elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7
1  Seguridad Informática / Seguridad / Re: Riesgos archivo .vdi Vbox en: 28 Mayo 2024, 13:19 pm
Tendrías que ejecutar, iniciar la máquina virtual con el fichero vdi para poder ver si hay algo malo en su interior.

El riesgo es nulo, en principio puedes iniciar la máquina virtual y no hay ningún riesgo, todo se queda en la MV, pero mejor iniciar la MV sin red por ejemplo.

Si están la red interna si hay peligro, ya que ven la red interna.

VirtualBox: primeros pasos de configuración y tipos de redes
https://blog.elhacker.net/2024/01/virtualbox-primeros-pasos-tipos-de-red-virtualizar.html

Si usarás modo NAT y la máquina virtual tiene un malware capaz de propagarse por la red (y pudiera hacerlo, mediante vulnerabilidad) pues estarías en riesgo.

Modo bridge tendría conexión a internet pero no vería la red local.

Buenas Brujo gracias por tu aporte, mi duda iba más enfocada al propio archivo .vdi, a si pasaría algo por ejecutarlo para implementar la máquina virtual.

Pero te respondo un par de dudas que quizás te haya entendido mal, pero al poner el adaptador en modo red interna ahí no habría problemas porque es una red privada virtual que no puede ver al host anfitrión ni a ningún otro host de la red, a no ser que a otra máquina virtual se le ponga el mismo modo red interna y se le ponga una ip del mismo rango ¿es correcto?

¿En modo puede no puede interactuar con el host anfitrión? tenía entendido que en este modo obtiene un ip por dhcp del mismo rango que el host anfitrión, si es así podría interactuar con el host anfitrión y todo lo que se encuentre dentro de esa red.

2  Seguridad Informática / Seguridad / Re: Riesgos archivo .vdi Vbox en: 27 Mayo 2024, 23:30 pm
¿Alguien puede aclarar algo sobre esto? Gracias.
3  Seguridad Informática / Seguridad / Re: Cuenta gmail hackeada en: 27 Mayo 2024, 23:30 pm
¿A alguien más se le ocurre algo o puede aportar algo? Gracias.
4  Seguridad Informática / Seguridad / Re: me enviaron mensaje a mi correo de que me han hackeado y quiere que le de dinero pero sale que yo mismo lo envie en: 26 Mayo 2024, 11:11 am
esto me sorprende entre a ver todas mis conexiones en actividad reciente en los inicios de sesion
Consulta cuándo y dónde has usado tu cuenta
salio una lista enorme de varios dias de hoy y de hace semanas, alguien me explica que es esto.
alguien entro o sabe mi contraseña pero por los cookies no puede entrar? al parecer entro 1 vez pero no se que significa sincronisacion automatica

cambiare a una contraseña mas dificil

Buenas tardes, si te fijas todos esos inicios de sesión han sido incorrectos.
Incluso si le das al que pone sincronización automática, seguramente también ponga que el inicio ha fallado.
Esto puede ser debido a que estén intentando ataques de fuerza bruta. Es algo que suele pasar realmente muy a menudo.

Yo lo que haría es cambiar la contraseña, establecer el factor de doble autentificación y con eso ya sería prácticamente imposible que entrene en tu cuenta.

Además, Microsoft ofrece otra opción que es iniciar sesión con un alias.

También puedes contactar con soporte de Microsoft, aquí te dejo una url donde al usuario le pasaba lo mismo
https://answers.microsoft.com/es-es/outlook_com/forum/all/c%C3%B3mo-puedo-evitar-los-intentos-masivos-de/7acd7794-c7e7-41e2-9cd4-6871e58d0a57
5  Seguridad Informática / Seguridad / Re: Cuenta gmail hackeada en: 26 Mayo 2024, 11:04 am
Tambien seria posible que la cuenta no fuese hackeada. Gmail hubiera cerrado la cuenta por inactividad y otra persona la hubiera vuelto a  crear.
https://support.google.com/accounts/answer/12418290?hl=es-001

Buenas tardes, no llevaba tanto tiempo sin entrar y por lo que me estuvo comentando ha sido hackeada 100%.
También estuve investigando eso de que Google reutilizará los nombres de cuentas y aunque puede pasar no suele ser lo normal.
Gracias.
6  Seguridad Informática / Seguridad / Re: Cuenta gmail hackeada en: 26 Mayo 2024, 11:02 am
Hola, no no es posible recuperarla por lo que nos comentas, si tu conocido no había puesto un correo de recuperación ni tampoco un número de celular, entonces ese numero de recuperación no es de él sinó de la persona que le hackeo la cuenta, además si ahí no tiene nada importante ni tampoco es importante esa cuenta para tu conocido ni siquiera la usaba y hasta la tenia olvidada, entonces no le queda otra que registrar otra cuenta y usar contraseñas más seguras.
Intentar recuperarla por el contexto que nos comentas es una pérdida de tiempo.


Saludos

Buenas tardes, por lo que me ha dicho no tenía nada en esa cuenta asociada, solo una cuenta de Twitter que tampoco usaba, vamos que realmente no tiene ningún valor lo que puedan obtener.
Aún así no sé si debería avisar a Google o simplemente dejarlo estar.
Tampoco sé si realmente puede haber algún riesgo al ver su IP o algo similar, aunque lo dudo mucho.

Gracias.
7  Seguridad Informática / Seguridad / Cuenta gmail hackeada en: 25 Mayo 2024, 21:02 pm
Buenas tardes a un conocido le han hackeado la cuenta de Gmail.
Ha intentado recuperarla pero cuando pone la última contraseña que recuerda, el siguiente paso es que debe poner el número de teléfono donde le mandarán un sms con un código, los dos dígitos finales de ese número no le suenan de nada, posiblemente lo haya puesto el suplantador.

Al no poder poner ese número correctamente Google le dice que no puede seguir con el proceso.
En su cuenta de Gmail no tenía asociado correo de recuperación, número de teléfono ni ningún doble factor.

Es una cuenta que apenas usaba que la tenía un poco olvidada, de hecho no tiene nada importante ahí registrado ni nada, pero no le gustaría dejarla secuestrada sin intentar recuperarla.

¿Hay alguna manera de recuperarla o informar que ha sido hackeada? Los métodos que hemos encontrado en Google no han servido.
Gracias.
8  Seguridad Informática / Seguridad / Riesgos archivo .vdi Vbox en: 23 Mayo 2024, 10:36 am
Buenas a todos.
Me gustaría saber si algún archivo .vdi podría ser susceptible de contener malware en sí, hablo del propio archivo ¿habría algún modo de comprobarlo?
También me gustaría saber cómo podrías hacer para descargar Vms preconfigurada para realizar prácticas de ciberseguridad.
Me gustaría hacerlo de la forma más segura posible y evitar posibles riesgos.
Entiendo que si todas las Vms están en un red interna y no se comparten carpetas con mi sistema anfitrión, el riesgo sería prácticamente nulo.
¿Pero qué pasaría si en una de esas máquinas se implementa un adaptador NAT?

Muchas gracias
9  Seguridad Informática / Seguridad / Re: ¿Qué ha pasado finalmente con la vulnerabilidad de XZ? en: 23 Mayo 2024, 10:34 am
Gracias por tu respuesta  ;-)
10  Seguridad Informática / Seguridad / ¿Qué ha pasado finalmente con la vulnerabilidad de XZ? en: 18 Mayo 2024, 13:31 pm
Hola a todos ¿qué ha pasado finalmente con la puerta trasera que tenía XZ? Supongo que las diferentes distribuciones lo han ido solucionando en las actualizaciones recientes pero no me ha quedado claro buscando en Google. Quiero probar Kali Linux pero no estoy seguro si ya estará libre de esta vulnerabilidad.
Muchas gracias.
Páginas: [1] 2 3 4 5 6 7
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines