Hacks 2018

Hacks 2018

Update: 2019-01-08
Share

Description






Como cada año nuevo, el episodio de enero lo dedicamos a algunas noticias de hacks, leaks y problemas de ciberseguridad de distinto tipo que han tenido lugar durante el año previo. No están todas las noticias del año, sólo algunas de las que hemos considerado más representativas. Al fin y al cabo, se trata de hablar sobre seguridad de la información y ciberseguridad.





<figure class="aligncenter size-medium">Carátula del episodio 32 de Bitácora de Ciberseguridad - Hacks 2018. El fondo es una tubería de la que se filtran chorros de agua a presión. Sobreimpreso el título del episodio y del podcast.<figcaption>Hacks 2018</figcaption></figure>




Este episodio número 32 viene presentado por Chema Hoyos (@Chema_Hoyos), del podcast EnSerie. Se trata de un programa en el que se analizan las novedades seriéfilas de las plataformas de streaming más populares. Anímate y deja que Chema, Pedro, Federico, entre otros seriéfilos, te cuenten qué hay de nuevo.





Hacks 2018





Meltdown y Spectre





Las vulnerabilidades de los procesadores modernos









Datos de Fedex filtrados





Datos de clientes de Bongo International LLC, adquirida por FedEx en 2014, alojados en Amazon S3 quedan al descubierto años después.









Filtrada la base de datos del DNI de la India





Incluye datos de identificación, biométricos, bancarios… El gobierno lo niega pero las pruebas son evidentes.









Antivirus falsos para Android





Una investigación de ESET y una ampliación llevada a cabo por Lukas Stefanko muestran decenas de supuestos antivirus que, por lo general, son fraudes.









Contraseñas de usuarios en el log de Twitter





Un fallo de diseño de Twitter habría dejado expuestas las contraseñas de sus usuarios en texto plano en archivos de registro.









Datos de clientes de T-Mobile





Un bug en los sistemas del operador telefónico T-Mobile permite que cualquiera pudiese ver los datos de sus clientes









Bases de datos de Firebase mal configuradas





Miles de aplicaciones tanto de Android como de iOS han filtrado datos de usuarios al usar con una configuración in incorrecta las bases de datos Firebase de Google, que es extremadamente popular como backend de programadores para Android.









Polar muestra bases militares secretas





Filtrado de localizaciones de bases militares debido a la publicación de localizaciones de usuarios de la pulsera de fitness de la empresa Polar:









TSMC atacada por ransomware





Un ransomware cierra varias fábricas de TSMC, uno de los fabricantes de iPhone, al integrar en sus sistemas un equipo infectado. La infección pudo extenderse a miles de equipos causando una parada de emergencia en las factorías de la compañía.









Robados datos de 380.000 clientes de British Airways





Un grupo cibercriminal modifica una librería de javascript de la web de reservas de la aerolínea y captura los datos de pago y personales de los clientes









Se adelanta el cierre de Google+ por otro fallo





Google+ anuncia su cierre e informa de la exposición de 500.000 cuentas de usuarios.









Filtración de clientes de la cadena hotelera Marriot





Posiblemente se trate de un ciberataque APT desarrollado por un actor con propósitos de inteligencia militar. Los datos no se han filtrado públicamente en la dark web, lo que favorece la hipótesis anterior.









1ª Sanción basada en el RGPD





Una noticia que conocemos gracias a Javier Pérez, en el grupo de Telegram de Securizando: primera sanción fundamentada en el reglamento general de protección de datos.









Amazon envía 1.700 grabaciones de audio de un cliente de Amazon Echo a otro cliente





Tal y como suena. Un cliente recibe grabaciones de Echo aunque no es usuario del servicio y la compañía le ignora hasta que una revista investiga las grabaciones e identifica al propietario de las mismas.





  • <a href="https://unaaldia.hispasec.com/2018/12/amazon-envia-por-error-1-700-grabaciones-de-alexa-de-otro-cliente.html" target="_bl
Comments 
In Channel
Bundes-Hack

Bundes-Hack

2019-02-0501:33:13

Hacks 2018

Hacks 2018

2019-01-0801:26:14

Diseño Web

Diseño Web

2018-12-0301:40:10

Summer Leak

Summer Leak

2018-09-0352:00

Madriguera de hackers

Madriguera de hackers

2018-07-0501:22:18

X1RedMásSegura

X1RedMásSegura

2018-06-0501:14:56

Contraseñas

Contraseñas

2018-05-0301:24:56

Datacenters

Datacenters

2018-04-0301:55:09

Privacidad

Privacidad

2018-03-0501:42:48

Meltdown y Spectre

Meltdown y Spectre

2018-02-0101:27:00

Hacks 2017

Hacks 2017

2018-01-0201:11:58

TIC y Educación

TIC y Educación

2017-10-0602:11:35

Neutralidad de la Red

Neutralidad de la Red

2017-09-0501:05:02

loading
00:00
00:00
x

0.5x

0.8x

1.0x

1.25x

1.5x

2.0x

3.0x

Sleep Timer

Off

End of Episode

5 Minutes

10 Minutes

15 Minutes

30 Minutes

45 Minutes

60 Minutes

120 Minutes

Hacks 2018

Hacks 2018

Sergio R.-Solís y Raúl Fernández