#InvestigadoresPrivados Antecedentes judiciales, delitos informáticos, localizacion padres biológicos y personas desaparecidas, titularidad de bienes. Dentro y fuera del país nuestro equipo está preparado para entregarle resultados confiables. 🌐 https://t.co/nNwMLOAVFB
#CyberAlerts | Multiple security advisories: cPanel, Red Hat, CISA ICS, Ubuntu, Dell, Roundcube, IBM.
We encourage users and administrators to review and apply the necessary updates.
For more information: https://t.co/Ww2rjQSwk5
🇨🇴 A threat actor is advertising what they claim to be an employee database associated with Colombia’s judicial infrastructure via the subdomain https://t.co/ZlBuDeZ26V, allegedly exposing sensitive personnel information belonging to judicial employees.
The forum post claims the dataset contains: • Full employee names • National identification numbers • Email addresses • Phone numbers • Home addresses • Employee/job positions
If authentic, this type of exposure is particularly sensitive because it targets personnel connected to a judicial/government environment rather than ordinary consumer records.
The combination of: • Identity information • Contact details • Residential addresses • Employment roles
creates significant operational risk for: • Social engineering • Targeted phishing • Judicial impersonation • Physical intimidation • Doxxing campaigns • Credential attacks • Insider targeting • Threat actor reconnaissance
Judicial systems are increasingly targeted because court and legal infrastructures contain: • Sensitive investigations • Case-related intelligence • Government communications • Personally identifiable information • High-value personnel profiles
Employee position data is especially valuable to attackers because it enables: • Organizational mapping • Privilege targeting • Chain-of-command analysis • Identification of administrative personnel • Tailored phishing against specific departments
The exposure of home addresses significantly increases the severity because it introduces potential physical security concerns for: • Judges • Clerks • Legal staff • Administrative personnel • Government employees
Threat actors frequently use these datasets to build: • Government employee profiles • Credential stuffing lists • Intelligence dossiers • Spear-phishing campaigns • SIM swap targeting • Identity fraud operations
Government and judicial institutions should immediately review: • Employee directory exposure • Identity protection measures • Credential security • Access monitoring • Internal segmentation • Third-party vendor exposure • Email authentication controls • MFA enforcement • Insider risk monitoring • Physical security notification procedures
This also highlights the growing trend of attacks against public-sector and judicial ecosystems across Latin America, where adversaries increasingly target: • Government contractors • Judicial systems • Citizen services • Administrative platforms • Identity infrastructures
for both financial and strategic objectives.
#DDW #Colombia #CyberSecurity #DarkWeb #ThreatIntelligence #GovernmentSecurity #DataBreach #CyberCrime #Infosec #OSINT
🛡️ WhatsApp en iPhone y Mac puede dejar chats expuestos
WhatsApp cifra los mensajes cuando viajan entre personas.
Eso se llama cifrado de extremo a extremo, y evita que alguien los lea en tránsito.
Pero el riesgo cambia cuando el mensaje ya llegó al celular o computadora.
En iPhone, iPad o Mac, los chats pueden quedar guardados localmente en formato legible.
Hoy muchas empresas que usan WhatsApp para ventas, soporte, cobranza o coordinación interna.
Un equipo comprometido puede exponer conversaciones, clientes, acuerdos y archivos.
⚠️ ¿Qué pasó?
Investigadores de Mysk detectaron que historiales de WhatsApp pueden almacenarse sin cifrado local en macOS e iOS.
El archivo estaría en una base SQLite, que es una forma común de guardar datos dentro de una app.
El problema es que puede quedar en texto claro, es decir, legible si alguien accede al dispositivo.
También se menciona un contenedor compartido, que es una carpeta usada por apps del mismo desarrollador.
Esto podría permitir acceso teórico desde otras apps de Meta, como Facebook o Instagram, si tienen permisos válidos.
No hay evidencia pública de abuso, pero el diseño reduce aislamiento de datos.
💡 ¿Qué deben hacer?
Pidan al equipo no usar WhatsApp para contraseñas, contratos o datos sensibles.
Activen bloqueo con PIN fuerte y biometría en celulares y laptops.
Limiten instalación de apps innecesarias en dispositivos empresariales.
Definan qué conversaciones deben ir por canales corporativos seguros.
How Friend Overlap Analysis Reveals Hidden Accounts, Alternate Personas, and Social Graph Secrets
Friend Overlap Tool detailed review by Kirby Plessas.
https://t.co/dxVBiHC7uM
Tip by @ForensicOsint#osint#socmint
🐧 10 comandos Linux que separan al pentester del script-kiddie:
ss -tulpn
nmap -sV -sC
tcpdump -i any
find / -perm -4000
curl -s https://t.co/7gxkI80lb4
lsof -i :4444
dig axfr
history | grep
rlwrap nc -lvnp
iptables -L -n -v
Más allá de ls y cat. ¿Cuál falta?
#linux#commands
🚨 El FBI emitió una alerta sobre Kali365, una herramienta de hackeo que se vende por suscripción en Telegram y ataca cuentas de Microsoft 365.
Lo más preocupante: no necesita tu contraseña para robarte la cuenta. 🧵👇
#ÚLTIMAHORA 🇲🇽
Autoridades mexicanas encuentran sin vida el cuerpo de Blanca Adriana Vázquez Montiel en un canal de Tlaxcala.
A la mujer la habían desaparecido después de asistir a la clínica “Detox” en Zavaleta.
Un caso muy similiar al de Yulixa Toloza en Colombia. @PueblaenLinea@MTPNoticias@urbano_noticias
#JusticiaParaBlancaAdriana #JusticiaParaYulixa #Puebla #Tlaxcala
Pregunta para abogados PENALISTAS sobre la extradición de los venezolanos acusados en el caso Yulixa Toloza:
1. Artículo 69 Constitución Venezuela → Prohíbe expresamente la extradición de nacionales.
2. Acuerdo Bolivariano de Extradición 1911 → Permite la entrega por homicidio.
3. Tratado bilateral de Extradición Colombia-Venezuela firmado en Cartagena (1985) → Instrumento específico entre ambos países.
¿Qué debe primar?
Penalistas, ¿su análisis jurídico?
@CancinoAbog
@fbernate@abogadasharonc@CPenalistas
#YulixaToloza #Extradicion #Venezuela
🛡️ ¿GitHub fue hackeado?
GitHub es la plataforma donde muchas empresas guardan código, automatizan desarrollos y controlan cambios de sus sistemas.
Ahí viven aplicaciones, integraciones, configuraciones y, a veces, llaves digitales que conectan con nube, bases de datos o proveedores.
Por eso una intrusión en repositorios internos de GitHub es una alerta.
No solo afecta a una empresa tecnológica, puede impactar a toda la cadena que depende de su plataforma.
⚠️ ¿Qué pasó?
GitHub informó que investiga acceso no autorizado a repositorios internos.
Y dijo que, por ahora, no tiene evidencia de impacto en información de clientes fuera de esos repositorios, como empresas, organizaciones o repositorios de usuarios.
En paralelo, un actor en foros clandestinos afirma vender código fuente interno y organizaciones privadas de GitHub.
Ese punto aún debe tratarse como reclamo no verificado.
Pero el riesgo es real.
Un repositorio es una carpeta donde vive el código de una aplicación.
Si un atacante accede a repositorios internos, puede estudiar cómo funciona una plataforma, buscar errores, encontrar secretos y preparar ataques más finos.
Un secreto es una contraseña, token o llave digital usada por sistemas para conectarse sin intervención humana.
🇨🇴 Colombia, solicitó formalmente a #Venezuela la extradición de los tres capturados por el homicidio y desaparición forzada de Yulixa Toloza:
1. Eduardo David Ramos Carias
2. María Fernanda Delgado Hernández
3. Edinson José Torres Sarmiento.
¡Justicia sin fronteras! @CancilleriaCol@ryvillavicencio@FiscaliaCol@INTERPOL_HQ
#JusticiaParaYulixa #YulixaToloza #ExtradicionYa
ATENCIÓN
Primeras capturas en el caso Yulixa Toloza.
Estas son las primeras imágenes de las detenciones de Jesús Alberto Hernández Morales y Kelvis Daniel Sequeira Delgado.
Fueron capturados por la Policía Nacional @PoliciaColombia intentar recoger el vehículo en el que fue vista por última vez la mujer desaparecida.
Las autoridades continúan con las investigaciones.
Esperamos que se esclarezca pronto este caso.
#YulitzaToloza #Desaparicion #JusticiaParaYulitza
Aquí está
el Certificado Mercantil de BEAUTY LASER M.D con los datos clave resaltados.
¿Una “clínica” registrada con el código CIIU 9602 que corresponde a "Peluquería y otros tratamientos de belleza" abierta hace solo 5 meses con tan solo 18 Millones de capital y sin renovar matrícula en 2026?
¿Cuánto tiempo llevaban operando sin ningún control?
¿Por qué la Secretaría de Salud, Supersalud y la Alcaldía no actuaron antes?
@SectorSalud@Supersalud @AlcaldiaBogota @CarlosFGalan@QuinteroCalle
¡Exigimos investigación inmediata, cierre de estos establecimientos ilegales!
¡justicia para Yulitza Tolosa!. ⚖️
#DóndeEstáYulitzaTolosa #ClínicasFantasmas 👇👇👇