🔴 | Hackean a empresa de ciberseguridad mexicana: espían sus cámaras EN TIEMPO REAL
Un hacker tomó el control total de BePrime, firma regiomontana contratada para proteger la infraestructura digital de Iberdrola, ArcelorMittal, Alsea, Vitro y decenas de corporativos nacionales. Robó 12.6 GB de datos y los publicó COMPLETOS en un foro de ciberdelincuencia.
Según la información expuesta por el atacante, la intrusión no requirió sofisticación especial: las cuentas de administrador de la firma no contaban con autenticación de dos factores, de modo que el intruso entró sin resistencia, robó 12.6 GB de datos críticos y tomó el control de las consolas con las que BePrime supuestamente protegía a sus clientes.
Mediante el compromiso de llaves de API de Cisco Meraki, el atacante obtuvo control sobre 1,858 dispositivos de red —switches y routers— y acceso al tráfico de más de 2,600 equipos conectados.
Desde ahí llegó a las cámaras de seguridad internas de la empresa y de sus clientes, y las vio en tiempo real: oficinas corporativas, áreas de ingeniería, centros de operaciones. Sus empleados trabajaban frente a sus pantallas sin saber que alguien los observaba.
El atacante publicó bases de datos que tendrían transacciones financieras, credenciales de acceso en texto plano y, lo más grave, reportes de auditoría de seguridad —pentests— que detallan punto por punto las vulnerabilidades actuales de cada cliente.
La lista de empresas expuestas abarca sectores enteros de la economía mexicana: Iberdrola, Mexicana de Gas y Orsan en energía; ArcelorMittal, Vitro, Whirlpool e Interceramic en industria y manufactura; Alsea —operadora de Starbucks, Domino's y Vips— y Grupo Bafar en consumo masivo; además de farmacias de alcance nacional y los Sultanes de Monterrey.
⛔️ | Peligran los datos de todos los clientes de Farmacias San Pablo
El grupo de ransomware Qilin incluyó a @SanPabloFarma en su lista de víctimas. Aunque todavía no han liberado evidencia de la información secuestrada, la amenaza es crítica:
Qilin sí ha cumplido sus amenazas de filtración tras el impago.
➡️ Global: En 2024 paralizaron servicios del NHS en Londres (caso Synnovis), filtrando 400 GB de datos de pacientes al no recibir 50 MDD.
➡️ México: En el último semestre de 2025, han cumplido sus amenazas publicando información sensible de:
🔴 Airbus SLC: Datos operativos de la red de radiocomunicación de seguridad nacional.
🔴 TEAM: Filtración masiva de 622 GB exponiendo cadenas de suministro TI.
🔴 Fundidora de Cananea: 68 GB de información corporativa ya publicada.
Otras víctimas mexicanas serían: Aceros Ocotlán Group (sector industrial), Grupo Logistics (transporte y carga), la institución educativa privada The American School Foundation (ASF), la manufacturera global Cal-Comp Electronics Public, el centro de investigación Cinvestav y la agroexportadora Del Campo y Asociados, según el monitoreo realizado por el canal de @nicotechtips.
¿Qué está en juego?
Farmacias San Pablo no es solo un retailer; es un ecosistema de salud. La vulneración podría exponer:
🔴 Datos clínicos: Expedientes de "Mi Consultorio" y resultados de análisis de laboratorio.
🔴 Perfilado de salud: Historial de compra de medicamentos crónicos y datos del programa de lealtad (Club Salud).
🔴 Financiero: Datos bancarios procesados en su e-commerce.
Seguiré atento al sitio en la dark web de Qilin para confirmar si se materializa —o no— la filtración y analizar el alcance del daño a la privacidad de los usuarios.
En menos de dos minutos, Don Carlos Salinas de Gortari, desbarata los programas sociales clientelista-electoreros de MORENA.
Salinas fue la auténtica cuarta transformación. Con él pasamos de un México reaccionario, a una democracia liberal capitalista.
Ya tengo más información confirmada sobre el caso:
➡️ La cuenta y la red VPN comprometida eran reales. Fuentes me confirman que fueron eliminadas hace aproximadamente un año, justo durante el periodo electoral, lo que coincide con la versión del atacante sobre el momento en que habría sido contratado por un partido político.
➡️ Las redes actuales del INE ya cuentan con autenticación multifactor (MFA), implementada tras aquella depuración. Sin embargo, especialistas me explican que este mecanismo depende directamente de las cuentas de correo institucional de los empleados, y existen filtraciones con cookies de sesión activas que permitirían ingresar a esos correos y obtener el código de validación del MFA.
➡️ Expertos en ciberseguridad consideran técnicamente viable lo descrito por Sc0rp10n respecto a la creación de nuevas VPN dentro de la infraestructura comprometida, especialmente si se implementan túneles UDP sobre DNS, una técnica avanzada que permite mantener comunicaciones encubiertas y difíciles de detectar.
Aunque suene técnico, estos elementos respaldan la veracidad del ataque, anticipan la respuesta esperada del INE (sobre la supuesta eliminación de la red comprometida) y ofrecen una explicación sólida de lo que realmente pudo haber ocurrido.
Reitero: el incidente es sumamente grave y el INE no debe minimizarlo.
Del “tengo otros datos” al “no nos toca pagarla”, la #DeudaPublica en México se multiplicó sexenio tras sexenio: de 2 billones en el 2000 a más de 17 billones con la #4T
Actualmente, Sheinbaum reniega, pero la cuenta no la cubren los políticos… la pagamos nosotros, nuestros hijos y los que vengan, hipotecando el futuro.
@heritage1972 nos cuenta en #Hechos