
Eduardo Chavarro
@EChavarro
Followers
2K
Following
7K
Media
3K
Statuses
21K
MSc Infosec, #DFIRMA, Telecommunications | DFIR Group Manager | GCIH/GRID/GCFA/CHFI/CISM/CPTE/SFCP/ITIL | #Kaspersky #GERT
Closer
Joined January 2010
You can't wait until life isn't hard anymore before you decide to be happy!!! . Jane Marczewski
0
2
2
RT @TheHackersNews: ⚠️ A single click on a fake site can hijack your password manager. Researchers found 11 popular extensions (1Password,….
0
359
0
En junio 2025, se descubrió que los relojes inteligentes #COROS tenían vulnerabilidades graves que exponían no solo los relojes en sí, sino también las cuentas de los usuarios. Adversarios pueden obtener acceso completo a datos en la cuenta de la víctima
kaspersky.es
Te guiamos paso a paso a través de la configuración de seguridad de tu dispositivo inteligente Garmin y revelamos cómo los agentes maliciosos podrían hacer un uso indebido de tus datos.
0
0
0
RT @TheHackersNews: 🚨 New RAT alert: Hackers are hitting trading firms with GodRAT—a backdoor hidden inside fake financial docs sent over S….
thehackernews.com
GodRAT Trojan Targets Financial Institutions via Malicious Skype Files, Leveraging Steganography and Gh0st RAT Legacy
0
28
0
Estos esfuerzos se limitan normalmente a un estilo de correo electrónico ligeramente mejor que el habitual, que imita a una empresa específica, falsificando un remitente corporativo a través de la técnica de ghost spoofing y personalizando el mensaje
kaspersky.es
Un actor malicioso emplea técnicas de spear-phishing para enviar por correo masivo pautas falsas de RR. HH.
0
0
0
Filtración de miles de rúteres domésticos #ASUS demuestra que el punto de acceso Wi-Fi de tu hogar no solo es útil para ti (y algunos vecinos), sino que también es codiciado por los ciberdelincuentes e incluso los grupos cibercriminales como #APT31.
kaspersky.es
Por qué se utilizan rúteres Wi-Fi domésticos en ataques dirigidos y cómo protegerse de esta amenaza.
0
0
0
A transição para chaves de acesso promete às organizações um caminho econômico para a autenticação robusta de funcionários, maior produtividade e conformidade regulatória. Mas, o sucesso da transição, e até mesmo sua viabilidade .
kaspersky.com.br
Quais sistemas e aplicativos corporativos são compatíveis com chaves de acesso e como implementá-las corretamente?
0
0
0
Você já preencheu uma pesquisa do Formulários Google pelo menos uma vez na vida: respondendo a uma enquete ou coletando contatos de outras pessoas. Essa simplicidade e confiança se tornaram a cobertura perfeita para uma nova onda de golpes online.
kaspersky.com.br
Estamos compartilhando um exemplo recente de um novo golpe usando o Formulários Google e uma maneira de evitá-lo completamente.
0
0
0
Invasores estão usando links de convite expirados e excluídos do Discord para distribuir dois tipos de malware: #AsyncRAT, que assume o controle remoto de computadores infectados e #Skuld Stealer, que rouba dados de carteiras de criptomoedas.
kaspersky.com.br
Invasores sequestram links de convite do Discord para redirecionar usuários para servidores maliciosos e instalar o AsyncRAT e o Skuld Stealer.
0
0
0
RT @TheHackersNews: 🚨 Active Exploit Alert:. A critical FortiSIEM flaw (CVSS 9.8) lets attackers run code without logging in — and hackers….
0
114
0
RT @BleepinComputer: Over 29,000 Exchange servers unpatched against high-severity flaw - @serghei. .
bleepingcomputer.com
Over 29,000 Exchange servers exposed online remain unpatched against a high-severity vulnerability that can let attackers move laterally in Microsoft cloud environments, potentially leading to...
0
56
0
RT @TheHackersNews: 🔥 Windows had a hole [CVE-2025-49760] in its core RPC system that let attackers pretend to be trusted services—like hij….
0
96
0
RT @Shadowserver: We added Microsoft Exchange CVE-2025-53786 detection to our daily scans (version based). See @CISACyber Emergency Direct….
0
25
0
É natural querer maximizar sua privacidade configurando corretamente as configurações de segurança em seus aplicativos esportivos. Hoje, vamos explicar como proteger seus dados no #Garmin Connect e na Connect IQ Store: dois serviços on-line
kaspersky.com.br
Orientamos você a cada passo na configuração de segurança do seu dispositivo inteligente Garmin e revelamos como criminosos virtuais podem usar seus dados indevidamente.
0
0
0
RT @CISAgov: NEW: we issued Emergency Directive 25-02 in response to a Microsoft Exchange Vulnerability. Federal agencies must take immedia….
0
168
0
With over 5 billion people connected today, the threat surface is massive. Yet most users still can’t spot a phishing link, malware-laced app, or scam call.
linkedin.com
🚨 The global consumer endpoint security market is set to hit $11.3B by 2027! One of our experts at #KasperskyCSW, Choon Hong Chee 徐俊鸿 , our Head of Consumer Channel, APAC, spotlighted the growing...
0
0
0
Quando você usa o CVSS pela primeira vez, é fácil pensar que esta é a ferramenta perfeita para a triagem e priorização de vulnerabilidades. Uma pontuação mais alta deve significar uma vulnerabilidade mais crítica, certo?
kaspersky.com.br
Por que o CVSS não pode ser a única ferramenta para avaliação de vulnerabilidades e como priorizar vulnerabilidades corretamente
0
0
0
RT @Seifreed: 🚀 Meet #YARAAST 0.3 an all-Python CLI & lib that turns YARA rules into an AST for rapid linting, diff, metrics & auto-formatt….
github.com
A powerful Python library and CLI tool for parsing, analyzing, and manipulating YARA rules through Abstract Syntax Tree (AST) representation - seifreed/yaraast
0
3
0
RT @e_kaspersky: An interesting case from our IR practice in Brazil: how a legitimate driver is being used to take down AV processes 👉 http….
0
6
0
Driver of destruction: How a legitimate driver is being used to take down AV processes. #AVKiller CVE-2025-7771.
securelist.com
In an incident response case, Kaspersky experts discovered new malware that terminates AV processes by abusing the legitimate ThrottleStop driver. Kaspersky solutions successfully counter and detect...
0
0
0