Mantente siempre actualizado con las noticias del mundo de la seguridad electronica, brechas de seguridad, nuevas tendencias en, video vigilancia, protecciòn perimetral, domotica, alarmas, control de acceso y sistemas contraincendio.
Utilizando el servicio de síntesis de voz Prime Voice de ElevenLabs, Joseph Cox de Motherboard consiguió entrar en su banco con una muestra de su voz sintetizada que había creado anteriormente. Lo cual quiere decir que si alguien consigue hacerse con una muestra suficientemente buena de la voz de otra persona puede no tener problemas en crear un fake suficientemente realista como…
Esto se debe principalmente porque los sitios web de atención al cliente controlan quién puede acceder físicamente a los equipos de TI alojados en los centros de datos. Según hemos podido saber, los datos están a la venta por 175.000 dólares y mientras los hackers confirman que parte de las credenciales funcionan no pueden asegurar que todos lo hagan, ya que son tantísimos que no han sido capaces de comprobar todos.
Aunque los informes de los clientes alertaron a GoDaddy sobre esta violación de seguridad a principios de diciembre de 2022, los atacantes realmente habían ganado acceso a la red de la compañía varios años antes. Durante este tiempo, los atacantes pudieron utilizar sitios comprometidos para redirigir el tráfico a varios dominios desconocidos. Como uno de los mayores registradores de dominios del mundo, GoDaddy atiende a más de 20 millones de clientes en todo el mundo con sus servicios de alojamiento.
ya que con un programa de cracking que ha costado 15.000 dólares en solo 90 minutos se había descifrado la contraseña de 14.000 empleados. Entre ellas se habían encontrado algunas como ‘Polar_bear65’ o ‘Nationalparks2014!’.
Durante el ataque, el actor de la amenaza consiguió inutilizar en gran parte los sistemas corporativos, las líneas telefónicas del hospital y el sitio web. Como resultado, el hospital ha tenido problemas para recibir los resultados de los análisis de laboratorio y de imagen, y los pacientes han tenido que esperar más tiempo para recibir los resultados de sus pruebas.
Montado en un dron el dispositivo, llamado Wi-Peep, puede volar cerca de un edificio y luego utilizar la red WiFi de los habitantes para identificar y ubicar rápidamente cualquier móvil, tableta, ordenador, reloj inteligente o televisor habilitado para WiFi en el interior.
Dentro de su arsenal, incluyen una herramienta identificada como ExMatter, la cual ha sido desarrollada para extraer información usando mecanismos de división de grandes volúmenes de datos en piezas más pequeñas, que tratan de simular tráfico de navegación y pueden evadir los controles de monitoreo.
En respuesta a los problemas de seguridad informados por Bashis de IPVM, Dahua realizó de inmediato una investigación exhaustiva de los modelos de productos afectados y desarrolló parches y firmware que solucionan las vulnerabilidades. Descargue desde https://software.dahuasecurity.com/en/download o comuníquese con el soporte técnico local de Dahua para actualizar.
Según RestorePrivacy que informó por primera vez sobre la violación el hacker publicó una muestra de 5 millones de registros robados en un conocido foro de hackeo afirmando tener un alijo de 60 GB de datos robados incluidas 228 millones de direcciones de correo electrónico
Desde la zona de guerra hasta la subasta de equipos gubernamentales y la entrega en eBay, aparentemente ningún funcionario del Pentágono pensó en quitar la tarjeta de memoria contenida en el SEEK II en particular con el que terminó Marx. “El manejo irresponsable de esta tecnología de alto riesgo es increíble”, dijo el investigador al Times. “Es incomprensible para nosotros que al fabricante y a los antiguos usuarios militares no les importe que los dispositivos usados con datos confidenciales se vendan online”, agregó.