Advanced Search
Search Results
1800 total results found
¿Por qué los ataques automatizados apuntan a las mismas ubicaciones en cada computadora?
Respuesta breve: los atacantes no saben nada sobre su entorno específico, por lo que su automatización está escrita contra ubicaciones que existen prácticamente en todas las máquinas: carpetas de perfiles de usuario, letras de unidad y directorios de datos de ...
¿Qué es un infostealer y por qué el robo de tokens de sesión es tan peligroso?
Respuesta breve: Un infostealer es un malware diseñado para capturar material de identidad digital —contraseñas, tokens de sesión, claves de API y credenciales VPN— y exfiltrarlo rápidamente. Un token de sesión robado es peligroso porque a menudo evita por com...
¿Qué son los ataques de tipo Living-off-the-Land (LotL) y por qué falla la lista blanca de aplicaciones contra ellos?
Respuesta breve: Los ataques Living-off-the-Land utilizan software que ya está instalado y que ya es de confianza —utilidades del sistema, herramientas administrativas, navegadores— en lugar de introducir nuevos archivos maliciosos. La lista blanca de aplicaci...
¿Qué es un ataque en memoria a una DLL de System32?
Respuesta breve: Es un ataque que infecta las bibliotecas de código central de Windows (DLL de System32) mientras se están ejecutando en memoria. Dado que casi todas las aplicaciones y herramientas de seguridad dependen de esas bibliotecas para funcionar, comp...
¿Por qué el malware no siempre se activa en un laboratorio de pruebas de seguridad?
Respuesta breve: los atacantes diseñan el malware para que permanezca inactivo a menos que reciba una señal de validación de un servidor de comando y control (C2) en vivo que ellos controlan. Para cuando una muestra llega a una base de datos de malware, la inf...
¿Recopilan algún dato de identidad?
La respuesta corta es no, no lo hacemos.La respuesta más larga es, no, no lo hacemos, pero de dos maneras diferentes:Primero, nunca transmitimos contraseñas, cookies, tokens de oauth, ni ninguna otra cosa que pudiera considerarse dato de i...
¿En Qué Se Diferencia Esto del Monitoreo de Identidad Normal?
La capacidad de Cyber Crucible frente al robo de identidad digital es proactiva y preventiva. Impide el acceso a la información necesaria para llevar a cabo operaciones de chantaje, extorsión y robo de identidad moderno.La protección tradi...
¿Qué datos de identidad se protegen?
Sistema operativo Windows principalNTDS (Active Directory)Función en fase de incubación que continuará mejorandoCredenciales de cliente VPNnombres de usuariocontraseñasautenticación basada en clavesNavegadores webcookiestokens de actualiza...
¿Cómo se protegen los datos de identidad?
Respuesta breve: Cyber Crucible identifica las ubicaciones donde se almacenan los datos de identidad y protege esas ubicaciones a nivel de kernel. Cuando un programa intenta acceder a una de ellas, su acceso se rastrea y se analiza, sin que las contraseñas, to...
¿Qué carteras de criptomonedas están protegidas?
CoinomiArmory (“Bitcoin Armory”)ElectrumExodusGuarda
¿Qué ocurre cuando un programa intenta acceder a datos de identidad que no debería?
Respuesta breve: Depende de si el programa es de confianza y de si ha sido comprometido. A una aplicación legítima que simplemente se excede en sus permisos se le entregan datos falsos o se le deniega el acceso discretamente. Una aplicación desconocida o compr...
¿Qué es un token de sesión y por qué robarlo es peor que robar una contraseña?
Respuesta breve: Un token de sesión es la credencial que tu navegador o aplicación conserva después de iniciar sesión, y que demuestra que ya estás autenticado. Robar uno suele ser peor que robar una contraseña porque normalmente evita tanto la contraseña como...
¿Qué es un token de actualización (refresh token) y por qué su pérdida es especialmente perjudicial?
Respuesta breve: Un token de actualización (refresh token) es una credencial de larga duración que se usa para obtener silenciosamente nuevos tokens de acceso sin que el usuario tenga que iniciar sesión de nuevo. Es en lo que se basa la opción "recordarme". De...
¿Qué son las cookies del navegador y cómo las explotan los atacantes?
Respuesta breve: Las cookies son pequeños fragmentos de datos que un sitio web almacena en su navegador, y algunas de ellas son cookies de autenticación que mantienen su sesión iniciada. Robar esas es funcionalmente equivalente a robar una sesión activa: el at...
¿Qué es una clave de API y qué ocurre si es robada?
Respuesta breve: Una clave de API es una cadena secreta que identifica y autoriza a un programa —en lugar de a una persona— cuando llama a un servicio. Una clave robada permite a un atacante realizar solicitudes en nombre de su aplicación, a menudo sin interac...
¿Dónde almacena Windows las contraseñas y las credenciales?
Respuesta breve: En varios lugares predecibles: el Administrador de credenciales de Windows, los almacenes de contraseñas del navegador, la configuración del cliente VPN y, en los controladores de dominio, la base de datos de Active Directory (NTDS). "Predecib...
¿Qué son las claves de las carteras de criptomonedas y por qué su robo es irreversible?
Respuesta breve: una clave de cartera es la clave criptográfica privada que autoriza el gasto desde una dirección de criptomoneda. Quien la posea controla los fondos. El robo es prácticamente irreversible porque las transacciones en blockchain no se pueden rev...
¿Qué es la autenticación basada en claves y por qué las claves robadas otorgan acceso duradero?
Respuesta breve: La autenticación basada en claves demuestra la identidad mediante una clave privada criptográfica en lugar de una contraseña, y es utilizada por SSH, muchas VPN y clientes de transferencia de archivos. Una clave privada robada otorga acceso si...