Nuestros servicios 🇲🇽:
En nuestro canal privado de Telegram encontrarás información al momento de los más recientes incidentes de ciberseguridad en México. Acceso vitalicio por sólo $300 MXN.
Más información mediante mensaje privado o al correo:
[email protected]
🪪 | SALTAN EL REGISTRO TELEFÓNICO POR 300 PESOS
Como ha ocurrido en otros países donde se implementó una medida similar, en México el registro obligatorio de líneas telefónicas ya está generando nuevos delitos y esquemas de fraude.
Actualmente existen proveedores que ofrecen, incluso a negocios de reparación de celulares, líneas de Bait y Movistar previamente vinculadas, con precios que van de 300 a 500 pesos por número.
Faltan apenas unos días para el apagón masivo de líneas no vinculadas y, aun así, los extorsionadores podrán seguir operando con líneas registradas a nombre de terceros.
¿Por qué insistir en una medida que —como hemos advertido una y otra vez— no va a funcionar, @CRTGobMX?
Expertos en seguridad, especialistas y hasta las propias empresas de telefonía lo advirtieron: esta política podría provocar la pérdida de millones de clientes sin resolver el problema de fondo.
Entonces, ¿por qué el gobierno insiste tanto?
Esa es la verdadera pregunta.
🔴 | HACKEAN A EMPRESA DE ASESORA DE SHEINBAUM: EN RIESGO DOCUMENTOS OFICIALES
El grupo de ransomware BASHE habría secuestrado —y ahora exige rescate por— más de 41 mil archivos de Grupo MINSA, cuya presidenta del consejo de administración es Altagracia Gómez, actual titular del Consejo Asesor Empresarial del gobierno de @Claudiashein
Entre la información comprometida aparecería evidencia de operaciones con Alimentación para el Bienestar, la dependencia que adjudicó contratos multimillonarios a la compañía en 2025, lo que en su momento fue señalado como un presunto conflicto de interés debido a la relación entre la presidenta y Gómez Sierra.
Nuestros servicios 🇲🇽:
En nuestro canal privado de Telegram encontrarás información al momento de los más recientes incidentes de ciberseguridad en México. Acceso vitalicio por sólo $300 MXN.
Más información mediante mensaje privado o al correo:
[email protected]
Toda persona que haya donado o recibido sangre en los últimos cinco años en alguna clínica del @Tu_IMSS es víctima de delito.
Sus datos fueron robados y filtrados en Internet.
No fue un hackeo, el IMSS dejó todo abierto. Accesible con un clic y sin ninguna contraseña.
🔴 | BLOOD LEAKS: IMSS regaló a hackers datos de más de 3.4 millones de mexicanos
En una total negligencia de @Tu_IMSS, tres vulnerabilidades dejaban abierta la base COMPLETA del Sistema de Banco de Sangre. Tan sencillo fue que tres ciberdelincuentes distintos ya descargaron los datos y están a la venta por unos cuantos pesos.
En este hilo pondré evidencia IRREFUTABLE. 🧵
🚨 | CRISIS EN LA MARINA: HACKERS EXPONEN TODAS LAS OPERACIONES PORTUARIAS
Hace semanas informé que hackers habían robado los datos de 640,000 trabajadores portuarios de un sistema de la SEMAR.
Eso fue solo la primera capa. Esto empeoró seriamente.
Ahora se han expuesto cinco años de operaciones del comercio exterior de México. Incluso hay datos de barcos que llegan HOY mismo (sí, 4 de mayo) al país.
Todo en manos del crimen y sin una sola respuesta de la @SEMAR_mx
HILO 🧵
🚨 | Y AHORA VENDEN BASE COMPLETA DEL SISTEMA QUE DEBÍA PROTEGER LA MARINA...
Primero filtraron, sin ningún costo, los datos personales de 640 mil operadores portuarios registrados en el sistema Puerto Inteligente Seguro.
Después, incluso crearon un bot para que cualquier criminal pudiera doxear a los trabajadores de los puertos en México, poniéndolos en riesgo de extorsión por parte del crimen organizado.
La @SEMAR_mx, que debía proteger este sistema —desarrollado por la ASIPONA Manzanillo—, nunca se pronunció y se desconocen las medidas que tomó para evitar una nueva intrusión.
¿El resultado? El mismo cibercriminal que liberó los datos en un foro de hackers ahora ha puesto a la venta la base COMPLETA, incluyendo —según sus declaraciones— información de registros de automóviles, permisos, operadores, empresas, entre otros.
Como dato adicional, hay un mensaje “oculto” en la publicación, donde aclara que esta base es mucho más grande que la filtrada originalmente (y que cualquiera puede constatar que es real): habla de más de 200 GB, cuando la primera filtración era de apenas 39.7 GB.
🔴 | FILTRAN PAQUETES PARA SUPLANTAR A MEXICANOS EN REGISTROS CON "PRUEBA DE VIDA"
En foros de ciberdelincuencia ya se venden paquetes completos (selfie, identificación y video selfie de cada persona) para pasar filtros KYC. Sí, muy similares a los que se usan en el registro telefónico.
Los paquetes que muestro en este video apenas se publicaron ayer, aunque todo indica que la información fue robada en 2024. Aun así, las credenciales de elector siguen vigentes (y es poco probable que estas personas hayan cambiado significativamente en dos años).
Esto no es teórico: estoy MOSTRANDO EVIDENCIA de que no existe seguridad para un registro de esta magnitud. Y no solo eso, ya hay antecedentes de fallas en el resguardo de datos, como en el caso de @Telcel
Esto ya está ocurriendo. El gobierno debe reconsideraer: si quieren, no nos den la razón; inventen lo que quieran, pero ese registro es una muy mala idea.
Las pruebas están aquí (y en cientos o miles de hackeos que estamos sufriendo todos los días).
➡️ | RECONOCE GUANAJUATO INCIDENTE CIBERNÉTICO
@pazgobgente envió un comunicado reconociendo una intrusión en sus sistemas.
Como en el caso de @saludgobgente, han tomado medidas y se responsabilizaron del hecho.
La comunicación en ambos casos me ha sorprendido (para bien).
⛔️ | Be Prime admite hackeo... y amenaza con demandar a quienes difundimos la información
La empresa de ciberseguridad reconoció que sufrieron una vulneración.
El comunicado parecía ser adecuado para la contención de crisis; sin embargo, procedieron a amenazar con acciones legales contra medios y periodistas.
No informan cuál es la información inexacta o la supuesta difamación. Como diría de forma coloquial, prácticamente me aplicaron un «Nos vemos en los tribunales».
Esa manía de culpar al mensajero en lugar de perseguir al delincuente...
🔴 | Hackean a empresa de ciberseguridad mexicana: espían sus cámaras EN TIEMPO REAL
Un hacker tomó el control total de BePrime, firma regiomontana contratada para proteger la infraestructura digital de Iberdrola, ArcelorMittal, Alsea, Vitro y decenas de corporativos nacionales. Robó 12.6 GB de datos y los publicó COMPLETOS en un foro de ciberdelincuencia.
Según la información expuesta por el atacante, la intrusión no requirió sofisticación especial: las cuentas de administrador de la firma no contaban con autenticación de dos factores, de modo que el intruso entró sin resistencia, robó 12.6 GB de datos críticos y tomó el control de las consolas con las que BePrime supuestamente protegía a sus clientes.
Mediante el compromiso de llaves de API de Cisco Meraki, el atacante obtuvo control sobre 1,858 dispositivos de red —switches y routers— y acceso al tráfico de más de 2,600 equipos conectados.
Desde ahí llegó a las cámaras de seguridad internas de la empresa y de sus clientes, y las vio en tiempo real: oficinas corporativas, áreas de ingeniería, centros de operaciones. Sus empleados trabajaban frente a sus pantallas sin saber que alguien los observaba.
El atacante publicó bases de datos que tendrían transacciones financieras, credenciales de acceso en texto plano y, lo más grave, reportes de auditoría de seguridad —pentests— que detallan punto por punto las vulnerabilidades actuales de cada cliente.
La lista de empresas expuestas abarca sectores enteros de la economía mexicana: Iberdrola, Mexicana de Gas y Orsan en energía; ArcelorMittal, Vitro, Whirlpool e Interceramic en industria y manufactura; Alsea —operadora de Starbucks, Domino's y Vips— y Grupo Bafar en consumo masivo; además de farmacias de alcance nacional y los Sultanes de Monterrey.
@vxunderground Yes, SAT (mexican IRS) publishes a list of non-compliant taxpayers, companies that participate in government projects, etc.
Public data: https://t.co/2JhYesmEQt
@vxunderground As a Mexican, I believe it is necessary to clarify that this service is publicly accessible, with public information, from a government agency that manages public information 😅 It is most likely not related.
Chat, I've changed my mind. We have some problems in the AI department.
It turns out someone compromised the Mexican government to an unbelievable extent using nothing but Claude and ChatGPT. I'll link the full paper in the subsequent post. However, here is the highlights of how an unknown Threat Actor "vibe hacked" the Mexico government.
Data stolen from...
1. SAT (Servicio de Administracion Tributaria) - Federal tax authority:
- 195 million taxpayer records
- 52 million directory records
2. Estado de Mexico - State government:
- 15.5M vehicle registry records
- 3.6M property owner records
3. Registro Civil de CDMX - Mexico City civil registry:
- 220M civil records
4. Jalisco state government:
- 50K patient records
- 17K domestic violence victim records
- 36K healthcare employee records
- 180K digital government records
5. INE (Instituto Nacional Electoral) - National electoral institute:
- 13.8K voter card records
6. Michoacan state government:
- 2.28M property records
- 2K user accounts with plaintext passwords
7. SADM Monterrey (Agua y Drenaje) Municipal water utility:
- 3.5K procurement and vendor records
- 5K procurement bid records
🔴 | CIBERTERRORISTA QUE TIENE NEXOS CON MÉXICO ENTRA A LOS 10 MÁS BUSCADOS DEL FBI
Anibal Alexander Canelón, también conocido como Prometeo o El Ingeniero, instalaba malware en cajeros automáticos para forzar retiros no autorizados de efectivo.
Ahora dirige una organización criminal transnacional que ha robado millones de dólares a instituciones financieras y actúa en apoyo del Tren de Aragua, una organización designada como terrorista.
🚫 | HACKER ROBA DATOS DE TODOS LOS ALUMNOS QUE HAN ESTUDIADO EN LA UANL
El cibercriminal conocido como Eternal acaba de exponer la información personal de miles de alumnos y exalumnos de la @uanl, con una afectación potencial de 1.39 millones de personas.
La muestra incluye los datos de 10 mil personas y contiene información como nombre, CURP, RFC, teléfonos fijos y celulares, direcciones, lugar de nacimiento, direcciones foráneas y, en algunos casos, experiencia laboral. Incluso habría enlaces a perfiles de redes sociales.
De acuerdo con el atacante, la información no es antigua e incluso hay registros de 2026, como puede confirmarse en las muestras que publicó.
Asimismo, aclaró que no pertenece al grupo Chronus Team, que recientemente también difundió una filtración de datos de la misma universidad. Incluso acusó a ese grupo de vender una supuesta base del SAT que en realidad sería falsa, con la que habrían engañado a varios compradores, incluido él.
Los datos de la UANL los está vendiendo por solo 255 dólares. Cabe recordar que recientemente lanzó una amenaza contra el gobierno de Nuevo León, encabezado por @samuel_garcias, debido a que —según su versión— ese gobierno le debe dinero.
Por último, hay que recordar que Eternal (antes Holistic-K1ller) tiene un amplio historial de filtraciones comprobadas. Es decir, su amenaza no es menor y podría derivar en una ola de fraudes dirigidos contra personas que estudiaron o estudian actualmente en esa universidad.