home.social

#seguridadinformatica — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #seguridadinformatica, aggregated by home.social.

  1. 🔐 Una red sin segmentar es como una casa sin puertas interiores: si alguien entra, llega a todas partes. Aprende cómo la segmentación de redes corporativas contiene amenazas y protege lo que más importa.

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #RedesCorporativas #SeguridadInformática #ZeroTrust #IngenieríaTI

  2. 🔒 ¿Sabes qué filtra el tráfico de tu red antes de que cualquier amenaza llegue a tus dispositivos? Descubre qué es un firewall y cómo funciona. 🛡️

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #Ciberseguridad #Firewall #SeguridadInformática #RedesSeguras #ProtecciónDigital

  3. Tener internet sin un firewall configurado correctamente es como dejar la puerta de tu casa abierta y esperar que nadie entre. 🔐

    #Ciberseguridad #Firewall #SeguridadInformática #RedesSeguras #ProtecciónDigital

  4. 🔐 ¿Sabes qué leyes protegen tu información digital en América Latina? Cada país tiene su propio marco normativo, y las diferencias son enormes. Desde leyes específicas hasta simples estrategias en papel.

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #Ciberseguridad #NormativaDigital #AméricaLatina #SeguridadInformática

  5. 🔒 La ciberseguridad sin respaldo legal es solo un consejo. En América Latina, la diferencia entre un país protegido y uno vulnerable empieza por su normativa.

    #Ciberseguridad #NormativaDigital #AméricaLatina #SeguridadInformática

  6. Un ciberataque sin protocolo de respuesta no es un incidente, es una crisis anunciada. Prepararse no es opcional, es estratégico. 🔐

    #Ciberseguridad #PlanDeRespuesta #SeguridadInformática #IngenieríaEnCiberseguridad

  7. 🚨 Un ataque DDoS puede dejar fuera de servicio cualquier servidor en cuestión de minutos. ¿Sabes realmente cómo funciona y cómo defenderte? 🔐

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #AtaqueDDoS #SeguridadInformatica #ProteccionDigital

  8. Si tu servidor recibe picos de tráfico inusuales sin razón aparente, monitorea el origen de las solicitudes. Puede ser el inicio de un DDoS. 📡

    #CiberSeguridad #AtaqueDDoS #SeguridadInformatica #ProteccionDigital

  9. 🔐 ¿Virus, gusano o troyano? Aunque los uses como sinónimos, cada uno ataca de forma diferente. Conocer la diferencia puede marcar la distancia entre un sistema seguro y uno comprometido. 💻🛡️

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #SeguridadInformática #Malware #Virus #Troyano #GusanoInformático

  10. Llamar "virus" a todo el malware es como llamar "fiebre" a todas las enfermedades. El diagnóstico importa, y en ciberseguridad, también. 🔐

    #CiberSeguridad #SeguridadInformática #Malware #Virus #Troyano #GusanoInformático

  11. 🔐 ¿Sabías que existen ataques que ocurren antes de que cualquier parche exista? Se llaman ataques de día cero y son de los más difíciles de detener. Te explicamos todo. 👇

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #AtaqueDeDíaCero #SeguridadInformática #HackingÉtico #IngenieríaEnCiberseguridad

  12. Tip: mantener tus sistemas actualizados no detiene un día cero, pero sí reduce la ventana de tiempo que un atacante puede aprovechar después de que se publica el parche.

    #CiberSeguridad #AtaqueDeDíaCero #SeguridadInformática #HackingÉtico #IngenieríaEnCiberseguridad

  13. Anthropic reporta un 4º incidente: una versión temprana de Claude Opus 4.6 accedió sin permiso a un sistema externo. Investigan sesgos y conducta temeraria; METR participa. aidoo.news/noticia/xBzlP8

    #Noticias #Anthropic #Claude #Regulacion #SeguridadInformatica

  14. 💻 ¿Cuánto gana un ingeniero en ciberseguridad? Los sueldos varían muchísimo según el país, la experiencia y las certificaciones. Aquí tienes los datos reales, sin rodeos. 🔐

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #IngenieroEnCiberseguridad #SueldoCiberseguridad #CarrerasTech #SeguridadInformática

  15. 🔐 ¿Sabes qué hace realmente un ingeniero en ciberseguridad cada día? Sus funciones van mucho más allá de lo que imaginas. Desde detectar amenazas hasta diseñar sistemas seguros desde cero. 💡

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #IngenieroEnCiberseguridad #Ciberseguridad #TecnologíaDigital #SeguridadInformática

  16. Blindaje Digital: Protección de Contraseñas en Smartphones y PCs

    En la actualidad, nuestra seguridad digital es tan fuerte como el eslabón más débil de nuestra cadena de accesos. Con el aumento de las amenazas cibernéticas y las filtraciones de datos, gestionar nuestras credenciales de forma inteligente no es solo una recomendación técnica, sino una medida de higiene básica para nuestra vida personal y profesional.

    https://www.instagram.com/reel/DYKd-hIwov1/

    El Smartphone: Tu primera línea de defensa

    Llevamos nuestra vida entera en el bolsillo. Para asegurar un smartphone, debemos ir más allá del simple código de desbloqueo:

    • Biometría sobre Patrones: Los patrones de dibujo son fáciles de espiar y dejan marcas físicas en la pantalla. Utiliza siempre huella dactilar o reconocimiento facial.
    • Seguridad por Aplicación: Activa capas adicionales en aplicaciones críticas. Herramientas como WhatsApp o aplicaciones bancarias permiten requerir biometría cada vez que se abren, independientemente del bloqueo del teléfono.
    • Cuidado con los SMS: El segundo factor por SMS es vulnerable. Es preferible usar aplicaciones de autenticación dedicadas (como Google Authenticator o Microsoft Authenticator) instaladas en el equipo.

    La PC: Gestión Centralizada y Robusta

    En el entorno de escritorio, solemos manejar una cantidad ingente de servicios. La clave aquí es la entropía o impredictibilidad de la clave:

    • Gestores de Contraseñas: Utiliza herramientas profesionales. Estos servicios permiten tener una contraseña distinta y compleja para cada sitio sin necesidad de memorizarlas todas; solo debes recordar una «Llave Maestra» muy fuerte.
    • Frases de Seguridad (Passphrases): En lugar de usar palabras simples con números, utiliza frases largas con caracteres especiales. Por ejemplo: Verde#Pasto#Medialuna#2026!. Son mucho más resistentes a ataques de fuerza bruta y más sencillas de escribir.

    El Segundo Factor (2FA): El candado definitivo

    El Doble Factor de Autenticación es lo que separa un intento de hackeo de un acceso exitoso. Al activarlo, aunque un atacante obtenga tu contraseña, necesitará un código temporal generado en tu dispositivo físico para entrar. Es, hoy por hoy, la herramienta de seguridad más efectiva disponible para el usuario común.

    Conclusión

    La seguridad no es un producto que se compra, es un proceso que se mantiene. Revisar periódicamente tus accesos, cambiar claves que sospeches filtradas y aprovechar al máximo el hardware de seguridad de tus dispositivos marcará la diferencia en tu integridad digital.

    A la espera de tus comentarios…

    #2fa #arielmcorg #ciberseguridad #contraseñas #infosertec #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #smartphone #tecnologia #TipsDigitales
  17. Ciberseguridad y Juventud: ¿Cómo acompañar a nuestros hijos en la era de los algoritmos?

    En los últimos años, el ecosistema digital ha dejado de ser un simple espacio de recreación para convertirse en un terreno complejo donde la línea entre la realidad y la ficción suele desdibujarse para los más jóvenes. Recientemente, expertos en ciberseguridad han alertado sobre un fenómeno preocupante: la existencia de comunidades online donde se analizan tragedias y actos de violencia como si fueran «una jugada de fútbol» o un videojuego.

    El impacto de la hiperconectividad

    Este tipo de comportamientos se vio potenciado tras la pandemia, un periodo de encierro donde el tiempo frente a las pantallas aumentó drásticamente debido a la falta de presencialidad escolar y deportiva. En plataformas como TikTok o Discord, los jóvenes no solo consumen contenido, sino que en ocasiones participan en redes donde se examinan escenas violentas con el fin de imitarlas o «perfeccionarlas».

    Control vs. Acompañamiento: El dilema de los padres

    Uno de los puntos centrales del debate actual es cómo deben actuar los adultos. Según Ariel Corgateli, experto en ciberseguridad, prohibir no es la solución. El uso de inhibidores de señal o la confiscación de dispositivos suele ser ineficaz, ya que los jóvenes siempre encuentran formas alternativas de conectarse.

    https://youtu.be/kgFKVqT4gqs

    La clave reside en:

    • La presencia, no solo la vigilancia: Estar «detrás de la pantalla» y fomentar una comunicación donde los hijos se sientan cómodos contando lo que ven.
    • Entender las nuevas plataformas: Los jóvenes habitan espacios como Discord que muchos adultos desconocen, lo que genera una brecha de supervisión.

    No demonizar, sino educar en tecnología

    Es fundamental no «demonizar» la tecnología, ya que es una herramienta neutral que puede usarse para el bien o para el mal. Hoy en día, la Inteligencia Artificial (IA) permite incluso analizar comportamientos y videos con mayor facilidad, y está transformando industrias enteras como la programación.

    Por ello, la educación no puede quedarse en un modelo «puro y duro» del pasado. Debe evolucionar para integrar lo tecnológico de forma transversal. El futuro de la seguridad de nuestros hijos depende de una tríada inseparable: Familia, Escuela y Tecnología.

    ¿Estamos listos para dejar de ser simples espectadores y empezar a ser guías activos en la vida digital de los más jóvenes?

    #analisisdecrimenes #arielmcorg #ciberseguridad #forenseinformatico #infosertec #investigaciondigital #lanacionmas #osint #pfa #PORTADA #prevencionviolencia #radicalizaciondigital #sait #SeguridadInformatica #subculturasdigitales #tcc #tccargentina #tccawareness #truecrimecommunity #truecrimestats
  18. La huella digital – El rastro imborrable que puede resolver un crimen

    Recientemente, fui invitado por el equipo de La Nación + para participar en su panel de análisis periodístico, en el programa de los domingos, conducido por Gustavo Carabajal, Caso Abierto. El objetivo fue aportar una perspectiva técnica sobre un caso que conmociona a la opinión pública: la actividad sospechosa en las redes sociales de una persona que fue hallada sin vida (Caso del enfermero hallado muerto en Palermo).

    Durante mi intervención, hice especial hincapié en un concepto fundamental para la justicia moderna: la huella digital es absoluta y siempre queda un registro.

    https://youtu.be/85BMUOd0V9M

    El misterio de los perfiles que «cobran vida»

    Uno de los puntos más inquietantes del caso analizado es que la cuenta de la red social X (anteriormente Twitter) de la víctima cambió su configuración de público a privado pocas horas después de que se encontrara el cuerpo. Ante la pregunta de si esto podría ser una acción programada, mi respuesta fue contundente: no es posible programar un cambio de privacidad de este tipo.

    Este acto requiere una intervención manual. Como expliqué en el programa, esto significa que alguien, utilizando uno de los dispositivos de la víctima o un acceso remoto, administró la cuenta después del fallecimiento.

    Por qué la tecnología es el testigo clave

    En la era digital, es prácticamente imposible desaparecer sin dejar rastro. Durante el panel, destaqué tres puntos clave que los peritos informáticos analizan en estos casos:

    1. Registros en servidores: Más allá de lo que se borre en un teléfono o computadora, las plataformas como X, Instagram o incluso OnlyFans mantienen registros detallados en sus servidores.
    2. Múltiples conexiones: Las redes sociales permiten ver cuántos y qué tipo de dispositivos estaban conectados simultáneamente a una cuenta.
    3. Geolocalización y registros de acceso: Cada inicio de sesión deja una marca que indica la provincia o zona general de conexión, además de la identificación del equipo utilizado.

    La importancia del peritaje judicial

    Aunque un usuario común no puede acceder a estos datos técnicos de terceros, la justicia tiene las herramientas para solicitar a los proveedores de servicios (como X o Instagram) el historial completo de accesos.

    En casos donde se debate si la causa de muerte fue un homicidio o una situación accidental, estos rastros digitales se vuelven pruebas irrefutables. Todo lo que hacemos en internet, sin importar la aplicación o el sistema operativo, guarda un registro.

    #ArielCorgatelli #arielmcorg #ciberseguridad #dispositivosMóviles #EvidenciaDigital #huellaDigital #investigaciónJudicial #Justicia #LaNaciónMás #periciaTécnica #peritajeInformático #PORTADA #rastroDigital #redesSociales #seguridadInformática #servidores #tecnología
  19. 🕵️‍♂️ Cómo ELIMINAR Spyware de Verdad 💀

    👴 El 70% del spyware evade la detección estándar. ❌

    Aquí tienes el método completo: modo seguro, permisos de admin, antivirus específicos, y POR QUÉ no debes restaurar backup completo después del reset. 🦠🔒

    #SpywareRemoval #Ciberseguridad #Privacidad #MalwareRemoval #SeguridadMóvil #HackingEtico #ProtecciónDeDatos #Tecnología2024 #MóvilLento #VirusMóvil #SeguridadInformática #PrivacidadDigital #ConsejosSeguridad #TechTips #InfoSec #CyberSecurity #DigitalPrivacy #PhoneSecurity #StaySafeOnline #Tecnología

    👉 Síguenos en nuestras redes sociales para más noticias y fuentes directas:

    YouTube Shorts: / @3ncr1pt4d0-g8v
    Instagram Reels: / 3ncr1pt4d0
    TikTok: / 3ncr1pt4d0

    X: x.com/3ncr1pt4d0
    Bluesky: bsky.app/profile/3ncr1pt4d0.b...
    Threads: threads.com/@3ncr1pt4d0
    Mastodon: mast.lat/@3ncr1pt4d0

  20. El «Archivo Pirata» de Spotify – Activistas recopilan 300 Terabytes con todo el catálogo de la plataforma

    Un grupo de activistas y defensores de la preservación digital ha logrado una hazaña sin precedentes: descargar y archivar casi la totalidad del catálogo musical de Spotify. Este masivo archivo, que ocupa unos 300 Terabytes, ha sido publicado en redes de intercambio de archivos, desatando una tormenta legal y ética en la industria musical (Fuente Annas Archive).

    Detalles del Mega-Archivo

    El proyecto, llevado a cabo por una organización que se autodenomina como «preservacionistas de la cultura», afirma que su intención no es el lucro, sino evitar que la música desaparezca si Spotify decide eliminarla o si la plataforma llegara a cerrar.

    • Magnitud del Contenido: El archivo incluye millones de canciones en alta calidad, junto con sus respectivos metadatos (portadas, créditos y letras).
    • Método de Extracción: Aunque no han revelado los detalles técnicos exactos, se especula que utilizaron herramientas avanzadas de scraping y ripping capaces de eludir las medidas de protección de derechos digitales (DRM) de la plataforma.
    • Distribución: El contenido no está en un solo sitio, sino fragmentado en la red IPFS (Sistema de Archivos Interplanetario) y a través de protocolos torrent, lo que hace que sea virtualmente imposible de borrar de internet.

    Reacción y Consecuencias

    Como era de esperar, tanto Spotify como las grandes discográficas han reaccionado con rapidez:

    1. Acciones Legales: Se han emitido miles de solicitudes de baja por derechos de autor (DMCA) para intentar frenar la difusión de los enlaces de descarga.
    2. El Debate de la Preservación: Los activistas argumentan que las plataformas de streaming son «bibliotecas frágiles» y que, en la era digital, la propiedad del usuario ha desaparecido, justificando este archivo como un respaldo de la historia musical de la humanidad.
    3. Seguridad de la Plataforma: Este suceso pone en duda la eficacia de los sistemas de seguridad de Spotify, ya que la extracción de 300 TB de datos de manera automatizada debería haber activado las alertas de los servidores mucho antes de completarse.

    #Activismo #ArchivoDigital #arielmcorg #DerechosDeAutor #infosertec #internet #Música #Piratería #PORTADA #seguridadinformática #spotify #streaming #tecnología

  21. # Lunes 15/12 14hs - Seminario “Gathering Threat Intelligence from Encrypted Network Traffic” Prof. Ondřej Ryšavý, Brno University of Technology (BUT), República Checa.

    Tenemos el agrado de invitarlos a la charla que brindará el Prof. Ondřej Ryšavý que nos visita desde la Brno University of Technology (BUT) de la República Checa.

    Esta visita se da en el marco de una cooperación activa entre BUT y el DC/ICC en temas de seguridad informática (aunque no exclusivamente), con lo cual este seminario es también una oportunidad para aquellos investigadores, docentes y alumnos que deseen sumarse a las iniciativas en curso.

    🗓 lunes 15 de diciembre

    🕑 14:00 hs.

    📍 Sala 1606, Pabellón 0+infinito, Ciudad Universitaria, Buenos Aires, Argentina. geo:-34.54396,-58.44038?z=16

    🌐 Idioma: Inglés.

    Título: Gathering Threat Intelligence from Encrypted Network Traffic

    Abstract: Encrypted communication now dominates network environments, reducing the visibility of defenders and demanding new approaches that derive security intelligence without decrypting content. This presentation unifies three complementary research directions into a single, end-to-end framework for threat identification, behavior profiling, and malware attribution.

    First, it introduces a privacy-preserving methodology for latent behavior modeling of TLS traffic. This methodology uses autoencoder-based profiling, extended flow-level metadata, and federated learning for distributed training across sites. The results demonstrate that encrypted traffic can be characterized statistically and semantically without access to the payload, enabling scalable anomaly detection while reducing the risk of data exposure. The second part focuses on threat detection through IoC-driven context enrichment. In this approach, Indicators of Activity (IoAs) extracted from hosts are matched against fuzzy IoC sets derived from malware. This enables family-level correlation, threshold-based scoring, and experimentation in semi-controlled infected environments. Lastly, the presentation explores JA3/JA4+ TLS fingerprinting as a higher-resolution layer for application and malware discrimination. An experimental evaluation using sandbox-generated datasets reveals patterns of uniqueness, coverage, and collisions across multiple malware families and benign applications. This demonstrates how fingerprinting can facilitate attribution and classification in encrypted networks.

    Short Bio:
    Ondřej Ryšavý is an associate professor at Brno University of Technology who specializes in network security monitoring, threat intelligence, and digital forensics. His research focuses on advanced methods for analyzing network telemetry, detecting cyber threats in encrypted traffic, and enhancing forensic readiness in modern infrastructures. He has served as both a principal and co-investigator on numerous international and national research initiatives, contributing to the development of innovative cybersecurity tools, threat hunting methodologies, and privacy-aware analytics

    #FITVUT #FITBUT #VUTBrno #FITVUTBrno #FITBUTBrno #ThreatIntelligence #SeguridadInformática #NetworkIntelligence #NetworkSecurity #cybersecurity #ThreatHunting #UBA #DCUBA #ICCUBA #DCFCENUBA #FCENUBA #ComputaciónUBA #ICCFCENUBA #inteligencia #InteligenciaDeAmenazas #BuenosAires #Argentina #CiudadUniversitariaUBA #CiudadUniversitariaBuenosAires #seminario #charla #cooperaciónInternacional #investigación #CienciasDeLaComputación #ComputerScience