Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#1141
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los cibercriminales están vendiendo cientos de miles de conjuntos de credenciales robados con la ayuda de una versión pirateada de Acunetix, un potente escáner de vulnerabilidades de aplicaciones web comerciales, según un nuevo estudio. El software pirateado se está revendiendo como una herramienta de ataque basada en la nube por al menos dos servicios diferentes, uno de los cuales KrebsOnSecurity rastreó hasta una empresa de tecnología de la información con sede en Turquía.

Los analistas de amenazas cibernéticas de Silent Push dijeron que recientemente recibieron informes de una organización asociada que identificó un esfuerzo de escaneo agresivo contra su sitio web utilizando una dirección de Internet previamente asociada con una campaña de FIN7, un notorio grupo de piratas informáticos con sede en Rusia.

Pero al inspeccionar más de cerca, descubrieron que la dirección contenía un título HTML de "Panel de clientes de Araneida" y descubrieron que podían buscar en esa cadena de texto para encontrar docenas de direcciones únicas que alojaban el mismo servicio.

Pronto se hizo evidente que Araneida se estaba revendiendo como un servicio basado en la nube que utilizaba una versión pirateada de Acunetix, lo que permitía a los clientes que pagaban realizar un reconocimiento ofensivo en sitios web de destino potenciales, extraer datos de los usuarios y encontrar vulnerabilidades para su explotación.

Silent Push también descubrió que Araneida combina su servicio con una sólida oferta de proxy, de modo que los escaneos de los clientes parecen provenir de direcciones de Internet que se seleccionan aleatoriamente de un gran grupo de relés de tráfico disponibles

Los creadores de Invicti Security, un proveedor de seguridad de aplicaciones con sede en Acunetix, Texas, confirmaron los hallazgos de Silent Push y dijeron que alguien había descubierto cómo descifrar la versión de prueba gratuita del software para que funcione sin una clave de licencia válida.

"Hemos estado jugando al gato y al ratón durante un tiempo con estos tipos", dijo Matt Sciberras, director de seguridad de la información de Invicti.

Silent Push dijo que Araneida está siendo promocionada por un usuario epónimo en varios foros de delitos cibernéticos. El canal de Telegram del servicio cuenta con casi 500 suscriptores y explica cómo usar la herramienta con fines maliciosos.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En una lista de "Datos curiosos" publicada en el canal a fines de septiembre, Araneida dijo que su servicio se utilizó para apoderarse de más de 30.000 sitios web en solo seis meses, y que un cliente lo utilizó para comprar un Porsche con los datos de la tarjeta de pago ("dumps") que vendieron.

"Están constantemente alardeando ante su comunidad sobre los crímenes que se están cometiendo, sobre cómo los criminales ganan dinero con ello", dijo Zach Edwards, investigador principal de amenazas en Silent Push. "También están vendiendo datos masivos y volcados que parecen haber sido adquiridos con esta herramienta o debido a vulnerabilidades encontradas con la herramienta".

Silent Push también descubrió que una versión pirateada de Acunetix estaba impulsando al menos 20 instancias de un servicio de prueba de vulnerabilidades basado en la nube similar dirigido a hablantes de mandarín, pero no pudieron encontrar ningún hilo de ventas aparentemente relacionado con ellos.

Los rumores de que los atacantes estaban utilizando una versión pirateada de Acunetix surgieron en junio de 2023 en Twitter/X, cuando los investigadores postularon por primera vez una conexión entre la actividad de escaneo observada y Araneida.

Según un informe de agosto de 2023 del Departamento de Salud y Servicios Humanos de EE. UU. (HHS), Acunetix (presumiblemente una versión pirateada) se encuentra entre varias herramientas utilizadas por APT 41, un prolífico grupo de piratería informática patrocinado por el estado chino.

LA CONEXIÓN TURCA

Silent Push señala que el sitio web donde se vende Araneida —araneida[.]co— se puso en línea por primera vez en febrero de 2023. Pero una revisión de este apodo de Araneida en los foros de delitos cibernéticos muestra que han estado activos en la escena de la piratería informática desde al menos 2018.

Una búsqueda en la plataforma de inteligencia de amenazas Intel 471 muestra que un usuario con el nombre Araneida promocionó el escáner en dos foros de delitos cibernéticos desde 2022, incluidos Breached y Nulled. En 2022, Araneida les dijo a otros miembros de Breached que podían comunicarse con ellos en Discord con el nombre de usuario "Ornie#9811".

Según Intel 471, esta misma cuenta de Discord fue publicitada en 2019 por una persona en el foro de delitos cibernéticos Cracked que usaba los apodos "ORN" y "ori0n". El usuario "ori0n" mencionó en varias publicaciones que se le podía contactar en Telegram con el nombre de usuario "@sirorny".

La identidad de Sirorny en Telegram también fue mencionada como punto de contacto para un usuario actual en el foro de delitos cibernéticos Nulled que vende servicios de desarrollo de sitios web y que menciona a araneida[.]co como uno de sus proyectos. Ese usuario, "Exorn", tiene publicaciones que datan de agosto de 2018.

A principios de 2020, Exorn promocionó un sitio web llamado "orndorks[.]com", que describieron como un servicio para automatizar el escaneo de vulnerabilidades basadas en la web. Una búsqueda pasiva de DNS en este dominio en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login muestra que sus registros de correo electrónico apuntaban a la dirección You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Constella Intelligence, una empresa que rastrea la información expuesta en violaciones de datos, descubre que esta dirección de correo electrónico se utilizó para registrar una cuenta en Breachforums en julio de 2024 con el apodo "Ornie". Constella también encuentra el mismo correo electrónico registrado en el sitio web netguard[.]codes en 2021 con la contraseña "ceza2003"

Una búsqueda de la contraseña ceza2003 en Constella encuentra aproximadamente una docena de direcciones de correo electrónico que la usaron en una filtración de datos expuesta, la mayoría de ellas con alguna variación del nombre "altugsara", incluido You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Constella descubre además que You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login se utilizó para crear una cuenta en la comunidad de delitos cibernéticos RaidForums con el nombre de usuario "ori0n", desde una dirección de Internet en Estambul.

Según DomainTools, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login se utilizó en 2020 para registrar el nombre de dominio altugsara[.]com. El historial de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para ese dominio muestra que en 2021 presentó un sitio web de Altuğ Şara, que entonces tenía 18 años, de Ankara, Turquía.

LinkedIn encuentra este mismo dominio altugsara[.]com en la sección de "información de contacto" de un perfil de Altug Sara de Ankara, que dice haber trabajado los últimos dos años como desarrollador de software senior para una empresa de TI turca llamada Bilitro Yazilim.

Ni Altug Sara ni Bilitro Yazilim respondieron a las solicitudes de comentarios.

El sitio web de Invicti afirma que tiene oficinas en Ankara, pero el director ejecutivo de la empresa dijo que ninguno de sus empleados reconoció ninguno de los dos nombres.

"Tenemos un pequeño equipo en Ankara, pero hasta donde sé no tenemos ninguna conexión con el individuo más allá del hecho de que también está en Ankara", dijo el director ejecutivo de Invicti, Neil Roseman, a KrebsOnSecurity.

Los investigadores de Silent Push dicen que, a pesar de que Araneida utiliza un suministro aparentemente infinito de proxies para ocultar la ubicación real de sus usuarios, es un escáner bastante "ruidoso" que iniciará un gran volumen de solicitudes a varios puntos finales de API y realizará solicitudes a URL aleatorias asociadas con diferentes sistemas de gestión de contenido.

Es más, la versión crackeada de Acunetix que se revende a los cibercriminales invoca certificados SSL heredados de Acunetix en paneles de control activos, lo que, según Silent Push, proporciona un punto de apoyo sólido para encontrar parte de esta infraestructura, en particular de los actores de amenazas chinos.

Fuente:
KrebsOnSecurity
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1142
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El grupo prorruso NoName57 continúa su campaña de ataques DDoS contra la infraestructura italiana. Esta vez, el grupo de supuestos hacktivistas atacó varios sitios web, incluidos los sitios de los aeropuertos de Malpensa y Linate, así como el sitio del Ministerio de Asuntos Exteriores (Farnesina) y el Grupo de Transporte de Turín (GTT).

El Cnaipic (Centro Nacional de Delitos Cibernéticos para la Protección de Infraestructuras Críticas) de la Policía Postal italiana está investigando los ciberataques y está ayudando a las víctimas a mitigar la ofensiva.

Los ataques DDoS contra los sitios web de los aeropuertos de Malpensa y Milán-Linate comenzaron esta mañana. Al momento de escribir este artículo, los sitios web aún enfrentan problemas. Los ataques no tuvieron impacto en las operaciones de los aeropuertos.

El grupo afirmó en su canal de Telegram que los ataques fueron su respuesta a los rusófobos italianos.

"Los rusófobos italianos están recibiendo una respuesta cibernética bien merecida", escribió NoName57.

"El ataque de hoy es sin duda de origen ruso y ha tenido como objetivo la página web del Ministerio de Asuntos Exteriores. Ya he dado instrucciones al Secretario General del Ministerio para que prepare una reforma para crear una Dirección General de Ciberseguridad e Inteligencia Artificial", dijo el ministro de Asuntos Exteriores, Antonio Tajani, en declaraciones a los periodistas en el Senado. "Estamos trabajando para responder con firmeza a los ciberataques que se originan desde el extranjero. Los estamos rechazando con éxito, pero elevaremos aún más el umbral de seguridad para todas las oficinas italianas en el mundo", aseguró el ministro de Asuntos Exteriores.

El director del Servicio de Policía Postal y de Comunicaciones, Ivano Gabrielli, dijo a Adnkronos que los atacantes son "ciberdelincuentes motivados ideológicamente que buscan visibilidad en lugar de causar daños reales".

"Desde hace tres días, hemos estado registrando ataques similares a varias infraestructuras y páginas web ministeriales", dijo Gabrielli a Adnkronos. "Se trata de ataques cíclicos llevados a cabo por grupos que apoyan y se alinean con la guerra de Rusia en Ucrania, dirigidos contra países que adoptan una posición internacional en apoyo de Ucrania. Con el renovado apoyo a Ucrania por parte del gobierno italiano, este grupo ha vuelto a atacar ciertos sitios web italianos".

El grupo publicó una lista de objetivos en su canal de Telegram, que incluye sitios web gubernamentales e institucionales.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El grupo NoName57 ha estado activo desde marzo de 2022 y ha atacado a organizaciones gubernamentales y de infraestructura crítica en todo el mundo.

NoName057(16) utiliza múltiples herramientas para llevar a cabo sus ataques. En septiembre de 2022, los investigadores de Avast observaron que el grupo utilizaba la botnet Bobik para lanzar ataques DDoS.

Operan en oleadas y aumentan los ataques durante las tensiones geopolíticas, como el aumento del apoyo militar o diplomático a Ucrania por parte de otras naciones.

El momento de estos ataques, que coincide con las vacaciones de Navidad, es estratégico. Los actores de amenazas suelen planificar sus operaciones en función de los períodos en los que es probable que las organizaciones tengan menos personal y tiempos de respuesta más lentos, como los días festivos o los fines de semana. Durante estos períodos, los equipos críticos como el soporte de TI, la ciberseguridad y la respuesta a incidentes pueden estar operando a una capacidad mínima, lo que dificulta la detección, la mitigación y la recuperación rápida de un ataque.

Fuente
:
SecurityAffairs
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1143
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

FortiGuard Labs ha observado un aumento en la actividad de dos botnets, "FICORA" y "CAPSAICIN", en octubre y noviembre de 2024. En su publicación de blog, compartida exclusivamente con You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, el equipo de investigación de amenazas de FortiGuard Labs explicó que estas botnets son variantes de las conocidas botnets Mirai y Kaiten y pueden ejecutar comandos maliciosos.

Investigaciones posteriores revelaron que la distribución de estas botnets implica la explotación de vulnerabilidades de D-Link que permiten a los atacantes remotos ejecutar comandos maliciosos a través de una acción GetDeviceSettings en la interfaz del Protocolo de administración de red doméstica (HNAP).

Estas vulnerabilidades incluyen CVE-2015-2051, CVE-2019-10891, CVE-2022-37056 y CVE-2024-33112. Estos CVE representan instancias específicas de vulnerabilidades dentro de los enrutadores D-Link que los atacantes han explotado. A menudo implican fallas en la forma en que HNAP maneja la entrada y autenticación del usuario. Los atacantes utilizan la interfaz HNAP para distribuir el malware, y esta debilidad fue expuesta por primera vez hace casi una década.

Las plataformas afectadas incluyen el enrutador inalámbrico/con cable DIR-645 Rev. Ax de D-Link, los dispositivos DIR-806 de D-Link y los dispositivos GO-RT-AC750 GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02 de D-Link. Según la telemetría IPS de FortiGuard Labs, las botnets tienen un alto nivel de gravedad y se propagan a través de ataques más antiguos.

La botnet FICORA es un software malicioso que ataca múltiples arquitecturas Linux y codifica su configuración utilizando el algoritmo de cifrado ChaCha20. Además, sus funcionalidades también incluyen una función de ataque de fuerza bruta, que incorpora un script de shell con caracteres ASCII hexadecimales para identificar y eliminar otros procesos de malware, y funcionalidades de ataque DDoS utilizando protocolos como UDP, TCP y DNS.

Esta botnet, según la publicación del blog del equipo de investigación de amenazas de FortiGuard Labs, descarga un script de shell llamado "multi" que utiliza varios métodos, incluidos wget, ftpget, curl y tftp para descargar el malware real.

Script de descarga "multi" que utiliza el comando "curl"
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El ataque de la botnet FICORA, que tuvo como objetivo a muchos países del mundo, fue desencadenado por atacantes desde servidores de los Países Bajos. Por otro lado, el ataque CAPSAICIN, a diferencia de FICORA, solo estuvo intensamente activo durante dos días entre el 21 y el 22 de octubre de 2024 y tuvo como objetivo a países del este de Asia.

Sin embargo, al igual que FICORA, también exhibe diversas funcionalidades, incluida la descarga de un script de shell llamado 'bins.sh', apuntando a múltiples arquitecturas Linux, matando procesos de botnet conocidos, estableciendo una conexión con su servidor C2, enviando información del host de la víctima y ofreciendo funciones de ataque DDoS.

Aunque las vulnerabilidades explotadas en este ataque se conocen desde hace casi una década, estos ataques siguen siendo frecuentes, lo que es preocupante. Sin embargo, para reducir el riesgo de que los dispositivos D-Link se vean comprometidos por botnets, se recomienda actualizar periódicamente el firmware y mantener un monitoreo integral de la red.

"FortiGuard Labs descubrió que "FICORA" y "CAPSAICIN" se propagaron a través de esta debilidad. Por este motivo, es fundamental que todas las empresas actualicen periódicamente el kernel de sus dispositivos y mantengan un seguimiento exhaustivo", concluyó el investigador Vincent Li de FortiGuard Lab.

Fuente
:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1144
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los piratas informáticos han publicado lo que afirman que es el segundo lote de datos robados en el supuesto incidente de datos de Cisco de octubre de 2024. Según IntelBroker, el pirata informático detrás de la filtración, la última filtración, publicada en Nochebuena en Breach Forums, contiene 4,84 GB de datos, parte de un presunto robo de 4,5 TB.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según ha podido comprobar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, los datos filtrados incluyen una gran cantidad de archivos confidenciales, como artefactos de desarrollo de software propietario como archivos binarios de Java, código fuente y archivos de aplicaciones; archivos relacionados con la red, incluidas imágenes y configuraciones de enrutadores virtuales Cisco XRv9K; registros y scripts de pruebas; datos operativos como registros y paquetes de Zero Touch Provisioning (ZTP); imágenes de disco de servidores en la nube; y firmas criptográficas para SDK de pago como Weixin Pay.

Además, la filtración contiene archivos de configuración, archivos de proyectos internos y otros documentos diversos, que potencialmente exponen propiedad intelectual, configuraciones de red y conocimientos operativos.

Árbol de archivos compartido por IntelBroker
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Antecedentes

Cabe destacar que los datos filtrados provienen de un recurso público de DevHub mal configurado que Cisco supuestamente dejó expuesto sin protección de contraseña ni autenticación de seguridad, lo que permitió a los piratas informáticos descargar todo el conjunto de datos en octubre de 2024.

IntelBroker, que accedió al servidor mal configurado, afirma que logró extraer 4,5 TB de información. La primera parte de la filtración de datos, que incluía 2,9 GB de archivos, se publicó el 17 de diciembre de 2024.
Respuesta de Cisco

Cisco reconoció el incidente de octubre de 2024 y afirmó que el acceso público estaba deshabilitado. La empresa también confirmó que ninguno de sus servidores fue violado y que ningún dato confidencial se vio comprometido. Sin embargo, los piratas informáticos afirman lo contrario, en particular con respecto a los datos extraídos.

Con respecto a la última filtración, Cisco señaló en su página de respuesta al incidente que está al tanto de las afirmaciones realizadas por IntelBroker y afirma que los datos publicados esta vez también provienen del incidente del 14 de octubre de 2024.

"El miércoles 25 de diciembre de 2024, a las 17:07 EST, el actor de amenazas IntelBroker publicó en X sobre la publicación de más datos. A las 17:40 EST, IntelBroker publicó 4,45 GB de datos de forma gratuita en BreachForums. Hemos analizado los datos de la publicación y coinciden con el conjunto de datos conocido del 14 de octubre de 2024".

Cisco

Intel Broker y filtraciones anteriores

Intel Broker es conocido por sus filtraciones de datos de alto perfil. En junio de 2024, el pirata informático afirmó haber violado Apple Inc., robando el código fuente de herramientas internas. El mismo pirata informático se jactó de violar AMD (Advanced Micro Devices, Inc.) y de robar información de empleados y productos.

En mayo de 2024, Intel Broker hackeó Europol, una filtración que la agencia confirmó más tarde. A continuación, se enumeran algunas de las filtraciones de datos anteriores del pirata informático:

Tecnología en Asia

Space-Eyes

Home Depot

Facebook Marketplace

El gigante de la dotación de personal Robert Half

El contratista estadounidense Acuity Inc.

El aeropuerto internacional de Los Ángeles

Presuntas filtraciones de HSBC y Barclays Bank

Sin embargo, la filtración parcial continúa mostrando la explotación continua de sistemas mal configurados y datos expuestos. La escala de la explotación es evidente, ya que incluso piratas informáticos de alto perfil como ShinyHunters y Nemesis han apuntado a servidores mal configurados y buckets S3.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1145
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


iProov, un proveedor de soluciones de verificación de identidad biométrica, ha descubierto una operación a gran escala en la Dark Web dedicada a eludir los controles de verificación de Conozca a su Cliente (KYC). Esta operación implica la recopilación sistemática de documentos de identidad auténticos y las imágenes faciales correspondientes.

El Centro de Operaciones de Seguridad de iProov (iSOC) y el servicio de Inteligencia de Amenazas Biométricas de la empresa descubrieron esta amenaza a través de extensas actividades de búsqueda de amenazas y pruebas de equipo rojo. El grupo de la Dark Web ha acumulado una importante colección de estas identidades, posiblemente obtenidas a través de la participación remunerada en la que las personas proporcionan voluntariamente su información personal a cambio de un pago. Esta alarmante tendencia se extiende más allá del robo de datos tradicional, ya que las personas comprometen deliberadamente sus identidades para obtener ganancias económicas a corto plazo.

"Lo que es particularmente alarmante sobre este descubrimiento no es solo la naturaleza sofisticada de la operación, sino el hecho de que las personas están comprometiendo voluntariamente sus identidades para obtener ganancias económicas a corto plazo", dijo Andrew Newell, director científico de iProov en un comunicado de prensa. La venta de documentos de identidad y datos biométricos no solo pone en riesgo la seguridad financiera, sino que también proporciona a los delincuentes paquetes de identidad genuinos para realizar fraudes sofisticados de suplantación de identidad, agregó Newell.

Esta operación, observada principalmente en las regiones de América Latina y Europa del Este, presenta un desafío significativo para las organizaciones que dependen de la verificación biométrica. Las credenciales genuinas combinadas con imágenes faciales coincidentes pueden eludir fácilmente la verificación de documentos tradicionales y los sistemas básicos de comparación facial.

Además, la sofisticación de estos ataques continúa evolucionando. Mientras que los ataques básicos utilizan métodos simples como fotos impresas o imágenes estáticas, los atacantes de nivel medio emplean técnicas más avanzadas como el intercambio de rostros en tiempo real y el software Deepfake.

Los atacantes más sofisticados utilizan modelos de IA personalizados y software especializado para crear rostros sintéticos que puedan responder a los desafíos de vitalidad, lo que hace que sea cada vez más difícil distinguir entre interacciones genuinas e inventadas.

Esto indica que los sistemas de verificación enfrentan un desafío de múltiples capas para detectar documentos falsos y credenciales genuinas utilizadas indebidamente por personas no autorizadas. Los datos biométricos, como las huellas dactilares y el reconocimiento facial, se utilizan cada vez más con fines de identificación y seguridad. Sin embargo, los incidentes recientes que involucraron a importantes proveedores y proveedores de servicios resaltan una amenaza creciente para esta información confidencial.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En junio de 2024, Hackread informó que Kaspersky Lab descubrió 24 vulnerabilidades en los sistemas de acceso biométrico de ZKTeco, que se utilizan para el reconocimiento facial y el control de entrada. Las vulnerabilidades iban desde vulnerabilidades de inyección SQL hasta fallas de desbordamiento de búfer, lo que permitía a los atacantes inyectar código malicioso.

En septiembre de 2024, un incidente independiente expuso los datos confidenciales de miles de clientes que utilizaban ChiceDNA, un servicio de pruebas genéticas y comparación facial con sede en Indiana. Una carpeta de WordPress no segura que se dejó accesible al público contenía imágenes biométricas, detalles personales e incluso datos de ADN facial.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#1146
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los informes de alrededor de un millón de sensores de calidad de energía residencial en todo Estados Unidos continental muestran que la calidad de la energía está disminuyendo en áreas cercanas a centros de datos masivos. El informe especial de Bloomberg muestra que las peores distorsiones a menudo ocurren a 50 millas de un centro de datos importante, lo que afecta a casi 3,7 millones de estadounidenses. La mala calidad de la energía reduce la vida útil de los electrodomésticos, lo que puede causar fallas, sobrecalentamiento e incendios eléctricos.

Los datos detrás del informe se recopilaron a través de los dispositivos Ting de Whisker Labs, sensores inteligentes que monitorean la calidad eléctrica general en su hogar y ayudan a prevenir incendios eléctricos. Con más de un millón de dispositivos implementados en todo el país, casi el 90% de los hogares estadounidenses tienen un sensor Ting en un radio de media milla. Estos sensores proporcionan a Whisker Labs datos granulares, lo que permite a la empresa ver la calidad de energía promedio de los consumidores dentro de sus hogares en un área determinada.

"Los armónicos son un canario bastante bueno en la mina de carbón para las primeras señales de estrés y problemas", dice el director ejecutivo de Whisker Labs, Bob Marshall. Bloomberg compara los armónicos deficientes o la mala calidad de la energía con la estática que se escucha en los altavoces cuando se los lleva al límite. También es como la basura en medio de la calle, que afecta a todos los usuarios de la zona, no solo a los que viven cerca, dice Hasala Dharmawardena, ingeniera sénior de la North American Electric Reliability Corporation.

Sin embargo, los proveedores de energía en algunas de las áreas afectadas están cuestionando estas afirmaciones. "ComEd cuestiona firmemente la precisión y los supuestos subyacentes de las afirmaciones de Whisker Lab", dijo el portavoz de Commonwealth Edison, John Schoen, en un correo electrónico a Bloomberg. "Los dispositivos Ting se instalan en el hogar y no miden directamente los armónicos en la red". Commonwealth Edison es la empresa de servicios públicos que suministra energía al área de Chicago.

El proveedor de energía de Virginia, Dominion Energy, también dice que no ha visto los niveles de distorsión informados por Whisker Labs y afirma que sus mediciones se mantienen dentro de los estándares de la industria. Aunque la compañía dijo que hubo algunos casos en los que se produjeron interrupciones más altas de lo normal, generalmente se debieron a configuraciones anormales o problemas iniciales que aparecieron con equipos nuevos. Estos suelen resolverse de inmediato, dice la compañía.

Afortunadamente, Bloomberg dice que hay una solución fácil para este problema, y ya se está trabajando en algunas soluciones. Pero mientras tanto, las compañías eléctricas deberían analizar los datos entregados por Whisker Labs, especialmente si son generalizados. Después de todo, los problemas que aparecen en cientos de hogares pueden ser un problema con la infraestructura eléctrica dentro de esos edificios. Aun así, si el problema afecta a millones de estadounidenses, probablemente podría ser un síntoma de un problema de red más generalizado, algo que debe abordarse antes de que sea demasiado tarde.

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1147
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un funcionario de la Casa Blanca ha añadido una novena empresa de telecomunicaciones estadounidense a la lista de empresas de telecomunicaciones atacadas en una campaña de piratería informática china que afectó a docenas de países.

El grupo de ciberespionaje chino Salt Typhoon que orquestó estos ataques (también conocido como Earth Estries, FamousSparrow, Ghost Emperor y UNC2286) es conocido por atacar a entidades gubernamentales y empresas de telecomunicaciones en todo el sudeste asiático y ha estado activo desde al menos 2019.

La asesora adjunta de seguridad nacional de la Casa Blanca para tecnologías cibernéticas y emergentes, Anne Neuberger, dijo hoy a los periodistas que esta nueva víctima fue descubierta después de que la administración Biden publicara una guía para ayudar a los defensores a detectar la actividad de los piratas informáticos chinos en sus redes.

"La realidad es que China está apuntando a infraestructuras críticas en Estados Unidos. Se trata de empresas del sector privado, y todavía vemos empresas que no hacen lo básico", dijo Neuberger, según Bloomberg. "Es por eso que estamos mirando hacia adelante y decimos 'bloqueemos esta infraestructura'. Y francamente, hagamos que los chinos rindan cuentas por esto".

Neuberger dijo por primera vez a los periodistas durante una conferencia de prensa a principios de diciembre que el grupo de piratas informáticos chino había violado ocho telecomunicaciones y operadores estadounidenses en docenas de otros países.

El funcionario de la Casa Blanca agregó que "en este momento, no creemos que ninguna comunicación clasificada haya sido comprometida", mientras que un alto funcionario de CISA afirmó que no podían "afirmar con certeza que el adversario haya sido expulsado".

Desde que se reveló esta ola de violaciones de las telecomunicaciones que afecta a docenas de países, la CISA ha instado a los altos funcionarios del gobierno a cambiar a aplicaciones de mensajería cifrada de extremo a extremo como Signal para evitar los riesgos de interceptación de las comunicaciones y ha publicado una guía para ayudar a los administradores e ingenieros de telecomunicaciones a reforzar sus sistemas contra los ataques Salt Typhoon.

A principios de este mes, el New York Times informó que la administración Biden prohibirá las últimas operaciones activas de China Telecom en Estados Unidos en respuesta a los piratas informáticos estatales chinos que violaron las normas de varios operadores de telecomunicaciones estadounidenses. El gobierno de Estados Unidos también está considerando prohibir los enrutadores TP-Link a partir del próximo año si las investigaciones en curso descubren que su uso en ciberataques representa un riesgo para la seguridad nacional.

Además, el senador estadounidense Ron Wyden de Oregon anunció un nuevo proyecto de ley para proteger las redes de telecomunicaciones estadounidenses, y la presidenta de la FCC, Jessica Rosenworcel, dijo que la agencia actuaría "urgentemente" para garantizar que los operadores estadounidenses estén obligados a proteger su infraestructura.

Fuente
:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1148
Releyéndolo despacio me doy cuenta que paso por alto un detalle: Y es que conectó el pendrive a un Router??

Los discos duros y pendrives adquieren el formato RAW cuando se desconfiguran. Este formato es el que poseen antes de configurarlos por parte de la compañía que los produce, para su uso final y comercial. Esta desconfiguración si sucediese es reversible.

Me queda claro que necesita una herramienta del fabricante Kingston para devolverle su configuración original, en la cual se incluye el desbloqueo del dispositivo. Tenga presente que es un pendrive de los modernos.

------------------------

Buscando en la web oficial del fabricante no ofrecen nada:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una posible solución con un software, pero si tiene un atributo de protección dudo que se pueda acceder.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Otra sugerencia de solución pero.. no se ofrece el software, solo la redirección hacia el fabricante:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Le sugieren cómo remover la protección, pero Ud. probó y no le funcionó...

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Y las múltiples soluciones pasan por softs reparadores de particiones como el aomei partition assistant.El darle formato es la parte fácil. La difícil es quitarle el atributo de bloqueo, que por comando debe ser...

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#1149
Hola

Sencillo.

El primer paso es retirarle la protección contra escritura vía comando, para después darle el formato.

Este método es un clásico:

Le recomiendo estos tutoriales, que aunque tienen su tiempo están bien explicados.

Cómo usar el comando, a ver si le funciona



Este un caso similar al suyo que lo que usa es un programa para tal fin

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Limpio de virus >>> verificado >>> (ChipGenius-v2.35.rar)

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




Si no le funciona (a veces ocurre) hay que usar otro método, pues depende del software que implementó la protección. Sólo hay que encontrar el método de su caso.

Escriba en el buscador de Youtube:

"Cómo eliminar la protección contra escritura de una memoria USB PenDrive"

Enseguida verá los tutoriales al detalle.

Haga saber cómo le fue para sugerirle otras soluciones.

Suerte
#1150
Noticias Informáticas / Cómo viene este año!!
Diciembre 27, 2024, 06:05:12 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La próxima GPU RTX de Nvidia podría costar más de 2500 dólares con Trump
Actualmente, se estima que la GeForce RTX 5090 costará entre 1.800 y 1.900 dólares, pero los aranceles de Trump podrían aumentar el precio hasta en un 50%.

Han pasado más de dos años desde que Nvidia presentó la serie de unidades de procesamiento gráfico (GPU) GeForce RTX 40, que son muy bien valoradas por los jugadores. Esto significa que es hora de una nueva línea de GPU RTX.

En poco más de una semana, se espera que Nvidia presente la RTX 50, sus GPU fabricadas con la arquitectura Blackwell.

El director ejecutivo de la compañía, Jensen Huang, dará una conferencia magistral antes de que comience oficialmente el CES 2025, donde se rumora que anunciará las GPU RTX 5080 y RTX 5090 en el evento.

Si las filtraciones son ciertas, la RTX 5090, como era de esperar, será con diferencia la tarjeta gráfica más potente del mercado.

Según el filtrador de confianza kopite7kimi, se espera que la RTX 5090 tenga 32 GB de VRAM DDR7 en un bus de memoria de 512 bits. Veintiún núcleos Cuda se ejecutan en el chip GB-202-300-AI y vienen con Ray Tracing mejorado, entre otros detalles.

Mientras tanto, se espera que la RTX 5080 cuente con un chip GB203-400-AI, 16 GB de VRAM GDDR7 en un bus de memoria de 256 bits y 10 752 núcleos Cuda.

La historia nos muestra que cada nueva tarjeta gráfica de Nvidia viene con un ligero aumento de precio. Teniendo en cuenta que la RTX 4090 se lanzó a 1600 dólares, es razonable esperar que la RTX 5090 cueste al menos 1800 dólares.

Sin embargo, como las tarjetas gráficas se obtienen en China, también existe una alta probabilidad de que los precios de las GPU aumenten significativamente debido a los aranceles propuestos por Trump, que pueden llegar hasta el 60%.

El sitio web Wccftech, basado en noticias del sitio web chino local Ctee, informa que tanto Nvidia como AMD están tratando de enviar sus tarjetas gráficas a los principales mercados estadounidenses antes de que comience la presidencia de Trump el 20 de enero en un intento de evitar los aranceles.

Un informe anterior de la Asociación de Tecnología del Consumidor pronostica que, si se imponen aranceles del 60%,
los precios de las computadoras portátiles y tabletas podrían aumentar en un 46%,

las consolas de videojuegos en un 40%
 
y los teléfonos inteligentes en un 26%.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Por lo tanto, una tasa del 40% sobre un precio estimado de RTX 5090 de $1800 sería de $2500.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1151
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Palo Alto Networks advierte que los piratas informáticos están explotando la vulnerabilidad de denegación de servicio CVE-2024-3393 para desactivar las protecciones del firewall al obligarlo a reiniciarse.

Sin embargo, si se aprovecha el problema de seguridad repetidamente, el dispositivo entra en modo de mantenimiento y se requiere una intervención manual para restaurarlo a sus operaciones normales.

"Una vulnerabilidad de denegación de servicio en la función de seguridad DNS del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado envíe un paquete malicioso a través del plano de datos del firewall que reinicia el firewall", se lee en el aviso.

DoS bug se explota activamente

Palo Alto Networks afirma que un atacante no autenticado puede explotar la vulnerabilidad enviando un paquete malicioso especialmente diseñado a un dispositivo afectado.

El problema solo afecta a los dispositivos en los que está habilitado el registro de "Seguridad DNS", mientras que las versiones de productos afectadas por CVE-2024-3393 se muestran a continuación:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El proveedor confirmó que la falla se está explotando activamente y señaló que los clientes experimentaron interrupciones cuando su firewall bloqueó paquetes DNS maliciosos de atacantes que aprovechaban el problema.

La empresa ha solucionado la falla en PAN-OS 10.1.14-h8, PAN-OS 10.2.10-h12, PAN-OS 11.1.5, PAN-OS 11.2.3 y versiones posteriores.

Sin embargo, se observa que PAN-OS 11.0, que se ve afectado por CVE-2024-3393, no recibirá un parche porque esa versión ha llegado a su fecha de fin de vida útil (EOL) el 17 de noviembre.

Palo Alto Networks también ha publicado soluciones alternativas y pasos para mitigar el problema para aquellos que no pueden actualizar de inmediato:

Para NGFW no administrados, NGFW administrados por Panorama o Prisma Access administrados por Panorama:

Vaya a: Objetos → Perfiles de seguridad → Anti-spyware → Políticas DNS → Seguridad DNS para cada perfil de Anti-spyware.

Cambie la Gravedad del registro a "ninguno" para todas las categorías de Seguridad DNS configuradas.

Confirme los cambios y revierta la configuración de Gravedad del registro después de aplicar las correcciones.

Para NGFW administrados por Strata Cloud Manager (SCM):

Opción 1: deshabilite el registro de Seguridad DNS directamente en cada NGFW siguiendo los pasos anteriores.

Opción 2
: deshabilite el registro de seguridad de DNS en todos los NGFW del inquilino abriendo un caso de soporte.

Para Prisma Access administrado por Strata Cloud Manager (SCM):

Abra un caso de soporte para deshabilitar el registro de seguridad de DNS en todos los NGFW del inquilino.
Si es necesario, solicite acelerar la actualización del inquilino de Prisma Access en el caso de soporte.

Fuente:
BleeepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1152
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Al menos cinco extensiones de Chrome se vieron comprometidas en un ataque coordinado en el que un actor de amenazas inyectó un código que roba información confidencial de los usuarios.

Un ataque fue revelado por Cyberhaven, una empresa de prevención de pérdida de datos que alertó a sus clientes de una violación el 24 de diciembre después de un ataque de phishing exitoso en una cuenta de administrador de la tienda Google Chrome.

Entre los clientes de Cyberhaven se encuentran Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart y Kirkland & Ellis.

El hacker secuestró la cuenta del empleado y publicó una versión maliciosa (24.10.4) de la extensión Cyberhaven, que incluía un código que podía extraer sesiones autenticadas y cookies al dominio del atacante (cyberhavenext[.]pro).

El equipo de seguridad interna de Cyberhaven eliminó el paquete malicioso una hora después de su detección, según afirma la empresa en un correo electrónico a sus clientes.

El 26 de diciembre se publicó una versión limpia de la extensión, v24.10.5. Además de actualizar a la última versión, se recomienda a los usuarios de la extensión Cyberhaven para Chrome que revoquen las contraseñas que no sean FIDOv2, roten todos los tokens de API y revisen los registros del navegador para evaluar la actividad maliciosa.

Más extensiones de Chrome vulneradas

Tras la revelación de Cyberhaven, el investigador de Nudge Security, Jaime Blasco, llevó la investigación más allá, centrándose en las direcciones IP y los dominios registrados del atacante.

Según Blasco, el fragmento de código malicioso que permitía a la extensión recibir comandos del atacante también se inyectó al mismo tiempo en otras extensiones de Chrome:

Internxt VPN: VPN gratuita, cifrada e ilimitada para una navegación segura (10 000 usuarios)

VPNCity: VPN centrada en la privacidad con cifrado AES de 256 bits y cobertura global de servidores (50 000 usuarios)

Uvoice: servicio basado en recompensas para ganar puntos a través de encuestas y proporcionar datos de uso del PC (40 000 usuarios)
ParrotTalks: herramienta de búsqueda de información especializada en texto y toma de notas sin problemas (40 000 usuarios)

Blasco encontró más dominios que apuntan a otras víctimas potenciales, pero solo se confirmó que las extensiones anteriores contenían el fragmento de código malicioso.

Se recomienda a los usuarios de estas extensiones que las eliminen del navegador o que actualicen a una versión segura publicada después del 26 de diciembre después de asegurarse de que el editor haya tenido conocimiento del problema de seguridad y lo haya solucionado.

Si no está seguro, sería mejor desinstalar la extensión, restablecer las contraseñas importantes de la cuenta, borrar los datos del navegador y restablecer la configuración del navegador a sus valores predeterminados originales.

Fuente
:
BleeepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1153
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La Apache Software Foundation ha publicado actualizaciones de seguridad para solucionar tres problemas graves que afectan a los productos MINA, HugeGraph-Server y Traffic Control.

Las vulnerabilidades se solucionaron en nuevas versiones de software publicadas entre el 23 y el 25 de diciembre. Sin embargo, el período de vacaciones puede provocar una tasa de parches más lenta y un mayor riesgo de explotación.

Uno de los errores se identifica como CVE-2024-52046 y afecta a las versiones 2.0 a 2.0.26, 2.1 a 2.1.9 y 2.2 a 2.2.3 de MINA. El problema recibió una puntuación de gravedad crítica de 10 sobre 10 de la Apache Software Foundation.

Apache MINA es un marco de trabajo de aplicaciones de red que proporciona una capa de abstracción para desarrollar aplicaciones de red escalables y de alto rendimiento.

El último problema radica en 'ObjectSerializationDecoder' causado por una deserialización de Java insegura, que podría llevar a una ejecución de código remoto (RCE).

El equipo de Apache aclaró que la vulnerabilidad es explotable si se utiliza el método 'IoBuffer#getObject()' en combinación con ciertas clases.

Apache abordó el problema con el lanzamiento de las versiones 2.0.27, 2.1.10 y 2.2.4, que mejoraron el componente vulnerable con valores predeterminados de seguridad más estrictos.

Sin embargo, actualizar a esas versiones no es suficiente. Los usuarios también deben configurar manualmente el rechazo de todas las clases a menos que se permita explícitamente siguiendo uno de los tres métodos proporcionados.

La vulnerabilidad que afecta a las versiones 1.0 a 1.3 de Apache HugeGraph-Server es un problema de omisión de autenticación identificado como CVE-2024-43441. Es causado por una validación incorrecta de la lógica de autenticación.

Apache HugeGraph-Server es un servidor de base de datos de gráficos que permite el almacenamiento, la consulta y el análisis eficientes de datos basados en gráficos.

El problema de omisión de autenticación se solucionó en la versión 1.5.0, que es el objetivo de actualización recomendado para los usuarios de HugeGraph-Server.

La tercera falla se identificó como CVE-2024-45387 y la Apache Software Foundation la calificó con una puntuación de gravedad crítica de 9,9. Es un problema de inyección SQL que afecta a las versiones 8.0.0 a 8.0.1 de Traffic Ops.

Apache Traffic Control es una herramienta de optimización y administración de Content Delivery Network (CDN).

El último problema del producto se debe a la insuficiente desinfección de la entrada de las consultas SQL, lo que permite la ejecución arbitraria de comandos SQL mediante solicitudes PUT especialmente diseñadas.

El problema se solucionó en la versión 8.0.2 de Apache Traffic Control, publicada a principios de esta semana. El equipo de Apache señaló que las versiones 7.0.0 hasta la 8.0.0 no se ven afectadas.

Se recomienda encarecidamente a los administradores de sistemas que actualicen a la última versión del producto lo antes posible, especialmente porque los piratas informáticos suelen optar por atacar durante esta época del año cuando las empresas tienen menos empleados de servicio y los tiempos de respuesta son más largos.

Fuente:
BleeepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1154
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los actores de amenazas norcoreanos están utilizando un nuevo malware llamado OtterCookie en la campaña Contagious Interview que tiene como objetivo a los desarrolladores de software.

Contagious Interview ha estado activa desde al menos diciembre de 2022, según los investigadores de la empresa de ciberseguridad Palo Alto Networks. La campaña se dirige a los desarrolladores de software con ofertas de trabajo falsas para distribuir malware como BeaverTail e InvisibleFerret.

Un informe de NTT Security Japan señala que la operación Contagious Interview ahora está utilizando un nuevo malware llamado OtterCookie, que probablemente se introdujo en septiembre y con una nueva variante que apareció en la red en noviembre.

Cadena de ataques de OtterCookie

Al igual que en los ataques documentados por los investigadores de Unit42 de Palo Alto Networks, OtterCookie se distribuye a través de un cargador que obtiene datos JSON y ejecuta la propiedad "cookie" como código JavaScript.

NTT afirma que, aunque BeaverTail sigue siendo la carga útil más común, OtterCookie se ha visto en algunos casos implementado junto con BeaverTail o por sí solo.

El cargador infecta los objetivos a través de proyectos Node.js o paquetes npm descargados de GitHub o Bitbucket. Sin embargo, recientemente también se utilizaron archivos creados como aplicaciones Qt o Electron.

Resumen de los últimos ataques de Contagious Interview
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vez que se activa en el dispositivo de destino, OtterCookie establece comunicaciones seguras con su infraestructura de comando y control (C2) utilizando la herramienta WebSocket de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y espera los comandos.

Los investigadores observaron comandos de shell que realizan robo de datos (por ejemplo, recopilando claves de billeteras de criptomonedas, documentos, imágenes y otra información valiosa).

"La versión de septiembre de OtterCookie ya incluía una funcionalidad incorporada para robar claves relacionadas con billeteras de criptomonedas", explica NTT.

"Por ejemplo, la función checkForSensitiveData usaba expresiones regulares para verificar las claves privadas de Ethereum", señalan los investigadores, y agregan que esto cambió con la variante de noviembre del malware, donde esto se logra a través de comandos de shell remotos.

Información sobre criptomonedas como objetivo
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La última versión de OtterCookie también puede filtrar datos del portapapeles a los actores de amenazas, que pueden contener información confidencial.

También se detectaron comandos que se suelen utilizar para el reconocimiento, como "ls" y "cat", lo que indica la intención del atacante de explorar el entorno y prepararlo para una infiltración más profunda o un movimiento lateral.

La aparición de nuevo malware y la diversificación de los métodos de infección indican que los actores de amenazas detrás de la campaña Contagious Interview experimentan con nuevas tácticas.

Los desarrolladores de software deben tratar de verificar la información sobre un empleador potencial y tener cuidado al ejecutar código en computadoras personales o de trabajo como parte de una oferta de trabajo que requiera pruebas de codificación.

Fuente
:
BleeepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1155
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Microsoft advierte de un problema al utilizar un soporte de medios para instalar Windows 11, versión 24H2, que hace que el sistema operativo no acepte más actualizaciones de seguridad.

El problema se produce al utilizar CD y unidades flash USB para instalar la versión de Windows 11 con actualizaciones de seguridad publicadas entre el 8 de octubre y el 12 de noviembre.

"Al utilizar medios para instalar Windows 11, versión 24H2, el dispositivo puede permanecer en un estado en el que no puede aceptar más actualizaciones de seguridad de Windows", advierte Microsoft.

"Esto ocurre solo cuando se crean los medios para incluir las actualizaciones de seguridad de octubre de 2024 o noviembre de 2024 como parte de la instalación", explica la empresa.

El error no afecta a las actualizaciones de seguridad aplicadas a través de Windows Update o el sitio web del Catálogo de Microsoft Update y no ocurre cuando se utiliza la última actualización de seguridad de diciembre de 2024.

Microsoft está trabajando actualmente en una solución permanente y recomienda que las instalaciones de Windows 11 24H2 basadas en medios utilicen la actualización de seguridad de diciembre de 2024, publicada el 10 de diciembre, para evitar encontrar problemas de actualización posteriores.

Problemas con Windows 11 24H2

El problema con los medios de instalación se suma a una larga lista de problemas que afectan a 24H2, la última actualización de funciones importante del sistema operativo de Microsoft, que se lanzó a principios de este año para ofrecer seguridad, facilidad de uso y rendimiento mejorados.

Anteriormente, los usuarios de Windows 11 24H2 se vieron afectados por problemas de audio en dispositivos Dirac o sistemas de sonido DAC USB, problemas de inicio de Outlook al usar Google Workspace Sync desactualizado, HDR automático que causaba congelamientos del juego y colores incorrectos, y problemas funcionales con escáneres USB compatibles con el protocolo eSCL.

Cabe destacar que la importante actualización de Windows causó problemas de rendimiento, fallas, congelamientos y fallas de audio en varios juegos de Ubisoft, incluidos títulos populares como Assassin's Creed, Star Wars Outlaws y Avatar: Frontiers of Pandora.

La actualización de Windows 11 24H2 incluso se bloqueó temporalmente en hardware ASUS específico y varias otras configuraciones de software/hardware que causaron problemas.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1156
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

ChatGPT dejó de funcionar para muchos usuarios el jueves por la tarde, cuando el chatbot de repente no pudo responder a las consultas, y algunos usuarios vieron un mensaje de "error interno del servidor".

Parece que la interrupción comenzó alrededor de la 1:30 p. m. ET, que es cuando comenzaron a aumentar los informes en Down Detector. A las 2 p. m. ET, OpenAI publicó una actualización en su página de estado, diciendo que ChatGPT, la API y su generador de texto a video Sora están "experimentando actualmente altas tasas de error". OpenAI dijo que Sora volvió a estar en línea a las 6:15 p. m. ET, antes de ver una "recuperación completa" para ChatGPT alrededor de las 11 p. m. ET.

OpenAI no especificó el "proveedor ascendente" vinculado al problema, pero su proveedor exclusivo de nube, Microsoft, informó un "problema de energía" en uno de sus centros de datos que comenzó aproximadamente al mismo tiempo que los problemas de OpenAI y afectó a América del Norte, y problemas con los juegos en la nube de Xbox.

Poco después de las 5:00 p. m., hora del este de EE. UU., Microsoft dijo que había "restaurado por completo" la energía en el centro de datos afectado.

ChatGPT se cayó varias veces en los últimos meses. Apenas unos días después de que OpenAI lanzara Sora a los suscriptores de ChatGPT a principios de este mes, la herramienta de generación de videos y ChatGPT dejaron de funcionar durante horas. Mientras tanto, una interrupción generalizada que afectó a las herramientas de inteligencia artificial hizo que ChatGPT cayera en junio.

Actualización, 26 de diciembre: Se agregó una actualización de OpenAI y Microsoft.

Actualización, 27 de diciembre: Se notó que ChatGPT volvió a estar en línea.

Fuente:
The Verge
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1157
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginEsta caido

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#1158
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

'House of the Dragon' es el programa de televisión más pirateado lanzado en sitios de torrents en 2024. La popular precuela de 'Game of Thrones' reemplaza a 'The Last of Us', que encabezó la lista el año pasado.
'The Boys' de Amazon ocupa el segundo puesto a una distancia respetable, mientras que Shōgun de Disney es el recién llegado más atractivo.

Al final de cada año, echamos un vistazo a los programas de televisión más descargados entre los piratas de torrents.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Durante varios años seguidos, la lista estuvo encabezada por Juego de Tronos, pero ese reinado llegó a su fin después de la temporada final.

En los años siguientes, los estrenos de Disney+ ocuparon el vacío, con 'Wandavision' y 'The Mandalorian' llevándose el triunfo en 2020 y 2021 respectivamente. Sin embargo, esta conquista no duró mucho, ya que la precuela de 'Juego de Tronos' de HBO Max, 'House of the Dragon', se llevó el título en 2022.

Sin ninguna serie con temática de dragones en la mezcla, el drama postapocalíptico de HBO 'The Last of Us' se llevó el título el año pasado. Sin embargo, ese cambio no duró, ya que los dragones volvieron a salir victoriosos este año.

Si bien 'House of the Dragon' enfrentó una dura competencia de 'El Señor de los Anillos: Los Anillos del Poder' hace dos años, se aseguró fácilmente el primer puesto este año. Sorprendentemente, la serie inspirada en Tolkien de Amazon apenas entró en el top 10.

Amazon sí logró entrar en el top 3 con The Boys en segundo lugar, seguida por la serie dramática histórica de Disney Shōgun.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Curiosamente, todas las demás entradas en el top 10, incluida la popular serie animada de Netflix Arcane, provienen de las principales plataformas de streaming. Esto marca un cambio con respecto al año pasado, cuando ningún programa de Netflix entró en la lista.

El año pasado, teorizamos que, como el servicio de streaming líder, Netflix era menos susceptible a la piratería "complementaria" que sus competidores. Ese argumento puede que todavía se sostenga, pero Netflix ciertamente no es inmune a ella.

Para cerrar, debemos señalar que el gráfico se basa en el tráfico de BitTorrent, que representa una pequeña parte del panorama de la piratería. La mayoría de las personas utilizan sitios y servicios de streaming en la actualidad, que generalmente no informan las estadísticas de visualización.

A continuación, hemos compilado una lista de los programas de televisión más descargados en todo el mundo que se estrenaron en 2024 (por episodio). La clasificación se calcula en función de datos de muestra de varias fuentes, incluida I Know. Las series de anime no están incluidas.

Los programas de televisión más descargados en BitTorrent en 2024

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La lista completa de todos los programas "más pirateados" es la siguiente:

– 2024: House of the Dragon
– 2023: The Last of Us
– 2022: House of The Dragon
– 2021: Wandavision
– 2020: The Mandalorian
– 2019: Game of Thrones
– 2018: The Walking Dead
– 2017: Game of Thrones
– 2016: Game of Thrones
– 2015: Game of Thrones
– 2014: Game of Thrones
– 2013: Game of Thrones
– 2012: Game of Thrones
– 2011: Dexter
– 2010: Lost
– 2009: Heroes
– 2008: Lost
– 2007: Heroes

Fuente
:
TorrentFreak
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#1159
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Elbridge Colby, el candidato a subsecretario de Defensa de Estados Unidos para Políticas, es conocido por estar a favor de la destrucción de las fábricas de chips de Taiwán en caso de una invasión china.

Tan recientemente como el año pasado, Colby afirmó públicamente que "destruir TSMC" era imperativo si una agresiva República Popular China intentaba capturar estas instalaciones, informa Datacenter Dynamics. Además, el profesional de la política de seguridad afirma que la destrucción de TSMC no debería dejarse en manos del gobierno o el ejército de Taiwán.

La particular visión de Colby sobre la estrategia de Tierra Quemada se ha conocido como el elemento disuasorio del "nido roto", un término acuñado por un artículo del Colegio del Ejército de Estados Unidos en 2021. El título completo del artículo es Nido roto: disuadir a China de invadir Taiwán, y aunque tiene 15 páginas, se puede entender el elemento disuasorio inmediatamente por el título. Un hilo conductor clave en todo el documento es que China ha comenzado a encontrar a Taiwán cada vez más atractivo a medida que la capacidad de la isla en materia de semiconductores ha crecido, en gran medida gracias a las capacidades de fabricación de chips de TSMC.

¿Le importaría tanto al Partido Comunista Chino (China continental, RPC) la isla de Taiwán (ROC), relativamente pequeña y propensa a terremotos y tifones, si el negocio de los semiconductores no estuviera en la ecuación? El documento vinculado cree que no, y Colby se ha hecho eco de los puntos centrales del documento en repetidas ocasiones. Por lo tanto, ser inequívoco acerca de la destrucción de TSMC en caso de una invasión china es extremadamente importante en la mente de algunos responsables políticos.

"Desactivar o destruir TSMC es una apuesta segura si China se hace con el control de Taiwán", escribió Colby en Twitter/X a principios de este año. "¿Seríamos tan locos como para permitir que la principal empresa de semiconductores del mundo caiga intacta en manos de una agresiva República Popular China?"

Sin embargo, destruir TSMC y otras instalaciones de semiconductores avanzados podría no ser fácil. China probablemente haría grandes esfuerzos para proteger estos lugares de cualquier agresión más amplia. Además, en 2023, supimos que el Ministro de Defensa Nacional de Taiwán, Chiu Kuo-cheng, no toleraría ningún intento de Estados Unidos de destruir TSMC en caso de una guerra con China. Si Estados Unidos y China están en un juego de gallina de alto riesgo, Taiwán no está (o no estaba) jugando.

Colby, quien fue elegido por Trump como Subsecretario de Defensa para Política durante el fin de semana, tiene otras opiniones que podrían causar revuelo al otro lado del Estrecho de Taiwán. Un informe publicado por Taiwan News esta semana dice que estaría a favor de presionar a Taiwán para que aumente su gasto de defensa del 2,5 al 5% del PIB. Curiosamente, también sugirió recientemente que Estados Unidos debería priorizar el armamento a Taiwán en lugar de a Ucrania. Europa debería hacer más por su vecino, argumentó.

Fuente
:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#1160
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Este es el segundo incidente de este tipo en un lapso de dos meses.
Finlandia detuvo y abordó un barco sospechoso de causar daños al cable submarino de energía Estlink 2 y a otras tres líneas de Internet el día de Navidad.

El petrolero registrado en las Islas Cook, llamado Eagle S, es propiedad de Caravella LLCFZ, con sede en los Emiratos Árabes Unidos, y aparentemente es el único barco que posee la compañía. En el momento de la detención, el Financial Times dijo que el barco transportaba petróleo de Rusia a Egipto y que los registros públicos lo ubicaban sobre el cable dañado durante el tiempo de la interrupción.

Las fuentes dicen que el Eagle S es parte de la flota en la sombra de Rusia, compuesta por petroleros viejos y destartalados. Estos buques están registrados y son propiedad de corporaciones con sede en otros países, y Rusia los usa para eludir las sanciones internacionales a sus exportaciones de petróleo. Debido a este evento más reciente, el presidente finlandés Alexander Stubb publicó ayer en X (antes Twitter):

"Debemos ser capaces de prevenir los riesgos que plantean los barcos que pertenecen a la flota en la sombra rusa".

En los últimos dos años, desde que Rusia invadió Ucrania, se han producido una serie de daños y perturbaciones en la infraestructura submarina del mar Báltico.

El último incidente importante antes de este último acontecimiento se produjo a mediados de noviembre, cuando el Yi Peng 3, un granelero chino que viajaba de Ust-Luga (Rusia) a Egipto, una ruta similar a la que sigue el Eagle S, fue sospechoso de arrastrar deliberadamente su ancla por el lecho marino para dañar un cable submarino de Internet que conectaba a Suecia y Lituania el 16 de noviembre. Se cree que el barco realizó la misma maniobra al día siguiente, cortando el cable de comunicaciones C-Lion1 entre Finlandia y Alemania.

El ministro de Asuntos Exteriores de Estonia, Margus Tsahkna, ha declarado que estos incidentes son cada vez más frecuentes y que es poco probable que todos ellos se deban a accidentes o errores de los operadores.

"Debemos entender que los daños a la infraestructura submarina se han vuelto más sistemáticos y, por lo tanto, deben considerarse ataques contra nuestras estructuras vitales", afirmó.

Las autoridades finlandesas están investigando el asunto. Han abordado el barco en el mar Báltico y lo han llevado a sus aguas territoriales. Han descubierto que faltan las anclas del barco, que probablemente la tripulación utilizó para dañar la infraestructura submarina.

"Por nuestra parte, estamos investigando un grave sabotaje", afirma el director de la Oficina Nacional de Investigación de Finlandia, Robin Lardot. También añade: "Según tenemos entendido, un ancla del barco que está siendo investigado ha causado el daño".

Esta no es la primera vez que una conexión de red entre Finlandia y Estonia se ve afectada por una interrupción. El año pasado, el gasoducto Balticconnector y varios otros cables de Internet y datos que conectan los dos países resultaron dañados, y las pruebas apuntan a que un barco, sospechoso de ser el carguero chino NewNew Polar Bear, arrastró su ancla para provocarlo.

Debido a estos sucesos, la OTAN planea desplegar drones marinos para monitorear y proteger su infraestructura submarina. Además de eso, 12 países de las proximidades de los mares Báltico y del Norte, todos ellos miembros de la OTAN, están tomando medidas para "desbaratar y disuadir" a la flota en la sombra de Rusia, ayudando a hacer cumplir las sanciones internacionales y detener el flujo de dinero que permite a Moscú financiar su invasión de Ucrania.

 "También estamos en contacto con nuestros otros aliados y socios para coordinar la cooperación internacional", dice Tsahkna. "Además de eludir las sanciones, la flota en la sombra es una amenaza para la seguridad en el mar Báltico, y no podemos quedarnos sentados y mirar".

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login