Una mala configuración de algunos servicios para gestión de proyectos como Trello, Jira y Google Docs ha dejado expuestos documentos internos, contraseñas y otra información confidencial sobre la organización y sus miembros.Cualquiera con el enlace adecuado podría acceder a la información, que incluía las contraseñas de uno de los servidores de ficheros de la organización, las … [Leer más...] acerca de La Organización de las Naciones Unidas deja expuestas por accidente contraseñas y documentos confidenciales
Auditoría
Magecart detrás de la sustracción de información de pago de los clientes de British Airways
El pasado 6 de septiembre, la aerolínea británica British Airways, anunció que había sufrido un ataque que provocó el robo de información confidencial de 380,000 de sus clientes. Entre la información sustraída se encuentra información personal de los usuarios y de los métodos de pago usados por los mismos.La misma British Airways a través del comunicado aportaba la siguiente … [Leer más...] acerca de Magecart detrás de la sustracción de información de pago de los clientes de British Airways
Incidente de seguridad en Reddit
Reddit, el popular sitio de agregación de noticias y marcadores sociales habría sido hackeado en junio de este año. Registros de eventos, copias de bases de datos y el código fuente (ahora privativo) de Reddit, podría haber sido extraído por el atacante.Si tienes una cuenta en Reddit, es posible que hayas recibido un correo electrónico como este:Según un responsable de Reddit, … [Leer más...] acerca de Incidente de seguridad en Reddit
Chrome dice que mi sitio no es seguro ¿Qué hago?
Hoy es el día elegido (no os quejéis, podrían haber escogido un viernes) para que el navegador Google Chrome comience a marcar los sitios que no posean un certificado como "No seguro". De momento es un mensaje adosado al nombre del dominio visitado, en gris. No salta a la vista, es algo discreto y con las prisas con las que vivimos hoy día no parece que a muchos les vaya a … [Leer más...] acerca de Chrome dice que mi sitio no es seguro ¿Qué hago?
Destapada operación de blanqueo a través de juegos para móvil gracias a un MongoDB sin control de acceso
La organización utilizaba tarjetas de crédito robadas para comprar mejoras e ítems en los juegos para móvil de forma automatizada, que después revendían a cambio de dinero real en portales de compra-venta de recursos alternativos.A Al Capone le pilló el fisco. El arresto del contable Guillermo Pallomari fue el primer gran golpe al cartel de Cali. "Luis, se fuerte", e … [Leer más...] acerca de Destapada operación de blanqueo a través de juegos para móvil gracias a un MongoDB sin control de acceso




