@itssalvadiaz La única manera de saber qué tanto te aprecia tu amigo es pidiéndole a él que te lleve a las 3 am y te recoja a las 2 am. Si lo hace que te valga lo que postee en Instagram.
📌NUEVO DELITO en la Ciudad de México
🛜PHISHING🛜
🔺Esta reforma llena un vacío importante al sancionar las conductas de fraude mediante suplantación digital, independientemente de que el beneficio económico llegue o no a concretarse.
🔺Sanciones
▪️3 a 6 años de prisión, y
▪️200 a 600 Unidades de Medida y Actualización (UMA) de multa.
🔺Agravantes
La pena podrá aumentarse hasta en una MITAD:
1. la víctima sea una persona con discapacidad;
2. la víctima sea una persona adulta mayor; o
3. el delito afecte a una persona infante.
Corea del Norte creó una empresa de trading falsa. Con esta empresa participaron en conferencias donde conocieron a las víctimas. Mantuvieron reuniones en persona y sesiones de trabajo con Drift Protocol. Intercambiaron mensajes por Telegram durante meses. Los norcoreanos incluso llegaron a depositar 1 millón de dólares propios para que todo pareciera un negocio legítimo.
Después de seis meses de conversaciones les hicieron clonar un repositorio y abrir un archivo que, por una vulnerabilidad en VS Code/Cursor, ejecutaba código malicioso de forma silenciosa.
En cuanto se activó el exploit lograron robar 280 millones de dólares. Inmediatamente borraron todos los rastros. Desaparecieron los mensajes de Telegram y cualquier huella de malware. No quedó evidencia.
Seis meses de infiltración y construcción de confianza. Ingeniería social en su máxima expresión.
🚨Casi 16,000 correos electrónicos y otros datos asociados, fueron robados del blog personal del creador de la plataforma haveibeenpwned, la plataforma que registra las bases de datos robadas de todo el mundo.
¿Como es posible que el administrador de esta plataforma fue víctima de un ataque?
NEW: #China government hackers breached the @USTreasury through a security vendor
Sounds like it went like this:
STEP 1: First, attackers targeted Treasury vendor @BeyondTrust
STEP 2: Stole #BeyondTrust's key for a remote tech support cloud platform.
STEP 3: Attackers used the platform like a backdoor on Treasury machines where it was installed.
Ouch.
The analogy is: hacker breaks into your plumber's office & steals master keys to the buildings they service.
Given BeyondTrust's big client list, makes one wonder if other customers were targeted.
Microsoft has uncovered a vulnerability in ESXi hypervisors, identified as CVE-2024-37085, being exploited by threat actors to obtain full administrative permissions on domain-joined ESXi hypervisors and encrypt critical servers in ransomware attacks. https://t.co/7NUvHGrzXM
Una única credencial comprometida de Citrix mediante un infostealer genera un rescate de 22M$ del ransomware BlackCat a una entidad sanitaria
https://t.co/JTHm3ASmvz
Ojo que hay una versión troyanizada de Notepad++
Si en la carpeta: C:\Program Files\Notepad++ tienes un fichero certificate.pem estás de enhorabuena porque te han troyanizado.
https://t.co/2pv0i9UeIE
El popular editor de texto Notepad++ se ve afectado por el malware "WikiLoader"
Secuestro de DLL
Atacantes modificaron librería plugins "mimeTools.dll", para ejecutar código malicioso cada vez que se inicia el editor de texto
https://t.co/5busRVn4sR
Por favor, ayudadme a difundir esto: !PARCHEA TU VEEAM BACKUP! Llevo 4 incidentes en el último mes en el que los malos entran a una infra, localizan el servidor de Veaam Backup, le explotan el CVE-2023-27532 (https://t.co/RfJRXU1CeR) y una vez dentro... (1/3)
LogonTracer es una herramienta para investigar inicios de sesión maliciosos mediante la visualización y el análisis de los registros de eventos de Windows Active Directory
https://t.co/TgKAUrNt4s
MS-DOS y Windows 3.11 todavía se ejecutan en paneles de control del ferrocarril alemán: oferta de trabajo para un sistema de 30 años
🇩🇪 Empresa ferroviaria publica vacante para un administrador de Windows 3.11. Se valora también experiencia en MS-DOS
https://t.co/Z2iWAyQh5Q