Artwork for Tierra de Hackers
Technology

Tierra de Hackers

Martin Vigo

Tu noticiero de ciberseguridad hecho podcast. La mejor forma de estar al día en ciberamenazas, hacking, privacidad online y todo lo que ocurre en el mundo de la seguridad informática. Con un enfoque divulgativo y riguroso a cargo de Martín Vigo (@martin_vigo).

📲 Síguenos en redes sociales:
- Twitter: https://twitter.com/tierradehackers
- Instagram: https://instagram.com/tierradehackers
- TikTok: https://tiktok.com/@tierradehackers
- LinkedIn: https://linkedin.com/company/tierradehackers
- Facebook: https://facebook.com/tierradehackers

💬 Únete al canal oficial de Discord para conectar con la comunidad de Tierra de Hackers:
https://tierradehackers.com/discord

💥 Apóyanos en Patreon y obtén beneficios exclusivos y merchandising:
https://patreon.com/tierradehackers

📝 Notas, links y referencias de todos los episodios:
https://tierradehackers.com

  • 145 episodes
  • Updated July 6

Episodes145

  • Mar 16, 2021 · 1 hr 43 min

    25. Verkada, Hafnium, FedEx, 3D Secure, Accellion y Gab

    150 mil cámaras de vigilancia hackeadas muestran videos que van desde las fábricas de Tesla hasta hospitales psiquiátricos. El grupo de amenazas chino Hafnium compromete a cientos de miles de servidores de correo electrónico de Microsoft Exchange en todo el mundo. Arrestan a los ciberdelincuentes detrás de la campaña de phishing de Fedex que convenció a miles de víctimas en España. 3D Secure evoluciona para contrarrestar la creatividad infinita de los cibercriminales para con el fraude financiero de pagos online. Una nueva vuelta de tuerca en el manual cibercriminal: te cifro los datos, te los robo y extorsiono a tus empleados y clientes. Gab, una plataforma de comunicación asociada con la extrema derecha, ha sido comprometida, dos veces, y los datos de sus usuarios expuestos. ¡Recuerda que a partir de ahora tendremos debate en twitch! Suscríbete en twitch.tv/tierradehackers Notas y referencias en tierradehackers.com

  • Mar 2, 2021 · 1 hr 43 min

    24. Criptoestafa, APT31, Clubhouse, Computer Vision, Total Cookie Protection y Apple M1

    Corea del Norte sigue haciendo de las suyas, siendo acusado de intentar robar 1.3 billones de dólares con la ayuda de ciudadanos de Canadá y Nigeria. Se descubre que el grupo chino APT31 ha comprometido y reutilizado exploits de la NSA desde 2014. Clubhouse, la nueva y famosa red social, no es tan privada como la pintan. Que se lo pregunten a los ciudadanos chinos que vieron sus chats bloqueados en tiempo real… Ten cuidado con tus próximas videoconferencias: los participantes pueden estar espiando lo que escribes. Firefox añade una nueva protección que ayudará a preservar tu privacidad y evitar que Google, Amazon y otras te persigan por Internet. Ya nacieron los primeros malware para el nuevo chip ARM M1 de Apple, y se llaman Silver Sparrow y GoSearch22. Notas y referencias en tierradehackers.com

  • Feb 17, 2021 · 1 hr 46 min

    23. Bioterrorismo, LockBit, ransomware, corazón, código morse y programación

    ¿Bioterrorismo o travesura? Acceden remotamente a un ordenador que controla el suministro de agua de una ciudad y cambian los valores de los componentes químicos a niveles muy peligrosos. Entrevista inusual con un operador del ransomware LockBit: motivos, intereses y transición al lado oscuro. La empresa detrás de juegos como cyberpunk2077 es hackeada y ponen el código de sus juegos a la venta. Un abrazo con un iPhone 12 en el bolsillo derecho de tu camisa podría dejar K.O. a una persona con un implante de corazón. El pishing se reinventa con una tecnología de siglo 19, código morse. El ataque de «confusión de dependencias» sobre gestores de paquetes permite controlar totalmente tus sistemas de desarrollo. Notas y referencias en tierradehackers.com

  • Feb 2, 2021 · 1 hr 47 min

    22. Wall Street, ADT / Ring, clones, 0-days, ingeniería social y Adobe Flash

    Un grupo de usuarios de un foro se coordina para hundir Wall Street, haciendo temblar los cimientos del mercado bursátil. Cámaras Blue de ADT exponen tus trasmisiones de vídeo y audio del hogar, y Ring Neighbors de Amazon expone tu ubicación. Una patente de Microsoft apunta a la intención de hacerte un copia-pega para que sigas existiendo despues de morir. Publicadas múltiples vulnerabilidades de 0-day: actualiza ya tu iPhone, iPad, Apple TV, GnuPG, Kindle, Linux, y SonicWall. Corea de Norte lanza una campaña de phishing muy original atacando a expertos de seguridad para robarles sus investigaciones y exploits. El fin de vida de Adobe Flash afecta al gobierno sudafricano y al seguimiento de trenes en China. Notas y referencias en tierradehackers.com

  • Jan 19, 2021 · 1 hr 46 min

    21. QAnon, Parler, financiación ilegal, SplinterNet, secuestros y YouTube

    Una vulnerabilidad en un servidor de correo acaba destapando los lazos entre foros frecuentados por neo-nazis y el grupo de conspiración QAnon. Parler expone vídeos y fotos de los sucesos en el Capitolio de Estados Unidos el 6 de enero que podría permitir la identificación de sus autores. El FBI investiga donaciones en bitcoin a grupos de extrema derecha semanas antes del asalto al capitolio de los Estados Unidos. SplinterNet, la red de redes que China quiere utilizara para reemplazar Internet y tener más control sobre los usuarios. El CEO de una empresa de trading de criptomonedas es secuestrado y piden un rescate de 1 millón de dólares en bitcoin para liberarlo. Una fallo en YouTube permitía obtener acceso a videos privados a cualquier usuario no autorizado. Notas y referencias en tierradehackers.com

  • Jan 5, 2021 · 1 hr 50 min

    20. Ingeniería social, swatting, KISMET, ransomware, Android TVs, y AIR-FI

    Un intento de asesinato por parte de la agencia de inteligencia rusa termina con el ataque de ingeniería social más épico de la historia. Dispositivos inteligentes de seguridad doméstica se están abusando para realizar ataques de swatting y llevar la policía a tu casa. 36 periodistas de Al Jazeera son victimas de un hackeo por parte de países rivales a través de un 0-day en iMessage. El ransomware se cobra una víctima más y prevé unos ingresos de $20 mil millones de USD en 2021. Los televisores inteligentes TCL vienen con una puerta trasera de regalo. AIR-FI, la técnica encubierta que permite exfiltrar datos vía Wi-Fi desde un sistema air-gapped. Notas y referencias en tierradehackers.com

  • Dec 22, 2020 · 1 hr 42 min

    19. FireEye, energía nuclear y eléctrica, armas inteligentes, Alibaba, Amazon y AMNESIA:33

    Campaña de espionaje mundial por parte de un actor muy sofisticado pone en alerta a toda la comunidad de la ciberseguridad. Agencias gubernamentales estadounidenses relacionadas con energía nuclear y eléctrica quedan comprometidas por el mismo grupo APT que atacó a FireEye. Renombrado científico nuclear es asesinado, supuestamente, con una ametralladora inteligente controlada por satélite. El reconocimiento facial es utilizado por el gobierno chino para oprimir etnias minoritarias y por tiendas en Inglaterra para evitar hurtos de reincidentes. Amazon enseña los dientes contra las leyes de privacidad europea al presionar a parlamentarios para modificarlas a su gusto. Amnesia 33 resalta vulnerabilidades de 150 fabricantes en las pilas TCP/IP de millones de dispositivos embebidos, IoT y de control industrial.

  • Dec 8, 2020 · 1 hr 53 min

    18. SS7, inteligencia artificial, Amazon Sidewalk, Tesla, AWSL y LidarPhone

    Una empresa privada vende acceso a la red de telefonía móvil a gobiernos en Europa y Latinoamérica. La inteligencia artificial se cuela en nuestras reuniones y monitoriza nuestro comportamiento. En unas semanas, tus dispositivos de Amazon empezarán a compartir tu conexión a internet con tus vecinos sin que te enteres. Ladrones pueden abusar de las llaves de vehículos Tesla Modelo X para robar el coche sin ser vistos. Vulnerabilidad crítica en iOS permite a atacantes comprometer cualquier iPhone cercano a través del protocolo de Airdrop. LidarPhone: ten cuidado con lo que dices cerca de tu aspiradora robótica, puede estar escuchando tus conversaciones. Notas y referencias en tierradehackers.com

  • Nov 24, 2020 · 1 hr 46 min

    17. Geolocalización, Apple, ondas microondas, Cisco WebEx, GoDaddy y Platypus

    - El cuerpo militar americano compra datos de geolocalización extraída de aplicaciones orientadas a la comunidad musulmana. - Apple expone la privacidad de los usuarios de macOS y el nuevo Big Sur no lo mejora. - Armas de energía directa son el nuevo juguete para las guerras futuras. - Participantes fantasma se cuelan en reuniones de Cisco Webex sin ser invitados. - Los robos de criptomonedas se centran en atacar sistemas DNS. - El Ataque Platypus contra Intel SGX puede recuperar datos confidenciales como claves de cifrado. Notas y referencias en tierradehackers.com

  • Nov 9, 2020 · 1 hr 49 min

    16. Backdoors, CPRA, carteras bitcoin, CBP, análisis forense y GitHub

    - La NSA sigue con sus políticas de introducir puertas traseras en productos comerciales. - La ley CPRA, la versión californiana de la GDPR, promete muchas mejoras para la protección de la privacidad. - Una transferencia de mil millones de dólares en bitcoin y muchas preguntas abiertas. - La Oficina de Aduanas y Protección Fronteriza de USA podría estar abusando de los datos de ubicación de los residentes americanos. - Estados Unidos abusa del uso de herramientas de análisis forense para obtener toda la información almacenada en teléfonos móviles. - Google Project Zero publica una vulnerabilidad crítica en GitHub que todavía no está arreglada. Notas y referencias en tierradehackers.com

  • Oct 26, 2020 · 1 hr 25 min

    15. Elecciones americanas, Electrum, órdenes de registro, relojes inteligentes, FinFisher y Waze

    - Irán se une a la lista de países que están intentando influenciar las elecciones americanas. - Robo de Bitcoin equivalente a $22 millones de dólares de usuarios de carteras Electrum. - Las fuerzas del estado americanas utilizan órdenes de registro contra Google en base a palabras clave que buscan los usuarios. - Relojes inteligentes para niños se pueden manipular y convertir en dispositivos espía. - Las oficinas de FinFisher, la empresa que vende sofware de espionaje a gobiernos, son registradas por las autoridades alemanas. - Atacantes podrían haber rastreado y descubierto la identidad real de usuarios de Google Waze. Notas y referencias en tierradehackers.com

  • Oct 12, 2020 · 1 hr 27 min

    14. Juguetes sexuales, kubernetes, Apple, WarezTheRemote, MosaicRegressor y TPVs

    - Un cinturón de castidad inteligente podría denegarte el acceso a tus genitales para siempre. - Armamento militar mejorado con Kubernetes, Machine Learning y un sistema operativo de guerra. - Un grupo de amigos encuentran un total de 55 vulnerabilidades en sistemas de Apple. - WarezTheRemote, el ataque que permite converir a un mando a distancia en un dispositivo de escucha. - Kaspersky publica el hallazgo de un malware centrado en infectar el sistema UEFI. - Dos comercios hoteleros sufren ataques de malware contra sus TPV en busca de datos de tarjetas. Notas y referencias en tierradehackers.com

  • Sep 28, 2020 · 1 hr 53 min

    13. FinCEN, drones, pasaportes, Blacklight, Quantcast, Plug-n-Pwned, Rampant Kitten y Firefox

    - La filtración de documentos bancarios y gubernamentales destapa un fraude mundial de 2 trillones de dólares. - Un gran hermano con alas, el nuevo drone de vigilancia del hogar de Amazon. - Una foto de Instagram termina en una conversación telefónica con el expresidente de Australia. - El 87% de los 100,000 sitios web más importantes te rastrean online. - Un investigador pide toda la información que una empresa de marketing tiene sobre él con un resultado muy deprimente. - Plug-n-Pwned: dongles OBD-II vulnerables permiten detener un automóvil en movimiento. - Nueva campaña de espionaje iraní se centra en el robo de KeePass y conversaciones de Telegram. - Vulnerabilidad en Mozilla Firefox para Android permite secuestrar el comportamiento del navegador web vía Wi-Fi. Notas y referencias en tierradehackers.com

  • Sep 14, 2020 · 1 hr 26 min

    12. Fancy Bear, blanqueo de capital, desanonimizado, píxel de seguimiento, BLURTooth y alcoholímetro móvil

    - Rusia vuelve a las andadas. El grupo Fancy Bear intenta hackear la empresa que gestiona la campaña del candidato demócrata a la presidencia de Estados Unidos. - Los métodos tradicionales de blanqueo de capital siguen siendo los preferidos a pesar del atractivo de las criptomonedas. - Una investigación de Mozilla revela que las empresas con gran presencia online pueden desanonimizar a los usuarios basándose en sus patrones de navegación. - Cuidado con las imágenes en los correos electrónicos, nunca se sabe quién está observándote detrás de ellas. - Nueva vulnerabilidad en Bluetooth podría permitir ataques MiTM. - Una aplicación móvil que mide tus movimientos: el nuevo aliado en la lucha contra el alcohol en las carreteras. Notas y referencias en tierradehackers.com.

  • Aug 31, 2020 · 2 hr 2 min

    11. AlphaDogFight, Shield, Corea del Norte, EMV contactless, Tesla, registros médicos, Spikey y MagHacker

    - Un paso más cerca de Skynet. Un algoritmo aplasta a un veterano piloto de combate aéreo. - Mitre publica su proyecto "Shield" para la defensa activa. - Un manual militar americano expone con detalle la capacidad norcoreana para la ciberguerra. - Vulnerabilidades en tarjetas EMV sin contacto de Visa permiten pagos sin código PIN. - El sonido de la llave entrando en la cerradura es lo único necesario para duplicarla. - Fuga de información de registros médicos a través de repositorios en GitHub. - Un empleado de Tesla es sobornado por un grupo de delincuentes rusos para instalar malware en una de sus gigafactorías. - MagHacker, el ataque que permite capturar lo que escribes con bolígrafos inteligentes. Notas y referencias en tierradehackers.com

  • Aug 17, 2020 · 2 hr 10 min

    10. ADN, Tor, Anomaly Six, cámaras P2P, VPN, ReVoLTE, Twitter++ y satélites

    - Fondo de capital riesgo decide comprar la información genética de millones de personas. - Un atacante crea nodos de salida maliciosos en la red Tor para robar criptomonedas. - Empresa con fuertes lazos con el gobierno americano, recolecta y vende la geolocalización obtenida de aplicaciones móviles gratuitas. - Vulnerabilidades en dispositivos P2P, o cómo controlar 3 millones de cámaras a nivel mundial. - Se publican cientos de datos de usuarios de servidores VPN empresariales que nunca fueron parcheados. - ReVoLTE, el ataque que permite escuchar llamadas en redes móviles 4G/LTE. - Novedades en el hackeo a Twitter: 3 acusados y un juicio un tanto peculiar. - Las comunicaciones vía satélite, optimizadas pero no securizadas. Notas y referencias en tierradehackers.com.

  • Aug 3, 2020 · 1 hr 38 min

    9. Adif, espionaje, Ghostwriter, Shadow Attack, audio deepfake, Garmin, Phonerator, DJI

    - Nuevo ataque ransomware podría salpicar a la corona española. - Espías asiáticos en busca de secretos gubernamentales y de investigaciones sobre el coronavirus. - Nueva campaña de desinformación rusa introduce noticias falsas en medios de información legítimos. - Un ataque ransomware deja fuera de servicio a Garmin, o cómo interrumpir el tráfico aéreo y marítimo. - Vuelta de tuerca a los deepfakes con falsificaciones de llamadas telefónicas. - El ataque de la sombra: cuidado con los archivos PDF firmados digitalmente. - Nueva herramienta de OSINT permite descubrir el teléfono de una persona con sólo tener su email. - La aplicación Android de DJI está llena de funcionalidades que violan la privacidad. Notas y referencias en tierradehackers.com

  • Jul 20, 2020 · 1 hr 45 min

    8 - Twitter, NSO Group, Mitre, Cisco, SIGRed, vulnerabilidades críticas, Data Viper y Mustang Panda

    Las cuentas más populares de Twitter publican de manera coordinada una estafa de pagos en bitcoin. España y Catalunya en una trama de espionaje gubernamental que incluye el uso del software espía Pegasus de NSO. Mitre tiene un lado oscuro: los proyectos secretos de las agencias gubernamentales estadounidenses. El top manta llega en versión electrónica: falsificaciones de dispositivos Cisco de alta calidad. Vulnerabilidad crítica en servidores DNS de Windows lleva 17 años presente. El calor se nota. 8 vulnerabilidades críticas de nivel 10 en dispositivos Cisco, F5 y Palo Alto, entre otros fabricantes. Empresa que vende listas de credenciales de empresas hackeadas, hackeada. El gobierno chino ataca a la iglesia católica de Hong Kong en respuesta a sus acciones en favor de la democracia. Notas y referencias en tierradehackers.com

  • Jul 6, 2020 · 1 hr 34 min

    Episodio 7 - Economía digital, cajeros automáticos, cibercriminales, 5G, hacktivismo, abuso de funciones, reconocim...

    El gobierno de España propone eliminar el dinero en efectivo. Nuevas vulnerabilidades en drivers de Windows exponen la seguridad de cajeros automáticos y terminales de punto de venta. Macrooperación policial termina con Europol controlando los servidores de una empresa de telefonía orientada a criminales. Las redes 5G se muestran tan vulnerables como las anteriores: todos nuestros dispositivos bajo ataque. Grupo hacktivista publica millones de documentos, audio y vídeos de hasta 200 departamentos policiales. Aplicaciones en iOS y Android capturan tus datos sin tu consentimiento. Primer caso de arresto erróneo basado puramente en algoritmos de reconocimiento facial. El futuro es hoy... Una simple etiqueta de equipaje puede comprometer la seguridad de un aeropuerto. Notas y referencias en tierradehackers.com

  • Jun 22, 2020 · 1 hr 36 min

    Episodio 6 - Fake news, espionaje, CIA, malware, Palantir, Ripple20, exposición de datos e Intel

    Campaña masiva de desinformación Rusa al descubierto. ¿Objetivo? Desestabilizar el mundo. - Lamphone: el ataque que permite convertir una bombilla en un dispositivo espía de escucha. Un informe publicado por un senador estadounidense saca los colores a la CIA, sus medidas de seguridad en entredicho. Ripple20, el compendio de vulnerabilidades que permite obtener control total de millones de dispositivos IoT y de control industrial. El sistema nacional de sanidad británico, vende toda la información de los pacientes a empresas dedicadas a espionaje por el módico precio de un euro. Negocios legales en múltiples países sirven como tapadera de grupos cibercriminales y malware. Aplicaciones de citas online exponen fotos y audios eróticos junto con datos personales de millones usuarios. Nuevos ataques mejorados que comprometen totalmente los procesadores Intel.