Broder Profile picture
Oct 21 12 tweets 9 min read
#Infosec || Ciberseguridad: los ataques de la semana 🕵️

En apenas dos semanas se filtraron datos de cuatro entidades estatales en Argentina 🇦🇷

Afuera, passwords débiles (otra vez), instituciones de salud en la mira y arrestos de bandas de ciberdelincuentes 🧵 Image
#DataLeak || Esta semana recopilamos tres filtraciones recientes: Aerolíneas Argentinas, Ministerio de Salud y Justicia de Santa Cruz ✈️

Acá @santiago_pe1 cuenta qué dicen vender los lakers (y regalar en el caso de AR -está para descargar-) 👇

clarin.com/tecnologia/fil…
#DataLeak || La cuarta víctima de la semana es una dependencia del Gobierno de Mendoza 👇

#Infosec || En el ámbito internacional, dos instituciones relacionadas a las salud fueron atacadas 🏥

Medibank (seguros médicos de Australia) y Aurora Medical Center, de Winsconsin, con datos de 3 millones de pacientes expuestos (vía @TheRegister)

theregister.com/2022/10/20/hea…
#Infosec || Brasil arrestó esta semana a un sospechoso que sería del grupo Lapsu$ 🕵️

La banda se metió en sistemas de empresas gigantes en el mundo: Microsoft, Nvidia, Ubisoft, Okta. Acá, filtraron a Mercado Libre y Globant 1/2 (vía
@BleepinComputer)

bleepingcomputer.com/news/security/…
#Infosec || En marzo, una semana después del breach de Mercado Libre, los analistas de amenazas @SeguInfo, @MauroEldritch y @BrettCallow perfilaron al grupo acá en @clarincom 📰

Tendrían miembros en UK y Brasil 🇬🇧🇧🇷 2/2

clarin.com/tecnologia/lap…
#Infosec || En un ataque "state-sponsored", la red del Gobierno de Hong Kong se vio comprometida por al menos un año. Creen que viene de China 🇨🇳

Fue a partir del Spyder Loader Malware (vía @TheRecord_Media)

therecord.media/hong-kong-govt…
#DataBreach|| Microsoft advirtió que información sensible de sus usuarios quedó expuesta por una "configuración incorrecta no intencional en un endpoint que no está en uso en todo el ecosistema de Microsoft".

Desconocen el impacto (vía @BleepinComputer)

bleepingcomputer.com/news/security/…
#Infosec || @arstechnica publicó un perfil de "Vice Society", la banda de ciberdelincuentes que entró al Senado de la Nación en enero 🇦🇷

“No innovan y roban herramientas de otros actores, pero así logran extorsionar, cobrar y seguir con su negocio” 1/2

arstechnica.com/information-te…
#Infosec || En marzo, Vice liberó más de 30 mil archivos con información interna del Senado.

@MauroEldritch contó qué había entre la información publicada. Hubo que filtrar bastante lo que se publicó en @clarincom porque habían datos muy sensibles 👇

clarin.com/tecnologia/pub…
#Passwords || @rapid7 publicó su informe anual de contraseñas 🔑

❌Se siguen usando claves débiles y repetidas
❌Al menos medio palo de claves son de rockyou2021.txt
❌ Phishing, spoofing y credential stuffing siguen siendo altamente rentables

1/2

rapid7.com/blog/post/2022…
#Infosec || Usen gestores de claves: resuelven gran parte del problema, a pesar de no ser 100% inviolables (como todo) 2/2 🔒

Buen fin de semana 🏴‍☠️

clarin.com/tecnologia/ges…

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Broder

Broder Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @juanbrodersen

Mar 7
#Lapsus, el grupo cibercriminal que extorsiona con #ransomware que se la puso a Nvidia y Samsung, ahora hace una encuesta para que voten a su siguiente víctima.

Miren quién aparece en la lista 👀
Contexto.

El leak de #nvidia fue tremendo. El código fuente de DLSS, uno de sus desarrollos más importantes de los últimos años, además de la eliminación del límite para minar a las placas que vienen capeadas por soft.

Y 71 mil credenciales de empleados

bleepingcomputer.com/news/security/…
#Samsung.

190 GB de información subida en un torrent el viernes pasado. Como prueba del ataque, subieron una captura de los directorios de C/C++

(vía @BleepinComputer)

bleepingcomputer.com/news/security/…
Read 5 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(