#seguridadinformatica — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #seguridadinformatica, aggregated by home.social.
-
𝑪𝒖𝒓𝒊𝒐𝒔𝒊𝒅𝒂𝒅𝒆𝒔
Hay nombres que parecen elegidos por alguien con bastante imaginación.
«Troyano» es uno de ellos.
En informática, llamamos troyano a un programa malicioso que se hace pasar por algo legítimo para conseguir que tú mismo lo dejes entrar en el ordenador.
El nombre viene, claro, del famoso **Caballo de Troya**.
Según la historia, los griegos dejaron frente a las puertas de Troya un enorme caballo de madera.
Los troyanos lo interpretaron como un regalo o un trofeo y decidieron introducirlo en la ciudad.Mala idea.
Dentro estaban escondidos soldados griegos.
Cuando llegó la noche, salieron, abrieron las puertas y dejaron entrar al ejército enemigo.El principio es exactamente el mismo: **no necesitas entrar por la fuerza si consigues que alguien te abra la puerta**.
Pero hay una curiosidad que suele perderse cuando contamos esta historia.
No sabemos quién fue exactamente la primera persona que utilizó el término «caballo de Troya» para hablar de informática.
La expresión ya circulaba en los primeros años de la informática moderna y aparece documentada en los años setenta.Uno de los primeros ejemplos que suele mencionarse es **ANIMAL**, un juego creado en 1975 por el programador estadounidense **John Walker** para ordenadores UNIVAC.
El programa hacía algo bastante inocente: intentaba adivinar en qué animal estaba pensando el usuario.
El pequeño detalle estaba en otro programa que lo acompañaba, llamado **PERVADE**.
Mientras ANIMAL hacía su trabajo, PERVADE copiaba el juego en otros directorios del ordenador.No era un programa malicioso como los troyanos actuales, pero el mecanismo era parecido: había una función escondida que hacía algo que el usuario no esperaba.
Y unos años después, en 1983, el informático **Ken Thompson**, uno de los creadores de UNIX, utilizó el concepto en su famoso discurso *Reflections on Trusting Trust*, ayudando a popularizar la idea del «Trojan horse» en seguridad informática.
Hoy un troyano puede llegar disfrazado de programa, documento, juego, actualización o cualquier archivo que parezca completamente normal.
No tiene que romper ninguna puerta.
Solo tiene que conseguir que tú la abras.
Y quizá ahí esté la parte más inquietante de la historia.
El Caballo de Troya no funciona porque los troyanos fueran especialmente estúpidos.
Funciona porque **parecía una buena idea meter un caballo gigante dentro de la ciudad**.
La tecnología cambió.
El truco, no tanto.
▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣
#historia #tecnologia #informática #internet #curiosidades #historiadelatecnologia #seguridadinformatica #virusinformatico #troyano #ciberseguridad
-
Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026
La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).
El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.
Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.
En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.
En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.
#Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows -
¡Holii!
Esta es mi #presentación 👋😛
Soy un apasionado de la #informática y la #tecnología desde que tengo uso de razón.
Me encanta aprender, experimentar y #geekear con todo lo nuevo (y lo viejo, si es interesante).
Tengo incalculables horas en #videojuegos, pero donde más disfruto es en coop/multi (¡Half-Life para siempre!).Cacharreo con #IoT, #STM32, #ESP32, #LoRaWAN y código.
Desarrollo con #PHP y #Phalcon, y monto #servidores como si fueran LEGOs.También me interesa el #patrimonio, la #meteorología y la #seguridadinformática.
El #covid me alejó de lo que siempre fue mi pasión: el #gaming, la comunidad, los amigos, las largas noches de partidas y ese mundo que tanto me inspiró. La vida se llenó de otras prioridades y necesidades, pero hoy siento que es el momento de volver a conectar 🙂
Si te gusta la #tech, el #gaming o simplemente charlar, ¡aquí estoy!
#spain #galicia #opensource #comunidad -
La huella digital – El rastro imborrable que puede resolver un crimen
Recientemente, fui invitado por el equipo de La Nación + para participar en su panel de análisis periodístico, en el programa de los domingos, conducido por Gustavo Carabajal, Caso Abierto. El objetivo fue aportar una perspectiva técnica sobre un caso que conmociona a la opinión pública: la actividad sospechosa en las redes sociales de una persona que fue hallada sin vida (Caso del enfermero hallado muerto en Palermo).
Durante mi intervención, hice especial hincapié en un concepto fundamental para la justicia moderna: la huella digital es absoluta y siempre queda un registro.
El misterio de los perfiles que «cobran vida»
Uno de los puntos más inquietantes del caso analizado es que la cuenta de la red social X (anteriormente Twitter) de la víctima cambió su configuración de público a privado pocas horas después de que se encontrara el cuerpo. Ante la pregunta de si esto podría ser una acción programada, mi respuesta fue contundente: no es posible programar un cambio de privacidad de este tipo.
Este acto requiere una intervención manual. Como expliqué en el programa, esto significa que alguien, utilizando uno de los dispositivos de la víctima o un acceso remoto, administró la cuenta después del fallecimiento.
Por qué la tecnología es el testigo clave
En la era digital, es prácticamente imposible desaparecer sin dejar rastro. Durante el panel, destaqué tres puntos clave que los peritos informáticos analizan en estos casos:
- Registros en servidores: Más allá de lo que se borre en un teléfono o computadora, las plataformas como X, Instagram o incluso OnlyFans mantienen registros detallados en sus servidores.
- Múltiples conexiones: Las redes sociales permiten ver cuántos y qué tipo de dispositivos estaban conectados simultáneamente a una cuenta.
- Geolocalización y registros de acceso: Cada inicio de sesión deja una marca que indica la provincia o zona general de conexión, además de la identificación del equipo utilizado.
La importancia del peritaje judicial
Aunque un usuario común no puede acceder a estos datos técnicos de terceros, la justicia tiene las herramientas para solicitar a los proveedores de servicios (como X o Instagram) el historial completo de accesos.
En casos donde se debate si la causa de muerte fue un homicidio o una situación accidental, estos rastros digitales se vuelven pruebas irrefutables. Todo lo que hacemos en internet, sin importar la aplicación o el sistema operativo, guarda un registro.
#ArielCorgatelli #arielmcorg #ciberseguridad #dispositivosMóviles #EvidenciaDigital #huellaDigital #investigaciónJudicial #Justicia #LaNaciónMás #periciaTécnica #peritajeInformático #PORTADA #rastroDigital #redesSociales #seguridadInformática #servidores #tecnología -
Mensaje de Ella | Sin Consentimiento
Subtítulos en Español – Ciberseguridad
Este video es para que tomemos conciencia de los riesgos corremos en la red.https://www.youtube.com/watch?v=df47nmiLIfM
#seguridadinformatica #internetseguro #hacking #technology #noticias
#ethicalhacking #programacion