r/ciberseguridad

¿Qué información personal revela una transferencia bancaria o un método de pago en línea?

Hola. Quisiera entender desde el punto de vista de la privacidad qué datos del titular quedan visibles para la otra persona al realizar o recibir una transferencia bancaria (como la CLABE en México) o al utilizar plataformas digitales de pago como Paypal. ¿Es posible obtener el nombre completo, ubicación o información vulnerable a partir de estos datos? Gracias.

reddit.com
u/paydequeso2804 — 2 days ago
▲ 2 r/ciberseguridad+1 crossposts

Ingeniería en inteligencia artificial, te ayuda a una persona que se quiere enfocar a la ciberseguridad

Hola, apenas voy comenzando la carrera en Ing en inteligencia artificial y me gustaría aprender de ciberseguridad, pero que me recomiendan, he leído que para la ciberseguridad es mejor ing en sistemas computaciónales , quisiera que me recomendaran o orienten como debería de empezar en la ciberseguridad.

Ser autodidacta o algún curso que me ayude.

TODAS LAS OPINIONES SON BIENVENIDAS, gracias por su atención.

reddit.com
u/Few_Season_6001 — 3 days ago

¿Es posible que un cargador original contraiga virus?

Tengo una duda y es la siguiente si cargo mi celular que tenia virus y cargo con el mismo cargador mi otro celular nuevo se infectara con el virus o eso es imposible (es un cargador original y el usb que venía con el celular )

reddit.com
u/simon10001768 — 4 days ago

Vale la pena estudiar ciberseguridad con cursos de bootcams?

He visto que se puede entrar a siberceguridad con cursos de internet y con sus certificados

Creen que estoy a tiempo para meterme?

Solamente quiero terminar los estudios y conseguir trabajo en una empresa y quedarme

Hay demandas de juniors?

reddit.com
u/Own-jj1460 — 4 days ago

Para los hackers, ¿qué páginas recomiendan para empezar desde cero?

Q paginas recomiendan para practicar desde 0 por q lo basico basico nms se ( instalar kali linux ) JAJAJAJ Uhhh

reddit.com
u/JuiceOk5383 — 5 days ago
▲ 17 r/ciberseguridad+1 crossposts

Transição de redes/infraestrutura para cybersecurity — qual seria o melhor caminho?

​

Olá, pessoal.

Trabalho atualmente com infraestrutura de redes/telecom, principalmente monitoramento em NOC, troubleshooting e suporte N3 de incidentes relacionados a redes. Também sou formado em Análise e Desenvolvimento de Sistemas.

Estou pensando em fazer uma transição para cybersecurity e gostaria de ouvir a opinião de quem já trabalha na área.

Como já tenho experiência com redes e infraestrutura, qual área de cybersecurity faria mais sentido como porta de entrada? Pensei inicialmente em SOC/Blue Team justamente por ser algo mais próximo da minha experiência atual, mas meu objetivo de longo prazo seria trabalhar com Pentest ou Red Team.

Minha dúvida é se faz sentido tentar entrar diretamente em uma vaga de Pentest/Red Team ou se seria mais realista primeiro entrar em uma função de segurança mais próxima de redes/infraestrutura e, depois, migrar para ofensiva.

Também estou procurando uma boa plataforma/curso para estruturar meus estudos. Tenho visto algumas opções como a Solyd, mas gostaria de saber quais cursos, plataformas ou certificações vocês consideram realmente úteis para quem está começando essa transição.

Por fim, para alguém com experiência profissional em redes/NOC, mas sem experiência formal em cybersecurity, como está o mercado para vagas de entrada? Existem boas oportunidades remotas no Brasil? E para trabalhar remotamente para empresas estrangeiras estando no Brasil, isso é algo realista depois de adquirir experiência?

Se alguém já fez uma transição parecida (redes/infra → cybersecurity), gostaria muito de ouvir como foi o caminho de vocês.

reddit.com
u/Kiritobllack — 4 days ago

Nos hackearon la red operativa de la empresa no sabemos

Soy pasante de ING telecomunicaciones y llegué a hacer pasantías en una isp la cual cuando levante información sobre ella me di de cuenta que la seguridad es nula prácticamente trabajan equipos Mikrotik pero con versiones muy diferentes entre ellas, no tienes reglas de firewall y los direccionamientos eran dinámicos sin protocolo establecido ni nada por el estilo no habían respaldos ni nada por el estilo y justo ayer entraron por una sede de la isp y hackearon todo, secuestraron los equipos nos quitaron accesos todo prácticamente secuestraron los equipos de red todo fue muy raro y curioso desde mi punto de vista, ¿que opinan que consejos dan que casos conocen al respecto o les ha pasado algo parecido?

reddit.com
u/Hopeful-Corner1016 — 6 days ago

Buscando trabajo en ciberseguridad o soporte tecnico.

Hola, estoy en búsqueda laboral y siento que necesito otra opinión acerca de mi cv. Por el momento pasa por el filtro pero se que le faltan cosas como experiencia y separar las herramientas como agregar otras cosas que hice.

Aun así si pudieran dar una opinión se los agradecería como algún consejo de que podría hacer para conseguir trabajo.

Edit: Por el momento ignoren el título, la realidad es que busco algo con lo que empezar, sobretodo que sea soporte técnico. El tema de redes es algo que me gusta mucho y por eso mismo también me metí a un diplomado de administración de servidores en la utn como a una licenciatura en ciberdefensa. Soy realista y se que no encontraré algo de ciberseguridad, aunque espero que me caiga la suerte, estoy armando un servidor en casa como práctica, se me dificulta conectar el ssh. Por lo tanto necesito realmente consejos

u/Horror_Minute_8313 — 6 days ago

Hoy en día sigue siendo viable la certificación Comptia Security+?

Hola, buenas. Siempre quise trabajar en el ámbito de la ciberseguridad y he estado estudiando por mi cuenta por lo cual escuché hace mucho tiempo sobre la certificación comptia security+ y hoy decidí que la voy a tomar, pero quiero saber si es viable para poder conseguir mi primer empleo/trabajo o que otras habilidades necesitaría y que puestos podría aplicar con esa certificación.

Gracias.

reddit.com
u/Successful_Age1774 — 5 days ago
▲ 5 r/ciberseguridad+1 crossposts

Continuas peticiones de F2A para acceder a mi cuenta de hotmail

Hola chicos, estoy recibiendo cada dos por tres (unas 8-10 veces al día) peticiones de inicio de sesión del authenticator de Microsoft para a
Iniciar sesión en mi cuenta de hotmail. Pero cambio la contraseña cada poco tiempo y es de esas largas seguras. Cómo puedo saber que está fallando o algo? Me pone que es desde estados unidos.
Gracias de antemano.

reddit.com
u/sevichenko — 6 days ago
▲ 10 r/ciberseguridad+1 crossposts

Estafas por SMS ("Tu paquete está en aduanas/correos") – ¿Alguien ha analizado el HTML o la infraestructura detrás de estos links?

Hola a tod@s,

Desde hace un tiempo estoy recibiendo muchos mensajes de texto (SMS) de los raros. El contenido es el de siempre:
"El paquete que esperas está parado en aduanas, paga X euros y lo podrás recoger aquí: [link]"
"Problemas con la entrega, actualiza tus datos en este link..."
Sé que son estafas (Smishing), pero me dio curiosidad por el lado "técnico" del asunto.
Quiero preguntarles si alguien de ustedes —por curiosidad, investigación o porque trabaja en ciberseguridad— ha dedicado tiempo a mirar el HTML, los scripts o la infraestructura de estas páginas.
Tengo curiosidad por saber:

  • ¿Cómo funcionan por dentro? (¿Solamente copian la interfaz visual de la empresa de paquetería o ejecutan algo más?).
  • ¿Dónde envían los datos que una persona introduce en el formulario si cae en la estafa?
  • Y si alguna vez han caído en uno por descuido, ¿qué pasó justo después de introducir los datos?
reddit.com
u/No_Assignment_5759 — 6 days ago

Recomiendan los cursos de la UTN Regional Delta? Es seguro? recomiendan? es de la UTN posta o es chamuyo para que te metas?

Me aparecen publicidades en Instagram de "Diplomado de Administrador de Redes Linux con Orientación en Ciberseguridad y Ethical Hacking con Kali Linux 100% Online" y a mí me re interesa la verdad. Me gustaría mucho aprender a ser SysAdmin.

Una vuelta mandé porque estaba interesado y como que me persiguieron un toque por wsp para anotarme y me dió la sensación de quizás ser medio estafa.

Es seguro? recomiendan? es de la UTN posta o es chamuyo para que te metas?

reddit.com
u/persiano33 — 6 days ago

Voy a tener un ascenso en el trabajo, necesito sus consejos...

Que tal mi gente, les vengo a comentar mi situación. Tengo 24 años con un año y medio de experiencia como ingeniero NOC (es mi primer trabajo formal).

El punto es que me van a dar un ascenso a Coordinador de NOC, pero siento que aun no estoy preparado tanto en conocimientos teóricos como en habilidades de liderazgo.

No me caracterizo por ser el mas social ni simpático, tampoco soy un genio en las redes. A pesar de que, bajo mi opinion, hago buen trabajo como NOC, aun me falta mucho por aprender en el puesto.

En mi defensa, tengo una gran habilidad por la curiosidad, ganas de aprender y me gustan mucho las redes en general, el tema aqui es que eso no es suficiente para sacar el trabajo a flote. XD

Quiero que me den sus humildes consejos o algunas anécdotas de situaciones similares que hayan vivido y como les fue. Ademas, que me recomiendan aprender para mi nuevo puesto.

reddit.com
u/AdrianKMM — 6 days ago

Consejos para una auditoría interna de la iso 27001

Bunas soy nuevo en la iso 27001 y el mundo de la implementación. Algun consejo o guia para entender mejor los alcances de la implementación y preparación para una auditoría interna?

reddit.com
u/Ra_daid — 6 days ago

Necesito ayuda para estructurar mi ruta en ciberseguridad para seguridad de defensores de derechos humanos y periodista o hacktivismo. Plis

Soy un egresado de psicología y actualmente me he decantado por aprender ciberseguridad porque me interesa articular y desarrollar conocimientos entre ciberseguridad y psicología por el tema del despojo de territorios en México (que ya sabemos de quiénes hay que cuidarse), ya que me interesa la práctica de la defensa de territorio que sucede en muchos lugares de latinoamérica. Osea, mi interés es en cuanto a tener herramientas de la psicología comunitaria para facilitar la organización entre diferentes personas para la defensa del territorio y al mismo tiempo tener redes y herramientas digitales para prevenir y cuidarse de dichos grupos antes mencionados. Estoy empezando de forma autónoma ya que no puedo costear actualmente una carrera en ciberseguridad o algo por el estilo y estoy haciendo el "Career Path" de analista junior en ciberseguridad, pero me gustaría orientación para poder lograr el objetivo en esos aspectos antes mencionados. Había visto que ese enfoque se le nombra como seguridad digital para defensores de derechos humanos y periodistas o Hacktivismo defensivo. Si me pudieran orientar en cuanto espacios donde se puede aprender con ese enfoque, en cuanto certificaciones, etc. Ya revisé el post que habla de cómo iniciar en ciberseguridad y parece indicar que tengo que dirigirme al red team, pero quisiera saber de forma más específica para el objetivo mencionado. Se los agradecería mucho.

reddit.com
u/CarlosMJ200 — 8 days ago

Apenas voy empezando en ciberseguridad, alguna ruta a seguir, redes o canales con videos utiles que recomienden?

Estoy empezando con Over The Wire, ya llevo unos dias y casi acabo todos los niveles de Bandit, aun no se que tanto tiene que ver con ciberseguridad pero solo se que tiene algo que ver con red team(utilizo una VM de Kali Linux para eso), luego que deberia seguir? A HTB o cosas asi?

reddit.com
u/Alexddd29 — 8 days ago

Ayuda para conseguir mi primer empleo en IT/Ciberseguridad

Hola a todos me llamo Brandon,

Necesito consejos o recomendaciones para obtener mi primer empleo en IT, me gradúe de la Tecnicatura Superior en Ciberseguridad en diciembre y estoy estudiando la Licenciatura en Ciberdefensa.

He intentado tirar cvs para puestos de soporte técnico y posiciones similares sin éxito, me he postulado en una fundación para una práctica de soporte it y también me la negaron, no sé si está saturado todo o me falta mayores conocimientos, siempre trato de aprender un poco más.
Adjunto mi cv para que puedan darme algún consejo o donde tenga que mejorar.

Si conocen lugares, fundaciones donde convoquen practicas o algo así me serviría mucho, también trato de buscar en linkedin y tirar por ahi, gracias por leer.

https://preview.redd.it/ljylxr1bkmih1.png?width=803&format=png&auto=webp&s=60a9365b0df0cbada954d484e81296a38f86b26a

https://preview.redd.it/cvs0kw7ckmih1.png?width=752&format=png&auto=webp&s=16d7b14cd1ec8099dea90d9ac87cced1771266f9

reddit.com
u/BrandonSP_03 — 10 days ago

¿Terminar Ingeniería Informática o cambiarme a Ciberseguridad? Me faltan solo 12 cursos

Actualmente estoy considerando retomar la carrera de Ingeniería Informática después de aproximadamente año y medio sin estudiar. Durante ese tiempo decidí enfocarme en mejorar mi inglés y estudié en el INA.
Me faltan 12 cursos para terminar la carrera, pero últimamente he visto que el mercado laboral para desarrolladores junior está bastante competitivo y que conseguir el primer empleo puede ser complicado.
Por eso tengo la duda de si lo mejor sería terminar Ingeniería Informática y luego especializarme en un área como ciberseguridad, o si tendría más sentido cambiar de rumbo desde ahora y enfocarme directamente en ciberseguridad.
¿Qué harían ustedes en mi situación? ¿Consideran que vale la pena terminar Ingeniería Informática teniendo relativamente pocos cursos pendientes, o creen que sería mejor comenzar a especializarme desde ya en ciberseguridad?

reddit.com
u/BabyNo3038 — 10 days ago
▲ 180 r/ciberseguridad+2 crossposts

Vuelven a robarse información del gobierno del país

Estoy viendo que ahora hackearon el sistema de denuncias ciudadanas y se robaron más de 400000 datos de personas.
El gobierno no sabe o no quiere cuidar la información.
Que harían ustedes para corregirlo?
Creen que algún día hagan algo para que dejen de hackearlos?
Donde podríamos conseguir esas base de datos?

Fuentes:

https://mayacomunicacion.com.mx/filtran-datos-de-400-mil-denunciantes-tras-fallo-de-seguridad-en-presidencia/

https://www.instagram.com/p/DbXC\_nODtej/?igsh=dTBvMG50bHBrdXN6

u/MexaDarkKnight — 13 days ago

Estoy construyendo un gestor de credenciales zero-knowledge, ¿qué tendría que demostrar para que confiaran en él?

Hola a todos.

Llevo las últimas semanas trabajando en un proyecto personal llamado Moti, un gestor de credenciales orientado a developers. Actualmente está en beta y es completamente gratuito.

La idea principal detrás del proyecto es intentar minimizar la confianza necesaria en el servidor: los secretos se cifran en el cliente y el backend almacena únicamente el material cifrado necesario para que el usuario pueda recuperar sus datos según el modelo de claves utilizado.

Lo construí inicialmente para mí porque no quería pagar por un gestor de secretos y, sobre todo, porque quería experimentar con una arquitectura donde el proveedor tuviera el menor acceso posible a mis credenciales.

Ahora que tengo un MVP funcional, me estoy encontrando con un problema mucho más difícil que programarlo:

¿Cómo consigo que alguien confíe en un producto nuevo cuando precisamente estoy pidiéndole que almacene sus secretos?

En este momento es únicamente para uso personal. Más adelante tengo pensado añadir equipos, CLI y SDK, pero antes quiero validar que realmente existe interés y mejorar la experiencia con usuarios reales.

La beta es gratuita y mi idea no es pedirle a nadie que empiece poniendo sus credenciales más sensibles. Me interesa que developers lo prueben inicialmente con secretos de bajo riesgo o API keys que puedan revocar fácilmente y me den feedback sobre UX, flujo de trabajo y qué funcionalidades esperan de un producto así.

Estoy considerando varias cosas para aumentar la confianza:

  • ¿Hacer el proyecto open source y permitir self-hosting?
  • ¿Publicar detalladamente la arquitectura criptográfica y el threat model?
  • ¿Conseguir una auditoría de seguridad independiente?
  • ¿Hacer un pentest?
  • ¿Qué documentación de seguridad esperan encontrar antes de utilizar un producto de este tipo?
  • ¿Qué otras señales les harían confiar en un proyecto desarrollado por una persona/equipo pequeño?

También me interesa especialmente una opinión más crítica:

Si hoy vieran Moti por primera vez, ¿qué tendría que demostrarles para que estuvieran dispuestos a poner aunque fuera una API key de desarrollo dentro?

No busco que me digan que el proyecto está bien. Si creen que el modelo de confianza tiene problemas, que falta algo importante en la arquitectura o que directamente no utilizarían un producto así, me interesa muchísimo más saberlo ahora.

La beta está disponible aquí:

https://landing.moti.sale/es

Todavía no es open source, pero estoy considerando seriamente hacerlo porque creo que para un producto de seguridad la transparencia puede ser mucho más importante que intentar convencer a la gente simplemente con marketing.

Cualquier crítica técnica o recomendación sobre cómo construir confianza en las primeras etapas me sirve muchísimo.

reddit.com
u/Ok-Possession-1240 — 9 days ago