A la opinión pública:
Acabo de ser notificado que por decisión del @ITAM_mx, quedo relevado de mi cátedra como profesor de seguridad nacional, en razón de mis comentarios en contra de la 4T y los señalamientos en su contra por presunto narcoterrorismo.
Mi remoción coincide con una serie de observaciones que realicé la semana pasada en contra del nombramiento de María de Haas como subsecretaria para América del Norte en la SRE, candidata promovida por la SEDENA.
Puntualmente, mi remoción es del @CesigItam, el centro dirigido por el profesor Vidal Romero y Jorge Tello Peón, exdirector del CISEN.
Este despido me genera no solo una afectación patrimonial (respecto del ingreso que ya anticipaba que habría el próximo semestre en razón de estas clases), sino que también refleja la precarización en la que vivimos los docentes mexicanos. Toda universidad alega que somos prestadores de servicios profesionales, no empleados. En mi caso, ni contrato tenía, a pesar de que ya estaba trabajando desde hace un par de meses en mis cursos e incluso promoviéndolos para garantizar que hubiera el mínimo de inscritos para que se abriera el curso.
Siempre me dio la impresión de que el ITAM era la universidad era más valiente de México. Cuna de funcionarios que han construído el país y que también han desafiado la autoridad y la opresión. Me entristece ver que ese, el último baluarte de la exigencia académica en México, se doble ante un par de llamadas telefónicas pidiendo mi cabeza.
De mi lado estoy convencido de una cosa, pisé un callo frente al cual el gobierno en turno se siente increpado. Al terrorista hay que llamarle terrorista. Y hay que decirlo una y mil veces, México está en la antesala de una intervención militar estadounidense, y esa realidad fáctica no desaparecerá simplemente al remover a los universitarios de las trincheras donde adviertan que esto es un hecho.
Tenía mucha ilusión de compartir en el aula con los estudiantes más brillantes de México mi conocimiento sobre derecho de la seguridad nacional.
Para mala suerte de quienes pretendieron perjudicarme en mi trabajo para silenciarme, irónicamente, lo único que van a lograr es que este mensaje llegue a todos los confines del país.
A mis colegas del @CesigItam, les reitero mi agradecimiento que aunque por breve tiempo me hayan recibido. Son sin duda los profesores más famosos de México en materia de seguridad nacional. Ahora les imploro una última cosa, que también se conviertan en los más valientes.
🔴 La Secretaría Anticorrupción y Buen Gobierno abrió un expediente contra el coordinador de Infodemia, Miguel Ángel Elorza, y Jenaro Villamil, titular del Sistema Público de Radiodifusión del Estado Mexicano #SPR, por calificar como falsas las investigaciones del periodista Ignacio Gómez Villaseñor (@ivillasenor).
🔎 Análisis forense de una escalada de privilegios en Linux mediante explotación de kernel (CVE-2024-1086)
El análisis forense en sistemas Linux permite entender no solo qué ocurrió, sino cómo y en qué orden se desarrolló un ataque. A diferencia de otros entornos, aquí la clave está en correlacionar artefactos dispersos: procesos, binarios, rutas y contexto del sistema.
En este escenario, se analiza un compromiso real donde un atacante, tras obtener acceso inicial limitado, despliega un exploit local para escalar privilegios y tomar el control del sistema.
El acceso inicial marca el punto de entrada, pero es solo el comienzo. A partir de ahí, el atacante introduce un binario en una ruta temporal (`/tmp/exploit`), aprovechando un directorio comúnmente poco monitorizado para preparar la siguiente fase del ataque.
Una vez dentro, el binario es ejecutado bajo un usuario sin privilegios. Este detalle es clave: no se trata de un proceso legítimo, sino de un intento claro de escalar privilegios desde un contexto restringido.
El siguiente paso revela el núcleo del incidente. El artefacto analizado corresponde a un exploit público asociado a CVE-2024-1086, una vulnerabilidad del kernel Linux que permite elevación de privilegios mediante un fallo de tipo Use-After-Free en `nf_tables`.
Finalmente, el exploit cumple su objetivo: aprovechar un kernel vulnerable para escalar privilegios y comprometer completamente el sistema.
Gracias al análisis de artefactos recolectados con UAC, es posible correlacionar la presencia del binario, su ejecución en memoria y el contexto del sistema, reconstruyendo con precisión toda la línea temporal del ataque.
Cadena de ataque inferida:
• Acceso inicial al sistema
• Transferencia del binario `/tmp/exploit`
• Ejecución bajo usuario sin privilegios
• Explotación de CVE-2024-1086
• Escalada de privilegios
Este caso demuestra cómo un atacante puede comprometer un sistema sin necesidad de técnicas especialmente sofisticadas, y cómo la falta de parcheo en el kernel puede ser el factor decisivo en el éxito del ataque.
Articulo completo en el primer comentario
#DFIR #DigitalForensics #CyberSecurity #IncidentResponse #WindowsForensics #ThreatHunting #ThreatIntelligence #BlueTeam #SOC #SOCAnalyst #ThreatDetection #CyberDefense #SecurityOperations #ForensicAnalysis #DFIRCommunity #Infosec #CyberThreats #LogAnalysis #ThreatInvestigation #SecurityMonitoring #MalwareAnalysis #LivingOffTheLand #TeamViewer #WindowsSecurity #ThreatAnalysis #CyberIncident
❌️ No hay fracking sustentable.
La explotación de gas por fractura hidráulica es una amenaza para el medio ambiente y la salud.
@Claudiashein tú también lo dijiste en el 2015: apostar por el fracking en México es ir en contra de un futuro sostenible. ⚠️
La aeronave CP-3243 salió de la paz bolivia y 24 minutos después entro en un patrón de oscilaciones circulares por 2 horas! Desgraciadamente se perdió ya el contacto con la aeronave, se presume hipoxia de la tripulación, descansen en paz
@IsidroAvila Es curioso como Disney antes era un defensor del contenido familiar, a tal grado que antes no ponían las primeras temporadas de Los Simpson porque no son "aptas" para todo público y ahora son lo contrario, metiendo inclusión forzada pero forzada a la de ahuevo.
Poner a Stevie como gay en el regreso de Malcolm el de en medio se me hizo totalmente innecesario.
De por sí ya era mucho poner a Kelly de elle.
Disney lo volvió a hacer… parece que no entienden.
El otro día se me ocurrió un proyecto: Montar en un pendrive arrancable todo lo que necesites en caso de emergencia (apagón, incendio, catástrofe climática...), desde aplicaciones que corran 100% offline hasta tus datos personales. Así ha nacido refugiOS
https://t.co/gpCka0TyKK
EL COSTO DEL "APAGÓN DIGITAL" (Resumen de Resistencia)
Si el gobierno cancela las 139 millones de líneas no registradas (el 90% actual), el boquete financiero mensual sería un suicidio económico:
💰 PÉRDIDA MENSUAL ESTIMADA: +$23,000,000,000 MXN
¿De dónde sale ese dinero?
IEPS Telefónico (3%): $2,800 MDP (Dinero directo a cuenta del gobierno).
IVA Telefónico (16%): $15,000 MDP (El impuesto más grande que pagamos en el plan).
IVA por Compras en Línea: $3,000 MDP (Amazon, ML y apps se detienen sin conexión/token bancario).
Retenciones (Uber/Didi/Rappi): $2,200 MDP (Impuestos que dejan de generar repartidores y conductores).
¿QUÉ SE PIERDE CON EL "APAGÓN DIGITAL"?
Si el gobierno cancela las líneas por no dar biométricos, cada mes se tiran a la basura $23,000 MILLONES DE PESOS.
Con lo que se pierde EN UN SOLO MES se podría pagar:
🏥 SALUD: Construir y equipar 12 Hospitales Generales de alta especialidad (como el nuevo del ISSSTE o IMSS).
🎓 EDUCACIÓN: Entregar 11.5 Millones de Becas mensuales para estudiantes de preparatoria (Benito Juárez).
👮 SEGURIDAD: Pagar el sueldo mensual de 1.4 Millones de Policías (más de lo que tiene toda la Guardia Nacional y policías estatales juntas).
🚆 INFRAESTRUCTURA: Construir casi 50 kilómetros de vía de tren de alta velocidad o pavimentar miles de calles en municipios olvidados.
Crees que se atrevan??😄😌😏😏
¡Hoy tocó CHISME! 🤓
👉@ivillasenor destapó que el hacker Eternal, está vendiendo una base de datos de posibles clientes de Plata (clientes que se unieron a Plata entre enero y febrero del 2025).
👉 @bancoplatamx niega hackeo a sus sistemas y asegura que los datos de sus clientes NO están expuestos en esa lista.
👉Sin embargo, la extracción de datos no fue directa a Plata, si no a un call center (los que se la pasan molestando para que contrates la tarjeta Plata Card).
¿Qué hacer? Si te llaman para ofrecer una tarjeta, cuelga. Si eres cliente y te piden datos, cuelga y ve directo al chat de Plata a preguntar.
⚠️ | HACKER VENDE DATOS DE 228 MIL CUENTAHABIENTES DE PLATA CARD MÉXICO
El cibercriminal conocido como Eternal puso a la venta una base de datos que incluiría los datos personales de 228,589 clientes de @bancoplatamx.
Por los antecedentes del atacante, es bastante probable que sí cuente con dicha información. Como muestra, incluyó una captura con datos de 60 personas.
La base, que se vende por apenas 3,500 pesos, representa un riesgo para todos los clientes de dicha institución financiera, ya que, como el propio Eternal refiere en su publicación, los datos podrían ser utilizados en campañas de spam.