Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

1800 total results found

¿Por qué los ataques automatizados apuntan a las mismas ubicaciones en cada computadora?

Amenazas explicadas

Respuesta breve: los atacantes no saben nada sobre su entorno específico, por lo que su automatización está escrita contra ubicaciones que existen prácticamente en todas las máquinas: carpetas de perfiles de usuario, letras de unidad y directorios de datos de ...

Language
es
TranslatedFrom
313
Source
Threats Explained

¿Qué es un infostealer y por qué el robo de tokens de sesión es tan peligroso?

Amenazas explicadas

Respuesta breve: Un infostealer es un malware diseñado para capturar material de identidad digital —contraseñas, tokens de sesión, claves de API y credenciales VPN— y exfiltrarlo rápidamente. Un token de sesión robado es peligroso porque a menudo evita por com...

Language
es
TranslatedFrom
314
Source
Threats Explained

¿Qué son los ataques de tipo Living-off-the-Land (LotL) y por qué falla la lista blanca de aplicaciones contra ellos?

Amenazas explicadas

Respuesta breve: Los ataques Living-off-the-Land utilizan software que ya está instalado y que ya es de confianza —utilidades del sistema, herramientas administrativas, navegadores— en lugar de introducir nuevos archivos maliciosos. La lista blanca de aplicaci...

Language
es
TranslatedFrom
315
Source
Threats Explained

¿Qué es un ataque en memoria a una DLL de System32?

Amenazas explicadas

Respuesta breve: Es un ataque que infecta las bibliotecas de código central de Windows (DLL de System32) mientras se están ejecutando en memoria. Dado que casi todas las aplicaciones y herramientas de seguridad dependen de esas bibliotecas para funcionar, comp...

Language
es
TranslatedFrom
316
Source
Threats Explained

¿Por qué el malware no siempre se activa en un laboratorio de pruebas de seguridad?

Amenazas explicadas

Respuesta breve: los atacantes diseñan el malware para que permanezca inactivo a menos que reciba una señal de validación de un servidor de comando y control (C2) en vivo que ellos controlan. Para cuando una muestra llega a una base de datos de malware, la inf...

Language
es
TranslatedFrom
317
Source
Threats Explained

¿Recopilan algún dato de identidad?

Identidad digital explicada

La respuesta corta es no, no lo hacemos.La respuesta más larga es, no, no lo hacemos, pero de dos maneras diferentes:Primero, nunca transmitimos contraseñas, cookies, tokens de oauth, ni ninguna otra cosa que pudiera considerarse dato de i...

Language
es
TranslatedFrom
183
Source
Digital Identity Explained

¿En Qué Se Diferencia Esto del Monitoreo de Identidad Normal?

Identidad digital explicada

La capacidad de Cyber Crucible frente al robo de identidad digital es proactiva y preventiva. Impide el acceso a la información necesaria para llevar a cabo operaciones de chantaje, extorsión y robo de identidad moderno.La protección tradi...

Language
es
TranslatedFrom
184
Source
Digital Identity Explained

¿Qué datos de identidad se protegen?

Identidad digital explicada

Sistema operativo Windows principalNTDS (Active Directory)Función en fase de incubación que continuará mejorandoCredenciales de cliente VPNnombres de usuariocontraseñasautenticación basada en clavesNavegadores webcookiestokens de actualiza...

Language
es
TranslatedFrom
185
Source
Digital Identity Explained

¿Cómo se protegen los datos de identidad?

Identidad digital explicada

Respuesta breve: Cyber Crucible identifica las ubicaciones donde se almacenan los datos de identidad y protege esas ubicaciones a nivel de kernel. Cuando un programa intenta acceder a una de ellas, su acceso se rastrea y se analiza, sin que las contraseñas, to...

Language
es
TranslatedFrom
186
Source
Digital Identity Explained

¿Qué carteras de criptomonedas están protegidas?

Identidad digital explicada

CoinomiArmory (“Bitcoin Armory”)ElectrumExodusGuarda

Language
es
TranslatedFrom
189
Source
Digital Identity Explained

¿Qué ocurre cuando un programa intenta acceder a datos de identidad que no debería?

Identidad digital explicada

Respuesta breve: Depende de si el programa es de confianza y de si ha sido comprometido. A una aplicación legítima que simplemente se excede en sus permisos se le entregan datos falsos o se le deniega el acceso discretamente. Una aplicación desconocida o compr...

Language
es
TranslatedFrom
358
Source
Digital Identity Explained

¿Qué es un token de sesión y por qué robarlo es peor que robar una contraseña?

Identidad digital explicada

Respuesta breve: Un token de sesión es la credencial que tu navegador o aplicación conserva después de iniciar sesión, y que demuestra que ya estás autenticado. Robar uno suele ser peor que robar una contraseña porque normalmente evita tanto la contraseña como...

Language
es
TranslatedFrom
359
Source
Digital Identity Explained

¿Qué es un token de actualización (refresh token) y por qué su pérdida es especialmente perjudicial?

Identidad digital explicada

Respuesta breve: Un token de actualización (refresh token) es una credencial de larga duración que se usa para obtener silenciosamente nuevos tokens de acceso sin que el usuario tenga que iniciar sesión de nuevo. Es en lo que se basa la opción "recordarme". De...

Language
es
TranslatedFrom
360
Source
Digital Identity Explained

¿Qué son las cookies del navegador y cómo las explotan los atacantes?

Identidad digital explicada

Respuesta breve: Las cookies son pequeños fragmentos de datos que un sitio web almacena en su navegador, y algunas de ellas son cookies de autenticación que mantienen su sesión iniciada. Robar esas es funcionalmente equivalente a robar una sesión activa: el at...

Language
es
TranslatedFrom
361
Source
Digital Identity Explained

¿Qué es una clave de API y qué ocurre si es robada?

Identidad digital explicada

Respuesta breve: Una clave de API es una cadena secreta que identifica y autoriza a un programa —en lugar de a una persona— cuando llama a un servicio. Una clave robada permite a un atacante realizar solicitudes en nombre de su aplicación, a menudo sin interac...

Language
es
TranslatedFrom
362
Source
Digital Identity Explained

¿Dónde almacena Windows las contraseñas y las credenciales?

Identidad digital explicada

Respuesta breve: En varios lugares predecibles: el Administrador de credenciales de Windows, los almacenes de contraseñas del navegador, la configuración del cliente VPN y, en los controladores de dominio, la base de datos de Active Directory (NTDS). "Predecib...

Language
es
TranslatedFrom
363
Source
Digital Identity Explained

¿Qué son las claves de las carteras de criptomonedas y por qué su robo es irreversible?

Identidad digital explicada

Respuesta breve: una clave de cartera es la clave criptográfica privada que autoriza el gasto desde una dirección de criptomoneda. Quien la posea controla los fondos. El robo es prácticamente irreversible porque las transacciones en blockchain no se pueden rev...

Language
es
TranslatedFrom
364
Source
Digital Identity Explained

¿Qué es la autenticación basada en claves y por qué las claves robadas otorgan acceso duradero?

Identidad digital explicada

Respuesta breve: La autenticación basada en claves demuestra la identidad mediante una clave privada criptográfica en lugar de una contraseña, y es utilizada por SSH, muchas VPN y clientes de transferencia de archivos. Una clave privada robada otorga acceso si...

Language
es
TranslatedFrom
365
Source
Digital Identity Explained