Reporte de @ExpansionMx asegura que tanto @MovistarMX como @izzi_mx están vinculando líneas a CURP sin permiso de los usuarios, pero con la aprobación de la @CRTGobMX. Movistar lo hace con los documentos de los usuarios pospago, e Izzi con los documentos de los que tienen paquetes de TV e Internet.
AT&T también había hecho algo similar hace unas semanas con los datos de sus usuarios pospago, pues argumentan que ya tienen sus documentos y no tiene caso volver a pedirlos.
🚨 Hoy en ciberseguridad México:
🔴 Secretaría del Bienestar — acceso no autorizado a datos de beneficiarios. "No fue hackeo, fueron credenciales robadas." El guión de siempre.
🔴 SEMAR — 640,000 registros portuarios siguen circulando. CURP, RFC, fotos, tipo de sangre.
🔴 Canvas / Instructure — 275 millones de usuarios educativos expuestos. México incluido.
El gobierno no necesita enemigos sofisticados.
Sus llaves llevan meses tiradas en la dark web.
Para todos los que estamos aplaudiendo de pie el video…
Los Créditos son para @pedrogdigital y @Jose_YulianLA de la agencia Tendencia de Puebla, para que nadie más se cuelgue la medallita.
Chingones.
🚨 🇲🇽 A threat actor going by Black0ut_Exi is sharing an alleged data leak of CEA Querétaro (Comisión Estatal de Aguas de Querétaro), the state water utility in Mexico, on a popular cybercrime forum, claiming over 1 million records.
‣ Threat Actor: Black0ut_Exi
‣ Category: Alleged Data Leak
‣ Target: CEA Querétaro (state water utility), Mexico
The actor claims the dataset includes customer and service records such as contact names, addresses, districts, phone numbers, postal codes, service orders, meter/reading data, GPS coordinates, consumption history, and outstanding-debt details. Authenticity is unverified.
Stop guessing what's redacted. Subscribers see everything: https://t.co/281Qjc6p2J
🚨 STRATEGIC CYBER INTELLIGENCE ALERT: ACTIVE INTRUSION CAMPAIGN TARGETING GOVERNMENT AND EDUCATION SECTORS — MEXICO 🇲🇽
⚠️ "DARK-NOTES" AND "AZAZELJAKEL" ACTORS EXPOSE ACCESS AND CREDENTIALS OF THREE PUBLIC INSTITUTIONS
[STATUS: ALLEGEDLY UNCONFIRMED / ACCESS AND CREDENTIALS VISIBLE IN SAMPLES / RISK OF GOVERNMENT FRAUD AND EXTORTION]
Through proactive monitoring and analysis of recent extortion group activity on the Dark Web (specifically linked to the Dark-Notes intrusion campaign), the coordinated publication of compromising access credentials targeting three state public institutions was detected on May 27, 2026. Mexican.
The attackers claim to have compromised the perimeter security of a state auditing agency, a government emergency prevention portal, and an education platform in the state of Oaxaca, publishing preliminary evidence confirming possession of active credentials and direct visibility within internal administration panels.
🎯 Affected Entities (Mexico 🇲🇽):
Superior Audit Office of the State of Coahuila (https://t.co/zLL7jwCHBT - Government Sector / Auditing).
"Preparados" Portal of the National Civil Protection Coordination (https://t.co/odqWSeHGrW - Government Sector / Civil Security).
State Coordination of Education Subsystems of Oaxaca / CSEII (https://t.co/KemBF6SA5D - Education Sector).
👤 Threat Actors: DARK-NOTES and azazeljackel
⚙️ Incident Type: Compromised Administrative Account, Access Credential Leakage, and Threat of Database Exfiltration.
🛡️ MITIGATION AND PREVENTIVE RECOMMENDATIONS
🛑 Immediate Revocation of Sessions and Credentials: The IT teams of the Coahuila State Audit Office and Civil Protection are advised to proactively suspend external authentication on their web portals, force the closure of all administrative sessions, and audit whether any new user accounts were created in the last 48 hours following the attackers' patterns.
🔒 Segmentation of Public Accounting Systems (ASE): Strictly isolate the https://t.co/zLL7jwCHBT web server from the internal database servers that store ongoing financial audit files, ensuring that a compromise of the public-facing portal does not constitute an intrusion into the internal financial network.
⚡ MONITORING AND EVALUATION
🌐 Intelligence System: https://t.co/wk9bZJ2Nli
🛡️ Quickly assess your website's security with: https://t.co/YnDw1QjN9c
#CyberSecurity #DataBreach #Mexico #AseCoahuila #PreparadosGob #CseiiOaxaca #DARKNOTES #Azazel #FinancialFraud #BECFraud #ThreatIntelligence #CiberAlerta #VECERT #Infosec #Unverified
🚨 México no necesita zero-days para ser hackeado.
Solo necesita lo que ya tiene:
🔴 Sistemas sin actualizar
🔴 Sin segmentación
🔴 Sin presupuesto de ciberseguridad
🔴 Con digitalización acelerada encima
El cibercrimen no innova.
Nosotros simplemente no cerramos las puertas.
🚨 México no necesita zero-days para ser hackeado.
Solo necesita lo que ya tiene:
🔴 Sistemas sin actualizar
🔴 Sin segmentación
🔴 Sin presupuesto de ciberseguridad
🔴 Con digitalización acelerada encima
El cibercrimen no innova.
Nosotros simplemente no cerramos las puertas.
⚠️ El ransomware en México ya no necesita que hagas clic en nada.
🔴 Llega por enlaces.
🔴 Por apps.
🔴 En silencio.
Y cuando te das cuenta ya perdiste el acceso a todo.
México sigue en top 11 mundial de países más atacados.
Sin EDR. Sin parches. Sin estrategia nacional.
🫠 https://t.co/aaqPapfNl4
🚨 GITHUB FUE HACKEADO
Todo el chisme :
Un empleado instaló una extensión maliciosa de VS Code.
Los atacantes se llevaron 3,800 repositorios internos.
Incluyendo código de Copilot.
Y lo están vendiendo desde $50,000 USD en foros oscuros.
🧵👇
FESTEJOS SIN PLAYERA, LA MODA EN MLB
Lo que comenzó como un festejo curioso el viernes pasado en el Busch Stadium, casa de los Cardenales de San Luis, comienza a convertirse en una moda en los estadios de Grandes Ligas.
El pasado viernes integrantes del equipo de la Universidad Stephen F. Austin asistieron al juego entre los Reales de Kansas City y los Cardenales de San Luis.
Los miembros del equipo comenzaron a disfrutar el juego, y a festejar las carreras quitándose la playera y girarla sobre su cabeza. Todo fue natural, pero en minutos decenas de aficionados se unieron al alboroto que generó un ambiente festivo en la tribuna del jardín derecho. Los Cardenales terminaron ganando 5-4 en extra innings.
El festejo sin playera también fue acompañado de cánticos, lo cual de pronto se volvió viral en las redes sociales.
Fue tal el impacto, que Oliver Marmol, manager de los Cardenales, les regaló entradas a los aficionados para que regresaran el sábado al estadio y volvieran con esa algarabía.
Desde entonces, la moda se ha extendido por toda la liga a estadios como el Detroit, Tampa Bay, Filadelfia, Seattle y Anaheim.
#LaCasaDelRey
🚨 GITHUB FUE HACKEADO
Todo el chisme :
Un empleado instaló una extensión maliciosa de VS Code.
Los atacantes se llevaron 3,800 repositorios internos.
Incluyendo código de Copilot.
Y lo están vendiendo desde $50,000 USD en foros oscuros.
🧵👇
🇲🇽Hace 3 meses Bloomberg publicó una nota sobre un hackeo a diferentes instituciones del Gobierno de México, en esa nota mencionaban el robo de 195 milliones de registros al @SATMX. Tuve acceso al reporte técnico y el hackeo es más aún mayor.
Este podría ser el ataque más grande que ha sufrido el gobierno de México,
¿Por qué?
Por que no solo los ataques no solo se miden en la cantidad de información robada, sino también en la cantidad de instituciones y activos vulnerados. Algo similar a lo que le pasó al Gob. De Costa Rica, en el que vulneraron diferentes instituciones en 1 solo ataque por un grupo de ransomware.
¿QUÉ SE LLEVARON?
• 3,800 repos internos de GitHub.
• Código de Copilot según los atacantes.
• Secrets. Credenciales. Tokens internos.
GitHub dice que datos de clientes están seguros.
Lo mismo dijeron otros antes de que apareciera todo en dark web.
El vector de ataque más sofisticado de 2026:
Una extensión de VS Code.
El mismo editor que usas 8 horas al día.
Con acceso a tu filesystem, tus variables de entorno y tus credenciales.
Y la instalaste porque tenía 4.8 estrellas y 2 millones de descargas.