Túnel DNS para rastreo y exploración

Normalmente, los atacantes explotan DNSTunneling con fines C2 o VPN. Pero, ¿qué ocurre cuando se aprovecha el tunneling para rastrear la actividad de spam, seguir la interacción de la víctima con el contenido del correo electrónico o escanear la infraestructura para un ataque de reflexión? Utilizando tres campañas distintas en […]

CISO Assistant

CISO Assistant aporta una visión diferente de la GRC y la gestión de la postura de ciberseguridad: La idea es ofrecer una ventanilla única para la gestión de la postura de ciberseguridad y cubrir las capas de GRC (Gobernanza, Riesgo y Cumplimiento). Como profesionales que interactúan con múltiples profesionales de […]

PoC para CVE-2024-21111 de VirtualBox

Oracle VirtualBox Antes de 7.0.16 es vulnerable a la Escalada de Privilegios Local a través de Symbolic Link Following que conduce a Arbitrary File Delete y Arbitrary File Move. ======================== CVE ID: CVE-2024-21111 ======================== ┌───[ 🔍 Vulnerability information ] | ├ Published: 2024-04-16 ├ Base Score: 7.8 (HIGH) ├ Vector: […]

Nuevos indicadores de Black Basta

Nuevo aviso sobre IOCs y TTPs recientemente observados en Black Basta. CISA publica información procesable para ayudar a todas las organizaciones a identificar y protegerse contra esta actividad de ransomware. Black Basta es un grupo de ciberdelincuentes que se ha destacado en el mundo del ransomware. Aquí tienes un resumen […]

Pathfinder: Ataques de tipo Spectre

Investigadores de la Universidad de California en San Diego, la Universidad de Purdue, la Universidad de Carolina del Norte en Chapel Hill, el Instituto de Tecnología de Georgia y Google publicaron el 26 de abril de 2024 una investigación basada en los anteriores ataques Spectre v1. Los investigadores, que han […]

Método de bypass del MFA en Azure Entra ID

Los investigadores de Pen Test Partners (PTP) descubrieron durante un ejercicio de Red Team un nuevo método de bypass en Microsoft Azure Entra ID que les permitía obtener acceso a recursos protegidos sin necesidad de contraseñas. En concreto, PTP afirma haber conseguido sobrepasar la autenticación multifactor (MFA) del SSO de […]