¿Un uso indebido no se considera vulneración?.. @Tu_IMSS creemos que tienes que poner a estudiar a tu CSO los conceptos básicos de seguridad de la información. Pero no eres el único, gran parte de los profesionistas, no conocen estos conceptos básicos e incurren en lo mismo.
¿Puedes hacer algo frente al incidente de NPM?, no directamente; pero si reducir el impacto, SCA, SBOM reports, aplicar los IOCs al monitoreo, aplicar reglas en tu integración para evitar los paquetes comprometidos. https://t.co/82hJWDM9hi
Excelente descripción de cómo puede ser aprovechada la información de un leak. No siempre las credenciales son lo más importante: https://t.co/20plcI0GbI
Tu contraseña puede cumplir con las mejores prácticas, caracteres especiales, ser una frase. Pero si un tercero es comprometido, tu contraseña será comprometida también: https://t.co/mhz8N7qE7v ... usa un password manager, y evita reusar contraseñas.
¿Te entregaron un reporte para cumplimiento de PCI pero al revisarlo sólo ves tablas con puertos y servicios, y como evidencia screenshots de Nmap?. Te sugerimos leer la columna de opinión de #RaH de este mes: https://t.co/BVmTMJGhAz
¿Cuanta información le compartes a tu contador?.. así es, mucha. Ahora imagina que eres una empresa, ¿cuanta información le compartes a tu sistema de nóminas?. https://t.co/53aYp90Oqr
No dejes de leer la columna de opinión de @_RentAHacker sobre la importancia de las fuentes de información en la detección de incidentes: https://t.co/Qg7JIIRmkw #infosec#security#siem#threathunting
Dicen por allí que "el Internet se rompió". En @_RentAHacker creemos que eso es un poco exagerado, pero sin duda es una vulnerabilidad que va a afectar a muchas aplicaciones web. ¿Ya corriste tus CSA hoy?
Desde hace alrededor de dos años, el hackitivismo ha tenido mucho crecimiento; afectando a entidades gubernamentales de México. Lo interesante es que hace una década el hacktivismo se resumía a un defacement reportado en Zone-H, hoy la fuga de información es el objetivo principal
🛑 | Nahual lanza ola de ciberataques contra gobiernos de México
El grupo de hacktivistas que exige atención inmediata a los pueblos originarios de Oaxaca y ha denunciado asesinatos en la región, continúa vulnerando sitios de diversas instituciones públicas.
En esta ocasión, realizaron un defacement en el sitio oficial del municipio de Sombrerete, Zacatecas, el cual permaneció activo y verificable hasta las 17:12 h.
Nahual no solo ha llevado a cabo defacements, sino que también ha filtrado millones de datos de instituciones como:
📍 Fiscalía de Chihuahua
📍Secretaría de Seguridad de Oaxaca
📍 C5i de Guanajuato
📍Alerta Temprana de Veracruz
📍Poder Judicial de CDMX
📍Fiscalía del Estado de México
📍Tribunal de Justicia de Oaxaca
📍Poder Judicial de Tamaulipas
📍Secretaría de Salud de Chiapas
Muchas de estas filtraciones han sido corroboradas y contienen datos reales, e incluso algunas han revelado —de forma indirecta— posibles vínculos entre políticos y el crimen organizado.
Ellos afirman que continuarán con estos ataques a menos de que las comunidades originarias de Oaxaca sean inmediatamente atendidas por el gobernador @salomonj
SAT vulnerado: Fraude de ciberseguridad afecta cuentas autorizadas – El Financiero … no sé qué preocupa más, los correos apócrifos del @SATMX, o la redacción imposible de entender del @ElFinanciero_Mx, en cualquiera de los casos… https://t.co/zyU3rqZspD
No es un virus, es un sitio web apócrifo que lleva al usuario a ejecutar directamente comandos de PowerShell. Si eres un usuario final/domestico, nadie te va a pedir ejecutar comandos, si eres empresarial; no autorices a tus usuarios ejecutar comandos de PowerShell…
🎯Rent a Hacker se une a la comunidad como Sponsor Community - expertos en gestión de talento INFOSEC. Conectando equipos expertos con proyectos especializados para el éxito de tu organización.
➡️ https://t.co/48vbk5DyP2 ⬅️
#HackGDL#HackGDL2025#hacking#cybersecurity#Mexico
Podemos no confiar en un sello, una metodología, un marco de trabajo o regulatorio; pero, es mejor la vida con ellos que sin ellos. Pues han identificado y creado los lineamientos a seguir para mejorar; politizarlos y eliminarles de golpe.. pues..
https://t.co/FnE7EN5M9P
Y un día te subes a un barco creyendo que vas a Taiwan y terminas en China Continental.. puede que las cosas se pongan feas. Pero es real: https://t.co/ALyDuw3BCt