elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: [1] 2 3 4 5
1  Seguridad Informática / Seguridad / Re: Intentos inicio sesión Outlook en: 8 Abril 2024, 13:17 pm
Vuelto a escribir para informar que finalmente la opción de bloquear ips no era posible. El de soporte que me tocó tenía poco idea.
La única alternativa que ofrecen es poner un alias y que se inicie sesión con ese alias en lugar de con la cuenta de correo en si.
2  Seguridad Informática / Seguridad / Re: Intentos inicio sesión Outlook en: 5 Abril 2024, 15:40 pm
Puedes probar a buscar tu correo en https://haveibeenpwned.com/ para comprobar si estás en alguna brecha de datos.

Cambiando la contraseña (en caso de que sea segura)ya te debería bastar, teniendo en cuneta que tienes 2FA.

Si no te quedas tranquilo puedes contactar con el soporte de Outlook y explicar la situación, ellos te darán soluciones https://answers.microsoft.com/es-es/outlook_com/forum/all/c%c3%b3mo-contactar-a-los-especialistas-de-soporte/010d1abc-cfe1-401d-9439-bc5483a79021

Estuve hablando con el soporte de Microsoft y lo único que dijeron es que la seguridad de mi cuenta es lo más estricta y segura posible y que por lo tanto no se puede hacer nada más y que es muy improbable que ningún atacante pueda entrar a la cuenta.

Edito: He vuelto a insistir a Microsoft y me han asegurado que en aproximadamente 24 horas se aplicará bloqueo a todas las IPs de fuera de España. Voy a esperar y a ver si realmente se aplica esta política.
3  Seguridad Informática / Seguridad / Re: Intentos inicio sesión Outlook en: 5 Abril 2024, 11:43 am
¿A alguien más se le ocurre algo más allá de lo que ya hice?
4  Seguridad Informática / Seguridad / Re: Intentos inicio sesión Outlook en: 4 Abril 2024, 20:40 pm
Yo cambiaría la contraseña.

Lo he hecho, aunque ninguno de los intentos de acceso ha tenido éxito y como dije, tengo el factor de doble autentificación activado.
5  Seguridad Informática / Seguridad / Intentos inicio sesión Outlook en: 4 Abril 2024, 20:09 pm
Buenas tardes, estoy sufriendo intentos de inicios de sesión masivos en mi cuenta de Outlook. Ninguno de ellos ha conseguido acceder, además tengo implementado el acceso con doble autentificación, por lo que aunque ingresen la contraseña, no podrán acceder.

Entiendo que estarán haciendo ataques de fuerza bruta para ver si consiguen romperla contraseña.
Los intentos son desde diferentes países, Vietnam, Bangladesh, EEUU, Alemania...

Estos intentos llevan realizándose desde hace un mes (al menos es hasta donde muestra Outlook).
¿Hay algún modo de bloquear IPs o algo parecido?
Gracias.
6  Informática / Software / Re: Bluestacks en máquina virtual. en: 19 Marzo 2024, 17:29 pm
¿Alguien puede echarme una mano?
7  Seguridad Informática / Seguridad / Re: Máquina aislada Virtualbox en: 18 Marzo 2024, 16:22 pm
Pues Eleкtro  lo ha explicad muy bien, una máquina virtual es segura, si no hay red y sin carpetas compartidas, pues el riesgo de propagación es casi nulo o inexistente.

Las guest Additions las puedes instalar, pero básicamente son para:


- Carpetas y Portapapeles compartido, mejorar resolución de pantalla y sincronización del uso horario

Instalar las Guest Additions de Virtual Box
https://blog.elhacker.net/2022/07/instalar-las-guest-additions-de-virtual.html

A parte de VirtualBox y otros sistemas de máquinas virtuales también existe el propio de Windows, llamado espacio aislado (sandbox)

Windows Sandbox - "Espacio Aislado"
https://blog.elhacker.net/2023/01/windows-sandbox-espacio-aislado.html

Sí, aunque en este caso hablamos de una máquina virtual con red, lo que hace que sea más sensible que una sin red.
¡Muchas gracias por la información!
8  Seguridad Informática / Seguridad / Re: Máquina aislada Virtualbox en: 17 Marzo 2024, 23:32 pm
La principal causa de propagación probablemente sea por recursos físicos compartidos con el sistema anfitrión, como las unidades de red ('carpetas compartidas') o un dispositivo USB.

Mientras tengas la característica de 'carpetas compartidas' desactivadas o la unidad de red desmonatada / inaccesible, y no compartas dispositivos extraíbles de almacenamiento en la VM, creo que la propagación no debería ser motivo de preocupación. Pero siempre es positivo llevar a cabo prácticas adicionales (como las que he mencionado) para minimizar el riesgo de infección en cualquier caso.

Luego pueden existir vulnerabilidades específicas en el software de virtualización que permitan la propagación, pero la cantidad ínfima de malware que puedan explotar esas vulnerabilidades, y que lo hagan antes de ser parcheadas, tampoco creo que deba ser motivo alguno de preocupación.

Más allá de eso, sin tener acceso fisicamente al sistema anfitrión, no se me ocurre como un malware ejecutado en una VM podría infectar al sistema anfitrión solo por tener acceso al dispositivo de red o LAN virtualizado. No digo que no sea posible, solo que de ser posible yo desconozco el procedimiento de infección.

Aténtamente,
Elektro.

Gracias, muy interesante.
Por unidad de red te refieres a un NAS o similar ¿no?
¿Qué hay de las guest additions de Virtual Box? No sé si podrían ser un punto de vulnerabilidad en caso de que se instalen.
Gracias.
9  Seguridad Informática / Seguridad / Re: Máquina aislada Virtualbox en: 17 Marzo 2024, 22:49 pm
No, no quise decir eso.

Te corrijo (dentro de mis capacidades y limitaciones): Sandboxie Plus crea un espacio virtual, seguro y aislado (una sandbox) en el que se controla y se limita la ejecución del archivo executable que quieras testear. Se puede impedir el acceso a dispositivos de red / Internet, y limitar que el archivo interactue con otras cosas, como con ciertas librerias (DLL) del sistema. En fin, se puede evitar que un malware actue de forma eficiente al ejecutarlo de forma controlada y limitada.

La cuestión más improtante y relevante es que, los cambios que el archivo executable (dentro de la sandbox) realice en el disco o en el registro de Windows, serán cambios virtuales.

Perfectamente puedes ejecutar el instalador de un programa en SandBoxie Plus; los trazos del programa instalado quedarán expuestos en la ruta "C:\Program Files\Sandbox" (a menos que cambies la ruta en la configuración de la sandbox).

Así que lo que quise decir, o la idea que quise transmitirte, es que utilizar una máquina virtual (Sandboxie Plus) dentro de una máquina virtual (Virtual Box, VMWare, etc) se podría considerar una doble capa de aislamiento, con el objetivo de minimizar el riesgo de que un software malicioso que se ejecute en la VM pueda afectar al sistema operativo invitado, y de ahí pueda infectar al sistema huésped o anfitrión.

Aténtamente,
Elektro.

Entendido completamente ahora, me había confundido viendo un vídeo porque daba un poco lugar a dudas, pero ahora me ha quedado todo muy claro.
Muchas gracias por la aclaración y disculpa la confusión.

Prosiguiendo con el tema ¿qué riesgos hay de propagación de un malware de una VMs a al SO anfitrión? ¿Cuáles podrían ser los medios de dicha propagación?
Ya digo que todo esto es por mera curiosidad y por ampliar conocimientos.
Muchas gracias.
10  Informática / Software / Bluestacks en máquina virtual. en: 17 Marzo 2024, 22:31 pm
Buenas noches ¿alguien ha conseguido correr BlueStacks en Virtual box u otra máquina virtual?
Lo he probado con una máquina virtual Windows 11 en VirtualBox, pero al iniciar Bluestacks da error y debo cerrarlo. He estado mirando todas las configuraciones de virtualización y nada a resultado efectivo.
Gracias.
Páginas: [1] 2 3 4 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines