Bug en Mac OS permite crear una cuenta administrador

Un error en las últimas versiones de macOS High Sierra permite a los usuarios crear una cuenta de root sin contraseña pulsando repetidamente un botón en el panel de preferencias.

Vulnerabilidades de las apps de gestión de cryptocurrencies

La gran mayoría de las aplicaciones móviles para Android disponible en el oficial de Google Play Store que están destinados para la gestión de cryptocurrencies son vulnerables a las vulnerabilidades más comunes y conocidas, según un informe publicado por Swiss cyber-security firm High-Tech Bridge

Update de Blu bloquea los telefonos a los usuarios

Una actualización para Android que Blu ha enviado a los teléfonos inteligentes One Life X2 ha bloqueado los moviles de los usuarios.

Malware para Android Tizi

El equipo de seguridad de Google descubrió una nueva cepa de malware para Android llamado Tizi que se ha orientaro a los usuarios de Africa.

44 Trackers en mas de 300 Aplicaciones Android

La práctica de recoger datos de los usuarios a través del código de seguimiento de terceros ha convertido en endémica entre los desarrolladores de aplicaciones para Android

WhatsApp 2.17.81 para iOS

WhatsApp 17/02/81 para dispositivos iOS ya está disponible para descargar

Xperia XZ y XZs update 41.3.A.0.401

Sony está lanzando Android 8.0 Oreo con la nueva actualización de software para los smartphones Xperia 41.3.A.0.401 XZ y XZS.

Microsoft Launcher actualizado con nuevos cambios

Con esta actualización de Microsoft Launcher puede crear una cuadrícula con un máximo de 12 columnas y 12 filas puede mover aplicaciones y widgets a la mitad de las celdas de la cuadrícula

Charming Kitten espionaje cibernetico Irani

Charming Kitten es un grupo de hackers que pertenecen a la unidad de espionaje cibernético iraní de élite

Conocido como un APT (amenaza persistente avanzada), este grupo ha estado activo desde 2013 y se cree que está operando bajo la protección del gobierno iraní local.

Las actividades del grupo se han expuesto por primera vez en marzo de 2014, cuando la firma estadounidense de seguridad cibernética FireEye publicó un informe titulado "Operation Saffron Rose."

Charming Kitten también rastreado bajo varios nombres clave como Newscaster, NewsBeef, Flying Kitten, y el Ajax Security Team fue una de las unidades de espionaje cibernético con sede en Irán más activos en el momento, pero una vez que el informe FireEye se hizo pública, el grupo desmantelo su infraestructura.

La investigación posterior publicada por amenazas de Irán y ClearSky muestran que una parte de la antigua infraestructura Charming Kitten, tales como malware y robo de credenciales de recursos, se han reutilizado por otra unidad de espionaje cibernético iraní gatitos Rocket con nombre, y posiblemente más .

Varios expertos han señalado que la mayoría de estos grupos están más probable es que operan bajo la protección y guía de militares iraníes, de ahí la razón por la cual se utilizan algunos recursos no por uno o dos, sino múltiples APT.

De acuerdo con la acusación oficial, los funcionarios de Estados Unidos dijeron que Mesri (Behzad Mesri, el iraní los EE.UU. le ha acusado de hackear HBO ) trabajó para el ejército iraní, sino que también había vivido una vida independiente como un hacker. La evidencia muestra que Mesri borrado cientos de sitios web y lo más probable llevó a cabo la HBO hackear fuera de su papel en las operaciones de los gatitos con encanto, la mayoría de los cuales se han dirigido a los disidentes iraníes.

Mesri tenía conexiones con otros miembros de Charming Kitten

El página 59 del informe ClearSky publicado muestra una red de conexiones entre Mesri y otros miembros de la unidad gatito espionaje Encanto, incluidas las conexiones a un grupo hacktivista conocido como el grupo de hackers turcos Negro Sombrero de Seguridad, donde Mesri operado bajo el seudónimo de "Skote Vahshat", junto con otras personas vinculadas a las APT iraníes.

Los actores iraníes son algunos de los grupos más activos en todo, aunque lejos de los más sofisticados. Sus objetivos habituales son las empresas, los grupos de derechos humanos, individuos y gobiernos cercanos de interés o en desacuerdo con el gobierno de Irán - como Arabia empresas árabes y agencias gubernamentales, u objetivos militares y gubernamentales israelíes.

De acuerdo con varios informes, el grupo de Charming Kitten de los cuales se sospecha Mesri es un miembro de maniobra mediante ataques mundanos de phishing y el agujero de riego, e individuos específicos que utilizan las organizaciones y las personas confeccionados, sitios de noticias falsas, o haciéndose pasar por empresas reales .

El grupo no es tan sofisticada como Estados Unidos, China, o homólogos rusos, pero persistió con ataques hasta que consiguieron acceso a la casilla de correo electrónico de sus objetivos y las cuentas de redes sociales, muy probablemente para reunir información sobre el pasado de una persona o planes futuros.

La teoria actual es que Mesri puede ser acusado del hackeo HBO y el posterior intento de extorsion de $ 6 millones.

Mesri sigue en libertad en Irán. Las autoridades iraníes no han respondido a los EE.UU.