Que tus ojos ya no lloren por reviar 10 horas de video 😭
La tecnología AcuSeek de Hikvision: 🧠⚡️te puede ayudar a encontrar al sujeto o vehículo exacto en segundos con un solo clic.
Deja que la IA haga el trabajo pesado por ti. 😎👇 ¿Ya la probaste?
+ info x DM
El firewall nos protegerá de todo, decían... Hasta que el propio sistema operativo del firewall (PAN-OS) se convierte en la puerta de entrada.
La CISA ya dio la alerta de explotación activa.
Si tienes equipos Palo Alto, esta es tu señal divina... hora de actualizar... 👇👇👇
🚨 CISA Flags Palo Alto Networks PAN-OS Vulnerability as Exploited in Attacks
Source: https://t.co/UJ88yGE1Cs
CISA has added a critical Palo Alto Networks PAN-OS vulnerability to its Known Exploited Vulnerabilities (KEV) catalog, warning that the flaw is being actively leveraged in real-world attacks.
The vulnerability affects PAN-OS, the operating system that powers Palo Alto Networks firewalls. It enables attackers to bypass authentication mechanisms and establish unauthorized VPN access. The flaw allows remote attackers to circumvent security restrictions without valid credentials.
#cybersecuritynews
🚨Data Breach Alert Update ‼️
GitHub Confirms Internal Repository Breach via Malicious VS Code Extension
GitHub confirmed unauthorized access to internal repositories after an employee device was compromised through a malicious VS Code extension.
The company stated that the attacker’s claim of approximately 3,800 repositories aligns with its ongoing investigation, removed the malicious extension, isolated the affected device, and rotated critical credentials.
Full details and impact assessment on https://t.co/eB7qgxKFAa
🔐 Sistemas actualizados = negocio protegido
Mantener tu software actualizado no es un gasto, es una inversión. Evita ataques, mejora el rendimiento y protege la información de tu PyME.
💡 Pequeñas actualizaciones hoy = grandes beneficios mañana
#Ciberseguridad#PyME
Tu base de datos es el corazón de tu PyME. ¿Qué pasaría si hoy mismo perdieras el acceso a todo? 📷
El Ransomware evoluciona y las PyMEs son el blanco más fácil. No te conviertas en una estadística más.
¿No sabes por dónde empezar? Nosotros te ayudamos
https://t.co/DfMqf3XiqC
El #phishing no discrimina sectores 🎣
Un solo clic de un empleado distraído puede comprometer años de esfuerzo en tu #PyME.
Con #Sophos Phish Threat, haz que tu equipo sea tu mejor defensa mediante simulacros reales.
¡No esperes al susto! 🛡️
+info
https://t.co/DfMqf3XQga
🚨 Hackers Use Nightmare-Eclipse Tools After Compromising FortiGate SSL VPN Access
Source: https://t.co/coS1hyL0oh
A real-world intrusion campaign leveraging publicly available Nightmare-Eclipse privilege escalation tooling, BlueHammer, RedSun, and UnDefend, following what appears to be unauthorized access through a compromised FortiGate SSL VPN.
The incident marks the first confirmed in-the-wild deployment of these tools against a live enterprise environment, raising urgent alarms for security teams globally.
The tools at the center of this incident were developed by a security researcher known as Chaotic Eclipse, also referred to as Nightmare-Eclipse, a pseudonymous figure who grew frustrated with Microsoft's vulnerability disclosure process and publicly released a series of local privilege escalation (LPE) exploits in retaliation.
#cybersecuritynews #windows
🇲🇽 Mexico: CIAPACOV Water Utility Data Allegedly Leaked
A threat actor claims to have leaked billing records from CIAPACOV (Comisión Intermunicipal de Agua Potable y Alcantarillado), serving municipalities in Colima and Villa de Álvarez.
📊 Key Details:
• Target: CIAPACOV (Mexico water utility)
• Type: Payment receipts / billing data
• Volume:
Claimed 100K+ records
~30K reportedly filtered/released
Format: PDF documents
🧠 Sample Data Indicates:
• Full name of customer
• Address (street, neighborhood, city)
• Account / contract numbers
• Payment status / debt
• Due dates and billing details
🧠 Threat Intelligence Insight:
• Utility billing data is highly actionable PII:
Accurate residential addresses
Financial status (debts, payments)
• Potential abuse scenarios:
Targeted scams (“utility payment overdue”)
Physical targeting (address intelligence)
Identity fraud
• Actor offering lookup service by account number → indicates:
Ongoing monetization, not just leak
Possible access to full dataset
⚠️ Assessment:
• Medium–High credibility
Realistic sample format (utility bill structure)
Consistent with known municipal data exposures
Full scope not independently verified
⚠️ Potential Impact:
• Privacy exposure of residents
• Fraud campaigns leveraging billing data
• Risk of continued exploitation via lookup service
📊 Status: Unverified — but sensitive citizen data exposure
#CyberSecurity #DataLeak #Mexico #CriticalInfrastructure #ThreatIntel #DDW
🔴 | Hackean a empresa de ciberseguridad mexicana: espían sus cámaras EN TIEMPO REAL
Un hacker tomó el control total de BePrime, firma regiomontana contratada para proteger la infraestructura digital de Iberdrola, ArcelorMittal, Alsea, Vitro y decenas de corporativos nacionales. Robó 12.6 GB de datos y los publicó COMPLETOS en un foro de ciberdelincuencia.
Según la información expuesta por el atacante, la intrusión no requirió sofisticación especial: las cuentas de administrador de la firma no contaban con autenticación de dos factores, de modo que el intruso entró sin resistencia, robó 12.6 GB de datos críticos y tomó el control de las consolas con las que BePrime supuestamente protegía a sus clientes.
Mediante el compromiso de llaves de API de Cisco Meraki, el atacante obtuvo control sobre 1,858 dispositivos de red —switches y routers— y acceso al tráfico de más de 2,600 equipos conectados.
Desde ahí llegó a las cámaras de seguridad internas de la empresa y de sus clientes, y las vio en tiempo real: oficinas corporativas, áreas de ingeniería, centros de operaciones. Sus empleados trabajaban frente a sus pantallas sin saber que alguien los observaba.
El atacante publicó bases de datos que tendrían transacciones financieras, credenciales de acceso en texto plano y, lo más grave, reportes de auditoría de seguridad —pentests— que detallan punto por punto las vulnerabilidades actuales de cada cliente.
La lista de empresas expuestas abarca sectores enteros de la economía mexicana: Iberdrola, Mexicana de Gas y Orsan en energía; ArcelorMittal, Vitro, Whirlpool e Interceramic en industria y manufactura; Alsea —operadora de Starbucks, Domino's y Vips— y Grupo Bafar en consumo masivo; además de farmacias de alcance nacional y los Sultanes de Monterrey.
Lleva tu PyME al siguiente nivel con Huawei eKit Wi-Fi 7 🚀
✅ Velocidad extrema.
✅ Cero interferencias.
✅ Soporta cientos de dispositivos.
✅ Configuración en minutos desde tu móvil.
El estándar del futuro, disponible HOY.
Contáctanos x WA 👇
https://t.co/KxKiYmpSVm
🚨 Ransomware Alert: 🇲🇽
International Business Solution de México (https://t.co/WIRgUMwVS2), a Mexico-based Manufacturing company, has reportedly fallen victim to the Nova ransomware group.
NB: The group intends to publish the data within 16-17 days.
🔎 Key Details:
👥 Threat Actor: Nova
📅 Reported on: 6 April 2026 💾 Data compromised: 1 TB
Un ataque de ransomware puede paralizar tu PyME en cuestión de minutos
🛑 No seas la próxima víctima. Un buen sistema de seguridad es la mejor inversión para el futuro de tu negocio.
💻🔐 Protege tus datos, protege tu operación.
#PyMEs#Ciberseguridad#Ransomware
+info x DM
🇲🇽 Mexican Government Database Allegedly Leaked
A threat actor has claimed to be selling a database linked to:
https://t.co/Gg0CHFKX3M (Mexico)
• ~612,000 records
• Contains personal information and contact details
• Posted on an underground forum by user “Grubder” (VIP member)
⚠️ The authenticity of the data has not yet been independently verified.
If confirmed, this could represent a significant exposure involving a government-related institution in Mexico.
#DataBreach #CyberSecurity #DarkWeb #ThreatIntelligence #Mexico #OSINT
🚨 New Chrome Zero-Day Vulnerability Actively Exploited in Attacks — Patch Now
Source: https://t.co/8545tqtgul
Google has released an emergency security update for its Chrome browser, patching a zero-day vulnerability that is already being actively exploited in the wild.
The actively exploited vulnerability, tracked as CVE-2026-5281, is a use-after-free vulnerability in Dawn Chrome’s cross-platform GPU abstraction layer used to implement WebGPU.
Google has officially confirmed active exploitation, stating it “is aware that an exploit for CVE-2026-5281 exists in the wild.” The flaw was discovered and reported by an anonymous researcher on March 10, 2026.
#cybersecuritynews #Googlechrome
Hasbro informó que identificó un acceso no autorizado a su red. Declaró que activó de inmediato sus protocolos de respuesta a incidentes, implementó medidas de contención, desconexión de sistemas e inició una investigación para determinar el impacto.
https://t.co/8DxE3WTwHt
¿Tu negocio está protegido de verdad?
El Sophos XGS detiene amenazas ANTES de que entren a tu red. Sin complicaciones, sin tecnicismos.
Configúralo una vez y olvídate de los ciberataques. 🔒
Tu tranquilidad vale más que cualquier problema.
#Ciberseguridad#PyME#SophosXGS