Exploit en League of Legends permite robar Riot Points y acceder a cuentas
Riot está trabajando para solucionar un exploit en League of Legends que permite entrar desde un navegador a la tienda para hacer transacciones.
Educación: Periodista y Licenciada en Ciencias de la Comunicación por la Universidad Argentina de la Empresa (UADE).
Resumen de carrera: Cuando me recibí de periodista empecé a colaborar como redactora para Discovery Channel Latinoamérica y la agencia de noticias Associated Press (AP). Ya en ESET, ayudé con el lanzamiento de WeLiveSecurity en español en 2014 y me hice cargo del sitio hasta 2017.
Posición e historia en ESET: Desde 2012 formo parte del equipo de Comunicación de ESET Latinoamérica, donde comencé trabajando en acciones de prensa y generación de contenido vinculado a la Seguridad de la Información. En 2014 lanzamos WeLiveSecurity en español y me convertí en su editora. Me encargo de planificar, crear y editar los contenidos que se publican, comunicando las investigaciones y hallazgos del equipo de ESET a todos nuestros públicos.
¿Cuál es el malware que más odias?: Los troyanos, porque nunca se sabe hasta dónde llegan sus intenciones maliciosas.
Actividades favoritas: Jugar al hockey sobre césped, leer novelas de no ficción y mirar series de TV.
¿Cuál es tu regla de oro en el ciberespacio?: Cuídate en el ciberespacio tanto como lo haces en el mundo físico: con cautela pero sin paranoia.
¿Cuándo tuviste tu primer computador y de qué tipo era?: Era una PC con procesador 386DX y Windows 95. Sí, ¡soy millennial!
¿Cuál es tu actividad o juego favorito en el computador?: Ver videos, análisis, fan theories y curiosidades de Harry Potter y Pokémon. También me gusta hacer cualquier test que salga en BuzzFeed.
Riot está trabajando para solucionar un exploit en League of Legends que permite entrar desde un navegador a la tienda para hacer transacciones.
Sabrina PagnottaAPTs, fuga de información, explotación de vulnerabilidades y ransomware son algunas de las tendencias en cibercrimen para 2015, que analizamos en detalle.
Sabrina PagnottaVulnerability Research Grants recompensará la investigación en busca de bugs en productos de Google, incluso aunque no se hallen vulnerabilidades.
Sabrina PagnottaLa agencia de inteligencia monitorea sitios de intercambio de archivos en busca de terroristas, como parte del programa Levitation que develó Snowden.
Sabrina PagnottaLa falla reside en la aplicación Silent Text del BlackPhone, diseñada para enviar mensajes de texto sin que otros puedan interceptarlos.
Sabrina PagnottaUno de los bugs en WhatsApp Web tiene que ver con quién tiene acceso a la foto de perfil, y el otro con la sincronización entre las versiones web y móvil.
Sabrina PagnottaLa preocupación por resguardar los datos no surgió con Internet: data del siglo XX. Acompáñennos en este recorrido por la historia de la privacidad.
Sabrina PagnottaDurante el último año notamos una fuerte presencia y crecimiento del ransomware tanto a nivel mundial como regional, con casos también en Latinoamérica.
Sabrina PagnottaGoogle anunció que Chrome 40 ya pasó al canal estable para Windows, Mac y Linux. Y con su liberación, se corrigen 62 fallos de seguridad en el navegador.
Sabrina PagnottaQuien quiera saber la contraseña de un usuario, simplemente debe preguntársela. O al menos eso demuestra un reciente informe que te dejará incrédulo.
Sabrina PagnottaYa no habrá soporte gratuito por incidencias, garantías o nuevas características, pero los parches de seguridad críticos seguirán siendo emitidos.
Sabrina PagnottaUna nueva campaña de phishing tiene como fin el robo de credenciales de usuarios de Netflix, que tiene cerca de 50 millones de usuarios en todo el mundo.
Sabrina PagnottaiDict es una herramienta utilizada para obtener contraseñas de iCloud mediante ataques de fuerza bruta. Entérate si estás en riesgo y cómo protegerte.
Sabrina PagnottaVulnerabilidades, brechas de seguridad en grandes compañías, ataques a la privacidad y campañas de cibercrimen constituyen el resumen de amenazas 2014.
Sabrina PagnottaEn versiones anteriores a Android 4.4 KitKat, la vulnerabilidad en el mecanismo de seguridad Same Origin Policy permite afectar a usuarios de Facebook.
Sabrina Pagnotta¿Quién es tu aliada a la hora de disfrutar al máximo todo lo que Internet tiene para ofrecerte? ¡Tu computadora también merece recibir regalos esta Navidad!
Sabrina PagnottaLa ICANN fue víctima de un ataque de spear-phishing que comprometió sus datos y las credenciales de correo electrónico de miembros del staff.
Sabrina PagnottaEl equipo de seguridad de Chrome quiere que todo el tráfico HTTP sea marcado como no seguro, ya que considera que no provee seguridad a los datos.
Sabrina PagnottaGoogle colocó en la lista negra cerca de 11 mil dominios a raíz del malware denominado SoakSoak.
Sabrina PagnottaLa RAE definió "hacker" como "pirata informático" y aprovechamos nuestro paso por ekoparty para preguntarles a los mismísimos hackers qué opinaban.
Sabrina PagnottaEs un malware capaz de borrar los datos almacenados en el disco duro y el master boot record. Todo parece indicar se utilizó en el ataque a Sony Pictures.
Sabrina PagnottaEnviando un mensaje especial de 2 KB, colapsa la aplicación y se debe borrar la conversación. Este bug en WhatsApp fue reportado por investigadores indios.
Sabrina Pagnotta5 películas han sido filtradas en sitios de descarga P2P, una semana después del ataque de Guardians of Peace a Sony Pictures que interrumpió su operatoria.
Sabrina PagnottaLos sitios de diversos medios de comunicación del mundo fueron víctimas de un ciberataque del Ejército Electrónico Sirio (SEA). Usaban la plataforma Gigya.
Sabrina PagnottaLa actualización de Adobe Flash Player para Windows, Mac y Linux provee un segundo parche a la vulnerabilidad CVE-2014-8439.
Sabrina PagnottaCon el creciente uso de Instagram como plataforma para compartir contenidos, los cibercriminales comenzaron a crear falsas cuentas con fines maliciosos.
Sabrina PagnottaEl grupo de autodenominados "hackers" DerpTrolling publicó una base de datos con usuarios y contraseñas filtradas de PSN, 2K Game Studios y Windows Live.
Sabrina PagnottaWordpress ha lanzado una actualización de seguridad crítica a su versión 4.0.1, afirmando que las anteriores están afectadas por una vulnerabilidad XSS.
Sabrina PagnottaGoogle ha presentado Firing Range, una herramienta pensada para el análisis automático de aplicaciones web en busca de vulnerabilidades de tipo XSS y otras.
Sabrina PagnottaLa última versión de WhatsApp para Android incluye cifrado de mensajes de punta a punta con el software de código abierto de TextSecure.
Sabrina PagnottaFacebook ha presentado Privacy Basics, una recopilación de todo lo que debes saber sobre privacidad, localización, uso de datos para publicidad y más.
Sabrina PagnottaEl 39% de los profesiones de IT encuestados por ESET ha confesado que, si perdieran su teléfono, las selfies y los datos almacenados podrían comprometerlos.
Sabrina PagnottaMicrosoft ha parcheado una vulnerabilidad en el paquete de seguridad Secure Channel (Schannel) en Windows, que permitía la ejecución remota de código.
Sabrina PagnottaAsistimos a la charla de Luciano Martins en ekoparty sobre privacidad en línea, en la que describió programas de vigilancia y su historia.
Sabrina PagnottaAnte la falta de números y de instrucciones para proceder ante un ataque informático en Latinoamérica, nace ODILA y asistimos a su presentación en ekoparty.
Sabrina PagnottaYa circulan por mail y redes sociales engaños que incluyen falsa información y falsas curas para el virus del Ébola. Describiremos estos hoaxes en detalle.
Sabrina PagnottaFacebook revisará repositorios en busca de contraseñas robadas, para alertar a sus dueños de que las cambien antes de que los cibercriminales las utilicen.
Sabrina PagnottaYa todos conocemos historias de zombis mutantes, pero ¿alguna vez pensaste en las similitudes con los zombis digitales? ¡Las botnets son una amenaza real!
Sabrina PagnottaQbot es una botnet orientada al robo de información bancaria que ha estado robando credenciales e interceptando transacciones financieras.
Sabrina PagnottaLuego de que se publicara el código fuente de BadUSB, se publicó un parche y un rebuscado método de evitarlo. ¿Estamos ante una solución definitiva?
Sabrina Pagnotta