Avast recopila y vende datos de 400 millones de usuarios desde 2013

Avast, la compañía de seguridad checa, no solo gana dinero protegiendo la información de sus clientes. También ingresa con lo contrario, recopilando datos de navegación de sus 400 millones de usuarios y vendiéndolos a marcas y compañías de publicidad.

Fuente:

https://www.muyseguridad.net/2019/12/11/avast-recopila-y-vende-datos-de…

20 años de prisión por enviar correos electrónicos con malware e infectar computadoras

Acorde a especialistas en hacking ético, dos ciudadanos rumanos han sido sentenciados a 20 años de cárcel por haber infectado más de 400 mil equipos de cómputo con una variante de malware para extraer información financiera, incidente que derivó en un fraude millonario.

Fuente:

HackerOne fue hackeada por investigador que reportó una vulnerabilidad pero no recibió pago

HackerOne es una de las plataformas de reporte de vulnerabilidades más importantes, por lo tanto tiene acceso a grandes cantidades de información, aunque en ocasiones esa información puede resultar expuesta. Acorde a especialistas en hacking ético, la plataforma tuvo que pagar más de 20 mil dólares después de entregar por error acceso indebido a un actor externo, según un reporte publicado por Ars Technica.

Fuente:

Lista de payloads para inyecciones XXE

A estas alturas ya todos sabéis que XML External Entity Injection (también conocido como XXE) es una vulnerabilidad web que permite que un atacante interfiera en el procesamiento de datos XML de una aplicación. Puede permitir ver archivos del sistema o del servidor de aplicaciones e interactuar con cualquier sistema externo al que pueda acceder la propia aplicación.

Fuente:

BCP reconoce que se filtró información de clientes en un ataque cibernético de 2018

El BCP reconoció que sufrió un ataque cibernético en 2018, que “permitió a terceros acceder a datos de identificación personal de un grupo de clientes y, en algunos casos, números de tarjetas, cuentas y saldos”, según detalló en un comunicado.

Fuente:

https://gestion.pe/tu-dinero/bcp-reconoce-que-se-filtro-informacion-de-…