Categoría: Investigaciones


  • Alerta de Phishing: Análisis de un nuevo ataque de phishing detectado

    Durante la semana hemos recibido varias notificaciones de spam/phishing. Especificamente, se trata del típico correo con un documento adjunto el cual contiene un virus o malware, pero con la diferencia de que es un poco más sofisticado.

  • El 80% de los comercios electrónicos son inseguros

    Otro año más del Cybermonday y el panorama respecto a la seguridad no ha cambiado mucho. El equipo de investigación de NIVEL4 tomó una muestra de los principales comercios adheridos al Cybermonday 2016, obtenidos directamente desde http://cybermonday.cl y los sometió a un análisis de seguridad desde el punto de vista de la implementación de HTTPS.

  • Participación en programa Viral de TVN

    El día 23 de marzo se emitió el cuarto capítulo del programa llamado «Viral», en el cual se busca generar conciencia respecto al uso responsable de internet. En este capítulo, nuestro especialista Fernando Lagos apoyó en los labores de investigación que permitieron demostrar los riesgos que conlleva el subir fotos de niños en las redes…

  • Banca Online en Chile y la inSeguridad de sus protocolos SSL/TLS

    En los últimos meses se han divulgado una serie de vulnerabilidades que afectan a los protocolos de comunicación segura SSL/TLS. Estas vulnerabilidades afectan la integridad y confidencialidad de la información y en algunos casos facilitan los ataques de denegación de servicio. Las vulnerabilidades consideran distintos aspectos de una comunicación segura, como los protocolos utilizados, los…

  • Análisis de la Vulnerabilidad RCE de WinRAR

    Hace unos días se publicó una vulnerabilidad que afectaría a los archivos auto-extraíbles de WinRAR (SXF) y mediante la cual se podría ejecutar código de forma remota (RCE). Pero luego de un rápido análisis de esta vulnerabilidad, nos encontramos con algo muy distinto. En la Prueba de Concepto realizada por el investigador Mohammad Reza, se…

  • Vulnerabilidad en sitio web de Internet Flight Information Service (IFIS), de la DGAC.

    Una vulnerabilidad del tipo Directory Traversal, que nos permite navegar por los directorios del servidor, fue detectada en el sitio web de Internet Flight Information Service.

  • Open URL Redirection en SURA

    Se ha descubierto una vulnerabilidad del tipo Open Redirect que afecta a uno de los servicios de SURA. Esta vulnerabilidad permite a un atacante redireccionar a usuarios a otros sitios web, permitiendo distintos tipos de ataques.

  • Entel expone nuevamente las facturas de sus clientes

    La empresa de telecomunicaciones Entel nuevamente ha expuesto información sensible de sus clientes. Accediendo al subdominio mientelredfija.entel.cl es posible acceder a las facturas de sus clientes, simplemente modificando un ID en la url.

  • Chile: Problema de seguridad en sistema del Registro Civil

    El Registro Civil del Gobierno de Chile permite realizar trámites en linea, mediante el sitio web http://www.srcei.cl. El problema,es que estan utilizando un certificado inválido, permitiendo que cualquier atacante pueda aprovecharse.

  • VTR expone boletas de servicios de sus clientes

    La empresa de telecomunicaciones VTR expone en su portal svirtual.vtr.net las boletas de servicio de sus clientes. Expone nombres, direcciones, montos a pagar, fechas de pago, etc.