lunes, 22 de noviembre de 2021

6 Millones de enrutadores Sky expuestos a la vulnerabilidad de reversión de DNS



 Una nueva investigación revela que aproximadamente 6 millones de enrutadores Sky eran vulnerables a una vulnerabilidad de reenlace de DNS que permitía que la red doméstica de un cliente fuera comprometida desde Internet. El descubrimiento proviene de Ten Pest Partners.

Los investigadores no anunciaron la vulnerabilidad después 90 días, ya que sabían que los ISP (Proveedores de Servicios de Internet) estaban combatiendo un aumento de la carga de la red debido al "trabajo desde casa" de la pandemia.

Explicación de la vulnerabilidad de enlace de DNS de Sky Routers
  • La víctima navega hasta el sitio web malicioso., es decir. example.com.
  • Este sitio web contiene un iframe, que solicita datos de un subdominio controlado por el atacante, es decir. example.com.
  • En las solicitudes iniciales a sub.example.com, el servidor DNS malintencionado responde con la dirección IP correcta del servidor malintencionado, y se carga una carga útil de JavaScript en el iframe.
  • La carga útil realiza solicitudes HTTP consecutivas al servidor.. Después de unos segundos, el servidor HTTP malicioso deja de responder a estas solicitudes.
  • Luego, el navegador reinicia la conexión al dominio y se envía otra solicitud de DNS. Esta vez, el servidor DNS malicioso responde con la dirección IP del objetivo, en este caso, el enrutador conectado a la red interna del cliente.
  • El navegador de la víctima establece una conexión con el enrutador..
Solo después de que el equipo de investigación hubo involucrado a un periodista de confianza se aceleró el programa de remediación.
La recomendación de los investigadores es cambiar la contraseña de administrador para la interfaz web del enrutador como un medio para mitigar la falla de seguridad.. Adicionalmente, También es recomendable cambiar el nombre de la red y las contraseñas de Wi-Fi.

En primer lugar, ¿qué es la revinculación de DNS?? Esta es una técnica que permite a un atacante eludir la política del mismo origen., que es una defensa implementada en los navegadores web para evitar que las aplicaciones web interactúen con diferentes dominios sin el consentimiento del usuario..

Afectados por la vulnerabilidad fueron los usuarios con una contraseña de administrador de enrutador predeterminada. Desafortunadamente, este fue el caso con una gran cantidad de enrutadores. El resultado de la falla fue el acceso directo a las computadoras y dispositivos de las víctimas., si su red doméstica estuviera expuesta a Internet.

¿Cómo se puede habilitar un ataque?? Iniciar un ataque implica hacer clic en un enlace malicioso o visitar un sitio web malicioso..

Estos son los pasos necesarios para llevar a cabo un ataque exitoso contra los propietarios de enrutadores Sky:

Lo que más preocupa es que Sky, el proveedor del enrutador, no abordó completamente el problema durante casi 18 meses.

Además, a pesar de tener un programa de divulgación de vulnerabilidades publicado, Las comunicaciones de Sky eran particularmente deficientes y tuvieron que ser perseguidas varias veces para obtener respuestas., los investigadores compartieron en sus informe.

Qué hacer, si se ve afectado?

En septiembre 2021, Los investigadores de seguridad de CyberNews revelaron una cantidad significativa de fallas de seguridad en el firmware predeterminado y la aplicación de interfaz web de un enrutador popular. TP-Link AC1200 Archer C50 (v6) es el enrutador wifi "Elección de Amazon" más vendido que se vende al por menor por £ 34.50 (~ $ 48) en el Reino Unido, vendido principalmente en el mercado europeo. Desafortunadamente, el dispositivo se envía con una versión de firmware obsoleta susceptible a numerosas fallas de seguridad.

El enrutador no solo se vende con firmware vulnerable, sino que también viene con otro problema crítico que concierne a su aplicación de interfaz web.. Puedes leer más sobre esto aquí: El enrutador TP-Link más vendido de Amazon se envía con firmware vulnerable.


Fuente: https://sensorstechforum.com/es/sky-router-dns-rebinding-vulnerability/





Amenazas más complejas por la digitalización, el trabajo remoto y el cloud

 


Kaspersky ha presentado las principales conclusiones de su informe “IT Security Economics”, el cual ahonda en el impacto de las amenazas y su complejidad en relación a la digitalización, el trabajo remoto y el cada vez mayor uso de la nube.

Y es que, el coste de asegurar entornos cada vez más complejos crece hasta el segundo puesto en el ranking de los principales retos a los que se enfrentan los responsables de TI de las empresas europeas en 2021.

“Cuando se trata de la ciberseguridad corporativa, la preocupación no es exclusivamente sobre las amenazas en constante evolución. Una infraestructura de TI corporativa heterogénea y en constante cambio aumenta aún más lo que está en juego”, afirma Alfonso Ramírez, Director General de Kaspersky Iberia.

Amenazas más complejas 

El hecho de necesitar garantizar la seguridad de estos entornos cada vez más complejos se ha convertido en un verdadero reto para casi la mitad de las empresas europeas (43%), superando incluso al cumplimiento de las políticas de seguridad (42%).

Por su parte, la adopción de la nube ha contribuido a la complejidad de la infraestructura de TI. Además, el uso de infraestructura de escritorio virtual, que ha ayudado a las empresas europeas a organizar el acceso remoto a los espacios de trabajo corporativos para trabajar con seguridad desde casa, aumentó hasta el 84%.

El problema de la infraestructura compleja no se refiere únicamente a la dificultad para desplegar herramientas de seguridad. También hace que resulte mucho más difícil rastrear los signos de un ataque y responder a él de forma oportuna para minimizar los posibles daños.

Amenazas más complejas por la digitalización, el trabajo remoto y el cloud

De hecho, la falta de visibilidad sobre la infraestructura es el reto más común (65%) para las organizaciones europeas cuando tienen que hacer frente a amenazas complejas.

Afortunadamente, el problema estimula la inversión. Más de un tercio (38%) de las empresas señaló el aumento de la complejidad de su infraestructura de TI como la principal razón para aumentar su presupuesto de seguridad de TI (ligeramente por encima del 37% en 2020).

Kaspersky Hybrid Cloud Security


Para proteger infraestructuras complejas, con cargas de trabajo tanto en la nube como en las instalaciones propias, infraestructuras virtualizadas y personal remoto, las organizaciones deben buscar una solución con una importante capacidad de detección y respuesta.

La solución debe dar visibilidad a las amenazas en cualquier endpoint con información adicional sobre la actividad maliciosa y opciones para las acciones de respuesta.

Kaspersky Hybrid Cloud Security se integra ahora con Kaspersky Endpoint Detection and Response Optimum, Kaspersky Sandbox y Kaspersky Anti Targeted Attack Platform. Junto con la seguridad del endopoint, garantizan una protección esencial para infraestructuras sin que importe su nivel de complejidad.

Fuente: https://revistabyte.es/ciberseguridad/amenazas-digitalizacion/

Trabajamos de la mano con los mejores servicios y productos para la seguridad de la información, haz click aquí:





Las organizaciones comprometen la ciberseguridad en favor de otros objetivos

 


Trend Micro Incorporated ha revelado que el 90% de los responsables de la toma de decisiones de TI afirman que su empresa estaría dispuesta a comprometer la ciberseguridad en favor de la transformación digital, la productividad u otros objetivos.

La investigación revela que solo el 50% de los directivos de TI y el 38% de los responsables de la toma de decisiones empresariales creen que la alta dirección entiende completamente los riesgos cibernéticos.

“Los responsables de la toma de decisiones en materia de TI nunca deberían restar importancia a la gravedad de los riesgos cibernéticos ante la junta directiva. Pero es posible que tengan que modificar su lenguaje para que ambas partes se entiendan”, explica Phil Gough, jefe de seguridad y protección de la Información en Nuffield Health.

Ciberseguridad en las organizaciones 

Existe un desacuerdo entre los directivos de TI y de negocio sobre quién es el responsable último de gestionar y mitigar el riesgo. Los directivos de TI tienen casi el doble de probabilidades que los responsables de negocio de señalar a los equipos de TI y al CISO. El 49% de los encuestados afirma que los riesgos cibernéticos se siguen tratando como un problema de TI y no como un riesgo empresarial.

El 90% de los responsables de la toma de decisiones de TI cree que las organizaciones comprometen la ciberseguridad en favor de otros objetivos

Esta fricción está causando problemas potencialmente graves: el 52% de los encuestados está de acuerdo en que la actitud de su organización ante el ciberriesgo es incoherente y varía de un mes a otro.

Sin embargo, el 31% de los encuestados cree que la ciberseguridad es el mayor riesgo empresarial en la actualidad, y el 66% afirma que tiene el mayor impacto en términos de costes de todos los riesgos empresariales, una opinión aparentemente contradictoria dada la disposición general a comprometer la seguridad.

Tres formas principales


Hay tres formas principales en las que los encuestados creen que los ejecutivos de nivel C se sentarán y tomarán nota del riesgo cibernético:
  • El 62% cree que haría falta que se produjera una brecha en su organización.
  • El 62% apunta que sería útil si pudieran informar mejor y explicar más fácilmente el riesgo empresarial de las ciberamenazas.
  • El 61% afirma que influiría que los clientes empezaran a exigir credenciales de seguridad más sofisticadas.
Fuente: https://revistabyte.es/ciberseguridad/ciberseguridad-objetivos/


Ingresa en nuestro portal WEB y conoce los productos y servicios que ofrecemos para la seguridad de tu informacion en tu empresa y hogar, haz click aquí: 


Así esta el panorama actual en cuanto a ciberseguridad


Sophos ha celebrado el 19 Sophos Day 2021, con un total de 1.500 profesionales del sector de la ciberseguridad, donde se analizó el panorama actual de ciberamenazas y qué tipo de ciberataques están teniendo más presencia hoy en día en todo el mundo.

El Director de Sophos para el sur de Europa, Ricardo Maté, ha compartido los resultados de Sophos Iberia, que ha experimentado un crecimiento de los ingresos anuales de casi un 25% en el FY21 y un 20% de ingresos anuales en el H1 del FY22.

“Estos resultados son gracias al conjunto de tecnologías de nueva generación, potentes equipos de inteligencia frente a amenazas, un ecosistema adaptativo e integrado y la gestión del portfolio cloud. El conjunto de estos componentes permite decir que hoy Sophos es una de las compañías más avanzadas en la protección de sus clientes y que proporciona un de las mejores soluciones para sus partners”, afirma Maté.

Las 5 verdades de ciberseguridad que las empresas ignoran
  • El ataque empieza semana antes de que lo sepas. De media los atacantes pasan en el red de la víctima 11 días. En los ataques más breves detectados por Sophos, los atacantes estuvieron en la red empresarial tan solo 3 horas antes de lanzar el ataque y en los más largos permanecieron hasta 1 año ocultos. Muchas veces las empresas creen que el ataque comienza horas antes de que los sistemas se bloqueen, pero la inteligencia de amenazas de Sophos revela que los atacantes están ahí mucho antes, esperando el momento oportuno.
  • El ransomware no se propaga, es desplegado. Es habitual pensar que el ransomware se lanza de forma descontrolada sobre una red empresarial. Sin embargo, a excepción de WannaCry y alguna otra familia de ransomware, los ataques están constantemente bajo el control de los cibercriminales. Cuando lanzan el ataque ya han escaneado la red, identificado los servidores críticos y han usado las cuentas y herramientas de la propia empresa para lanzar el ransomware a sus dispositivos seleccionados previamente.
  • El ransomware es solo una parte del ataque. La mayoría de los ataques de ransomware dirigidos por humanos actuales incluyen la exfiltración de datos, a veces robando cientos de gigabytes o incluso terabytes de datos. Pero eso no es todo, ya que después de que el ransomware haya sido detenido y la empresa haya comenzado su recuperación, pueden comenzar a recibir correos electrónicos amenazantes, llamadas telefónicas y ataques DDoS. Los atacantes también pueden contactar con clientes, proveedores, e incluso publicarlo en redes sociales, para informar de que su red no es segura y mermar la credibilidad de la compañía.
  • Las copias de seguridad desaparecen con el ataque. Es fácil pensar cuando se habla de un ataque de ransomware: ¿por qué no usaron las copias de seguridad? La realidad es que la mayoría de las empresas cuentan con copias de seguridad, pero los ciberdelincuentes, aprovechan el ataque y el acceso a las cuentas de administrador y, antes de lanzar el propio ataque de ransomware, borran las copias de seguridad e incluso desinstalan el software de backup al completo.
  • Los atacantes siguen teniendo acceso. Después de un ataque es probable que la empresa borre las máquinas cifradas y crea que con eso se resuelve el problema. Normalmente este no es el caso. Los atacantes quieren mantener el acceso a la red vulnerada, para poder controlar la recuperación y lanzar otro ataque más adelante, dejando muy claro a sus víctimas que o pagan el rescate o continuarán atacando. En un incidente reciente con el ransomware Conti, el equipo de Rapid Response de Sophos identificó siete puertas traseras diferentes instaladas por los atacantes, muchas de ellas en máquinas que no habían sido cifradas y que no mostraban signos evidentes de estar involucradas en ese ataque.
Sophos Day 2021, con un total de 1.500 profesionales del sector de la ciberseguridad, analizó el panorama actual de ciberamenazas
¿Cómo puede ayudar Sophos?
Sophos XDR y Sophos Firewall

El Informe de Ciberamenazas 2022 revela como el ransomware es más complejo de lo que los departamentos de TI de las empresas valoran su día a día, lo que se suma a un perfeccionamiento de las técnicas por parte de los atacantes que hace cada vez más exigente proteger las redes empresariales.

Este mismo informe alerta de que los ataques de ransomware son cada vez más dirigidos y dañinos y, en consecuencia, tienen un impacto muy superior. Los grupos de cibercriminales se están especializando en las diferentes áreas de los ataques, como escribir código, conseguir accesos a las redes a través de Initial Broker Access o en ofrecer los diferentes módulos de los ataques en la modalidad de ransomware as a service (RaaS).

Por su parte, Peter Mackenzie, Director de Incident Response de Sophos, el servicio de Respuesta Rápida que trabaja con casos reales de empresas que son víctimas de un ciberataque, resume en 5 puntos las actuales complejidades que conllevan los ataques de ransomware:

Frente a esta complejidad, Sophos apuesta por una evolución en los sistemas de seguridad, basada en la protección por capas y la monitorización continua de la red, en la que la tecnología tiene que evolucionar para estar a la altura de las amenazas.

En este sentido Sophos ha mostrado durante el Sophos Day su Ecosistema Adaptativo de Ciberseguridad (ACE), una arquitectura de seguridad abierta que aprovecha la automatización y los equipos de analistas y expertos en seguridad de Sophos, así como la información colectiva de todos los productos del fabricante.

El nuevo paradigma de ciberseguridad impulsado por ACE se basa en un lago de datos que actúa como un repositorio de información que correlaciona los datos procesables de los productos y servicios de Sophos, así como la Inteligencia frente amenazas de SophosLabs, Sophos IA y los equipos de operaciones de seguridad de Sophos.

Entre las soluciones integradas en ACE destacan Sophos XDR, la nueva protección Extended Detection and Response del fabricante para la protección de todos los puntos de la red que convierte las soluciones de Sophos en más seguras que nunca y el Sophos Firewall que con su nueva serie XGS impulsada por la estructura XStream lleva al siguiente nivel la seguridad de la red.

Fuente: https://revistabyte.es/ciberseguridad/ciberseguridad-panorama/

Trabajamos de la mano con los mejores productos y servicios para la seguridad informática: 




BRAZKING, EL TROYANO BANCARIO PARA ANDROID CAPAZ DE ROBAR NOMBRES DE USUARIO Y CONTRASEÑAS DE BANCA EN LÍNEA EN SEGUNDOS


 

Especialistas en seguridad móvil de IMB Trusteer han confirmado la reaparición de BrazKing, un troyano bancario para dispositivos Android distribuido a través de aplicaciones de terceros y que emplea una compleja campaña de phishing SMS para atraer a las posibles víctimas. Según los investigadores, esta nueva iteración permite al malware operar de forma casi inadvertida, evitando solicitar demasiados permisos en el sistema objetivo.

Si los usuarios hacen clic en los enlaces adjuntos a los SMS, serán redirigidos a sitios web con certificado HTTPS en los que se advierte a la víctima que su versión de Android está desactualizada, por lo que ofrecen la descarga de una APK para realizar una supuesta actualización.

Cuando los usuarios descargan esta APK, el troyano se instalará en el dispositivo y solicitará permiso para acceder al “Servicio de Accesibilidad”. El compromiso de esta característica permite a los actores de amenazas tomar capturas de pantalla y registrar las pulsaciones del teclado sin solicitar acceso a otras funciones del sistema.

Además de las tareas mencionadas, los hackers usan el Servicio de Accesibilidad para otras actividades, incluyendo:

  • Manipulación de aplicaciones bancarias en una función similar a un troyano de acceso remoto (RAT)
  • Acceso a mensajes SMS sin el permiso android.permission.READ_SMS, lo que permitiría acceder a tokens de autenticación multifactor
  • Acceso a lista de contactos sin el permiso android.permission.READ_CONTACTS

Otra característica destacada de BrazKing es su capacidad para evadir una función de seguridad en Android 11 que impide que las aplicaciones en Google Play accedan a la lista de apps instaladas en un dispositivo. Los atacantes pueden mostrar pantallas falsas en forma de una URL desde el servidor malicioso en una ventana de vista web, agregada desde el Servicio de Accesibilidad.

Los expertos creen que la evolución de BrazKing es una muestra de la capacidad de adaptación de los cibercriminales, ya que han logrado una herramienta capaz de interceptar toda clase de información confidencial sin apenas solicitar permisos.

La posibilidad de interceptar tokens de autenticación y otros códigos de verificación sin duda pone en un severo riesgo a los usuarios afectados. Al igual que en otras campañas de hacking que parten del phishing, la mejor protección es ignorar los mensajes sospechosos y no instalar aplicaciones desde fuentes no oficiales.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).

Fuente: https://noticiasseguridad.com/seguridad-movil/brazking-el-troyano-bancario-para-android-capaz-de-robar-nombres-de-usuario-y-contrasenas-de-banca-en-linea-en-segundos/




lunes, 8 de noviembre de 2021

Qué es lo que más importa al elegir una VPN

 


Utilizar programas VPN se ha convertido en algo muy presente entre los usuarios. Los podemos utilizar tanto en dispositivos móviles como también en ordenadores. Tenemos muchas opciones entre las que podemos elegir, pero no todas ellas funcionan igual, ni tienen las mismas características. Por ello en este artículo vamos a hacer un resumen básico de los puntos a tener en cuenta cuando instalemos una aplicación de este tipo.

Cómo debe ser una buena VPN
Sin registros
Que tenga muchos servidores
Poder usarla en varios dispositivos

Siempre que elijamos un programa debemos observar muy bien cuáles son sus especificaciones. Debemos ver qué ofrece, cuáles son sus características principales, si es compatible o no con otros servicios que usemos, etc. Pero esto se hace aún más importante cuando se trata de programas que pueden afectar a nuestra seguridad y privacidad, como es el caso de la VPN.

Uno de los primeros puntos que debemos ver bien antes de elegir una VPN es si tiene o no registros. Lo ideal es que no tenga, ya que esto va a ayudar a mantener la privacidad a salvo. Tener una política de no registro significa que ese programa no va a recopilar información de los sitios que visitamos, por ejemplo.

En caso de que una VPN recopile información de las páginas visitadas, podríamos tener problemas en el futuro. Tal vez a corto plazo no ocurra nada y todo esté bien protegido. Ahora bien, ¿qué pasaría si más adelante ese servicio sufre una brecha de seguridad y todo se filtra?

Si queremos que tenga un buen rendimiento y funcione lo mejor posible, no hay nada mejor que el hecho de contar con muchos servidores. Podremos probar el que mejor se adapte a lo que buscamos y así conseguir que funcione rápida, estable y evitar los molestos cortes.

Aquí puede haber diferencias notables entre un programa y otro. Especialmente aquellas VPN que son gratuitas pueden tener más limitaciones en el número de servidores y tendremos un rendimiento inferior que si optamos por un programa que sea fiable y que cuente con múltiples opciones.

¿Vamos a usar la VPN solo en un dispositivo, como podría ser el ordenador o móvil, o por el contrario queremos navegar desde muchos equipos? Esto también puede ser algo que nos haga elegir una u otra opción. Lo ideal sería que se trate de un servicio multiplataforma y poder usarlo de esta forma en otros equipos.

La manera en la que navegamos por Internet hoy en día ha cambiado mucho. Solemos utilizar indistintamente dispositivos como el ordenador, móvil, tablets… Por ello es interesante tener una VPN que pueda funcionar en todos ellos y estar protegidos sin importar qué equipo usamos en cada momento.

datos oculta una VPN

Tipo de cifrado
Que sea veloz

El tipo de cifrado que use esa VPN es otro factor que debemos controlar. Hay diferentes protocolos de VPN de seguridad, al igual que métodos de cifrado que pueden mantener mejor o peor los datos que enviamos y recibimos a la hora de navegar por Internet.

Por ello, el tipo de cifrado es un valor que puede ser determinante. Si queremos la máxima seguridad, debemos consultar muy bien cuál utiliza la VPN que vamos a instalar. Esto también puede llegar incluso a afectar a la velocidad de navegación.

Por último, la velocidad es sin duda algo que debemos mirar muy bien. No queremos una VPN que ralentice en exceso la conexión y que nos haga imposible realizar una videollamada, ver un vídeo en Streaming en alta calidad o descargar archivos de la nube.

En este sentido lo mejor es informarnos en foros y páginas para ver qué tal les ha ido a otros usuarios. Veremos si esa VPN es rápida, si tiene problemas ya sea de bajada o subida y, en definitiva, si funciona bien o mal.

Por tanto, para elegir una buena VPN estos son algunos de los factores más importantes a tener en cuenta. Así lograremos que la navegación sea óptima y reducir al máximo los posibles problemas.

Fuente: https://www.redeszone.net/noticias/redes/factores-elegir-mejor-vpn/



Seguridad YouTube censura vídeos sobre hacking ético que son con fines educativos


 La popular plataforma de vídeos YouTube, está censurando en las últimas semanas a los creadores de contenido que suben vídeos relacionados con ciberseguridad, sobre todo con vídeos relacionados sobre cómo explotar vulnerabilidades y fallos de configuración de un determinado equipo. Actualmente hay varias plataformas que proporcionan máquinas «vulnerables» que son virtuales, con la finalidad de que los usuarios aprendan sobre cómo hackear una máquina en concreto con un fallo de seguridad. El trabajo del pentesting es fundamental para comprobar la seguridad de un sistema, con el objetivo de protegerlo y mejorar la seguridad.

¿Qué está haciendo YouTube con estos vídeos?
Google también restringe anuncios en tutoriales sobre seguridad

Parece ser que YouTube está enviando «strikes» o avisos a los creadores de contenido que tienen vídeos subidos relacionados con ciberseguridad, más concretamente sobre hacking ético donde se explica cómo se puede vulnerar un sistema, pero todo ello con fines didácticos, para que los usuarios puedan aprender cómo realizar la tarea de pentesting a una máquina, y cómo deberían configurarla para evitar los fallos de seguridad que acaban de explotar. YouTube parece estar frontalmente en contra de este tipo de contenido, aunque sea única y exclusivamente para enseñar a las personas amantes de la ciberseguridad.

Aunque muchos de estos vídeos se podrían «malinterpretar» y usarlo con fines ilegales, para hackear los equipos de otras personas, o realizar robo de datos con la información, no deja de ser responsabilidad del propio usuario cómo quiere utilizar la información: si para aprender técnicas de pentesting con el objetivo de proteger un sistema de intrusos, o si lo quiere para ser un ciberdelincuente.

El popular creador de contenidos de ciberseguridad y hacking ético S4vitar, ha sufrido estos strikes de YouTube justamente ayer.

El equipo de YouTube está restringiendo y censurando un tema muy actual, y que cada vez va a ir a más porque el mundo ciber ha llegado para quedarse. En lugar de tachar a todos los creadores de contenido relacionados con ciberseguridad de «cibercriminales», YouTube debería actualizar sus políticas y hacerlas más permisivas, siempre que sea información orientada a enseñar a las personas.

Si tienes una web donde escribes tutoriales sobre seguridad, para auditar redes inalámbricas WiFi, tutoriales sobre programas para crackear contraseñas y verificar que son seguras o inseguras, y tienes anuncios de Google AdSense, debes saber que también Google está tomando medidas para evitar este contenido que ellos consideran «piratería». En el caso de RedesZone, hemos recibido decenas de avisos de que el servidor de anuncios ha sido deshabilitado por contenido de «piratería». Cualquier tutorial sobre crackear contraseñas para auditar tu propia seguridad, tutoriales sobre seguridad en redes WiFi, herramientas para comprobar la seguridad del WPS o artículos sobre Kali Linux o WiFiway son marcados como piratería y automáticamente Google bloquea los anuncios de AdSense.

Esto llevamos sufriéndolo en RedesZone desde hace más de un año, lo que hacemos cuando Google detecta una infracción es deshabilitar toda la publicidad de AdSense en esa página, de esta forma, desde el centro de políticas de Google AdSense desaparecerá a los pocos días. Al principio recurrimos todos estos avisos, pero Google siempre nos decía que no cumple las políticas y que se deshabilita el servidor de anuncios en ese artículo en concreto.

Lo mismo ocurre con tutoriales sobre descargas P2P, esto lo marca Google como contenido con derechos de autor, y bloquea el servidor de anuncios para estas páginas. En el mundo del P2P puedes descargar sin problemas contenido sin copyright, pero aún así nos lo marca como infracción y tenemos que deshabilitar toda la publicidad para que desaparezca el aviso en el centro de políticas.

Esperamos que muy pronto Google y también YouTube, recapaciten sobre el mundo de la ciberseguridad, y que no nos confundan con «cibercriminales».

Fuente: https://www.redeszone.net/noticias/seguridad/youtube-censurando-videos-hacking-etico/

Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...