Los Champis #37 Pueden simular la voz de tu jefe, MoveIT Hack, UPS phising, 5años de carcel hacke...

Поділитися
Вставка
  • Опубліковано 18 вер 2024
  • Empresas a las que hackean.
    1. No ha trascendido nada más del caso de BBVA, si no se han filtrado datos personales, no se verán obligados a admitir nada.
    2. Los atacantes de Euskalte y R, publican parte de los datos a modo de presión para exigir el pago a las dos empresas del grupo de masmovil.
    a. Han publicado una lista de clientes, de los que van a filtrar información donde aparecen nombres como el del lehendakari, Iñigo Urkullu.
    b. O el listado de empleados que son representantes sindicales y a que sindicato pertenecen.
    c. Lo dicho, mucho ojo a los correos, SMS o demás que recibís de estas operadoras y cambiar las contraseñas!!
    3. Filtración de datos en UPS; la empresa americana de logística admite haber sido victima de un ciberataque. Ahora los hacker usan esa información Via sms phising, a priori parece que los datos que se han obtenido son solo de Canada, pero lo que siempre os digo, nada de pinchar en enlaces de SMS; ni dar datos por telefono, cuelga y les llamas tu si tienes muchas dudas de que pudiera ser real.
    4. Haceo Masivo por el software MoveIT, un programa para la trnasferencia de ficheros, de forma "segura". Pero no tanto, porque se han comido un 0day que han estado explotando desd eun grupo proRUso CL0p y ha afectado a muchisimas empresas que usan este software, algunas como PWC, Ernest and young o Sony.
    a. EL tema es que se podia acceder a la BDD del producto sin autenticación desde la alpicación web y desde ahí podian ejecutar queries de todo tipo a la BDD.
    b. Cualqueir fichero que haya pasado por la aplicación ha podido verse comprometido.
    c. Casi 3000 empresas usan este software, aunque seguramente el año que viene, sean menos.
    El sistema se ha parcheado los días 15 y 16 de Junio, terminando con el bug.
    Mucho ojo a este nuevo tipo de ataque.
    1. Simular la voz de un jefe
    2. Pedir hacer una operación economica, tipo transferencia o similar, con urgencia.
    3. Salir corriendo.
    5 años de cárcel para el hacker de twitter. Joseph O´Connor, conocido por el robo de varias cuantes de personas influyentes en twitter, como Obama, Biden o Elon Musk, estafó a mucha gente, mediante el truco de si, ingresas en esta carte de bitcoin una cantidad, yo te devuelvo el doble, máximo 1000 dolares, para que la gente picara, y con ese truco, estafó 120.000 dolares y ahora en USA le han condenado a 5 años de carcel.
    Probablemente falso, pero no puedo dejar de comentarlo.
    Mark Zukerberg vs Elon Musk en una jaula para darse de palos, pagaria por ir a verlo, aunque seguramente vaya a ser una decepción.
    Por cierto, Zukerberg, ha ganado alguna competiciones de jiu-jitsu, y Elon hace menos deporte que yo, no sé igual tengo que dejar de meterme con el jefe de META; podria partirme la cara.
    Han tenido mucho vaicle por twiter e instagram, pero parece que todo nace de un post de Musk, metiendose con la nueva red social P92 (que hemos comentado otras veces aquí) de Meta, para competir con Twitter.
    La crisis en reddit continua. LA empresa amenza co retirar a los moderadores que sigan con el bloqueo de los canales de la plataforma. Lo complejo de esas amenazas, es que los moderadores no son empleados, son gente que lo modera en su tiempo libre, el reemplazo va a ser complejo y para empeorar la plataforma, casi seguro.
    El desarrollador de Apollo, el cliente estrella de reddit, ha dicho que mantener el API de reddit con el nuevo precio, le costaria 20M de $ al año, por lo que ha decidido cerrar la aplicación, viendo estos números, lo más probable es que para el 1 de Julio no haya ningún third party en reddit y todos los usuarios pasemos a la app de reddit o la misma web.
    Hay una teoría que me parece factible, y es que reddit, se está protegiendo de OpenAI; Todos los datos e información que hay en reddit es muy itneresante para entrenar a las redes neuronales de OpenAI, si se vuelven caras, reddit puede sacar tajada. Por otro lado, parece que podrían estar pensandose comprar algunos de los clientes de terceros que usan reddit.
    LA conquista del espacio.
    Esta semana, Virgin Galactic, Richard Branson se une a nuestor amigo Elon y a Jeff Bezos en el mundo de las empresas privadas que van al espacio, enrte el 27 y el 30 de Junio lanzaran el primer vuelo con investigadores italianos que realizaran experimentos en gravedad cero, pero en Agosto se planea un vuelo con tripulacion no profesional, probablemente unos cuantos ricos, que habran pagado una pasta para ver el titanic, digo el espacio. Fuera bromas, que acabe bien. No como lo del submarino.
    Lo más curioso de virgin es su forma de despegar, porque van enganchados a otro avión y se lanza desde ahí en pleno vuelo.
    La noticia de Apple.
    Xcode15.2 trae una novedad importante, el SDK de VIsionOS, el SO de las VisionPro, vamos a ver, a que juegan los desarrolladores y que se les ocurre traer a estas gafas de las que tanto hemos habkado esta semana pasada.
    IA
    Google pide a sus empleados que se abstengan de usar chatGPT por el riesgo de fuga de ...

КОМЕНТАРІ •