The US government, citing national security authorities, has issued an export control directive to suspend all access to Fable 5 and Mythos 5 by any foreign national, whether inside or outside the United States, including foreign national Anthropic employees.
The net effect of this order is that we must abruptly disable Fable 5 and Mythos 5 for all our customers to ensure compliance.
Access to all other Claude models is not affected.
We apologize for this disruption to our customers. We believe this is a misunderstanding and are working to restore access as soon as possible.
Read our full statement: https://t.co/bwn0sximKZ
Comparto mi skill de Claude para crear videos de YouTube automáticamente con:
✓ Guión auto (Claude)
✓ Voix off (ElevenLabs)
✓ Clips vidéo (Kling 3)
✓ Montage (ffmpeg)
Te doy la skill para copiar y pegar aquí 👇
@CFE_Contigo@CFEmx Llevamos ya 24 horas sin suministro eléctrico en Los Héroes Tecámac tras un supuesto mantenimiento. Van múltiples reportes y seguimos sin solución. Exigimos el restablecimiento inmediato.
Folio más reciente: L6043904023
#CFE#LosHeroesTecamac#Edomex#Urge
Cámara @CFEmx son buenos para cobrar pero nada que resuelven. Ya 24hrs sin luz en la colonia de los héroes Tecamac.
Reporte: L6043904023
#Tecamac#cfe#bosques#SinLuz
@CFEmx vinieron sus técnicos a dar mantenimiento a Bosques de China en Los héroes Tecamac y ahora no hay luz. Ya se fueron y así nos dejaron!
Reporte: L-6005386489
#cfe
¿Acceso completo a la red, grabar audio en cualquier momento, usar hardware biométrico, acceder a ubicación en tiempo real?
Sí está muy intrusiva esa app.
Microsoft Defender researchers uncovered a campaign that lured users into running trojanized gaming utilities (Xeno.exe or RobloxPlayerBeta.exe) distributed through browsers and chat platforms, leading to the deployment of a remote access trojan (RAT).
A malicious downloader staged a portable Java runtime and executed a malicious Java archive (JAR) file named jd-gui.jar. This downloader used PowerShell and living-off-the-land binaries (LOLBins) like cmstp.exe for stealthy execution. It evaded detection by deleting the initial downloader and by adding Microsoft Defender exclusions for the RAT components. It also added persistence using a scheduled task and startup script named world.vbs. Finally, it deployed the final payload, a multi-purpose malware that acted as loader, runner, downloader, and RAT.
The RAT connected to the IP address 79.110.49[.]15 for command and control (C2), enabling threat actors to perform various actions like data theft and additional payload deployment.
Microsoft Defender detects the malware and malicious behavior observed across the attack chain. To defend against this threat, follow these recommendations:
- Block/monitor outbound connections to listed domains/IP addresses and alerts on downloads of java[.]zip or jd-gui.jar from non-corporate sources.
- Hunt for the related processes and components.
- Audit Microsoft Defender exclusions and scheduled tasks for random names; remove malicious tasks and startup scripts.
- Isolate affected endpoints, collect endpoint detection and response (EDR) telemetry, and reset credentials for users active on compromised hosts.
Indicators of compromise:
- decompiler.exe (SHA-256: 48cd5d1ef968bf024fc6a1a119083893b4191565dba59592c541eb77358a8cbb)
- jd-gui.jar (SHA-256: a33a96cbd92eef15116c0c1dcaa8feb6eee28a818046ac9576054183e920eeb5)
- worldview.db-wal/StandardName.exe (SHA-256: 4442ba4c60a6fc24a2b2dfd041a86f601e03b38deab0300a6116fea68042003f)
- world.vbs (SHA-256: 65f003998af7dd8103607c8e18ef418b131ba7d9962bd580759d90f4ac51da36)
- powercat[.]dog:443; remote IP 79.110.49[.]15
“.arpa Under Siege: Cybercriminals Weaponize DNS Infrastructure”
Threat actors are now exploiting the .arpa top-level domain—originally reserved for reverse DNS lookups and never meant to host content—to deliver phishing campaigns. As detailed in the Infoblox blog, attackers abuse IPv6 reverse DNS ranges to craft fake FQDNs under https://t.co/AuvYarKzkE, registering them with DNS providers that mistakenly allow A records. This loophole lets them host malicious content on infrastructure that appears inherently trustworthy and is rarely blocked.
Link: https://t.co/3VYBEFSG3Y
To support fellow defenders, I’ve crafted a KQL hunting query to detect MDE users accessing .arpa abuse hostnames. Sharing this to help defenders stay ahead of emerging threats.
KQL Code: https://t.co/ONn9bozhC9
#Cybersecurity #ARPAAbuse #DNSInfrastructure #DefenderXDR
🛡️ Falla grave en Fortinet permite entrar a firewalls sin contraseña
Fortinet confirmó la explotación activa de la vulnerabilidad CVE-2026-24858.
Afecta equipos como:
- FortiGate
- FortiManager
- FortiWeb
- FortiProxy
- FortiAnalyzer.
El problema ocurre cuando está habilitado SSO de FortiCloud.
SSO significa Single Sign-On.
Permite iniciar sesión una sola vez para administrar varios dispositivos.
Aquí, ese mecanismo puede ser abusado.
Un atacante con una cuenta válida de FortiCloud y un dispositivo registrado puede acceder a equipos de otros clientes.
Sin contraseña adicional.
Ni autorización.
Fortinet observó cambios no autorizados.
Reglas de firewall modificadas.
VPNs creadas para dar acceso a cuentas nuevas.
El riesgo es:
- Control total del perímetro.
- Acceso a redes internas.
- Interrupción del negocio.
CISA ya incluyó esta falla en su lista de vulnerabilidades explotadas activamente.
💡 ¿Qué deben hacer?
Revisar si FortiCloud SSO está habilitado.
Aplicar parches y guías oficiales de Fortinet de inmediato.
Auditar configuraciones y accesos recientes en firewalls.
⚫️ | Funcionarios trabajan a ciegas y violando normativa
El ataque (kill switch) fue a las 6:20 h del 20 de enero. Desde entonces, el personal no puede usar sus equipos. Usan correos personales para operar.
«Estamos prácticamente detenidos. Sin información para trabajar día a día».
🚨 | Red "Zombi" de fraude de falso predial 'infecta' sitios de gobierno
Una red activa de estafa utiliza dominios gob[.]mx hackeados para cobrar un falso impuesto predial. Lleva MESES operando con persistencia en servidores oficiales; antes suplantando Repuve. Hilo. 👇
Super buen servicio (sarcasmo) @izzi_mx@ayudaizzi@izzi_latam. Para cobrar si están buenos, hasta degradan la velocidad de internet cerca a las fechas de corte. Ahora como recupero el tiempo y dinero perdido por dejarme sin internet @Profeco@AtencionProfeco
@Suburbia_Mexico compramos dos chalecos por la página de internet de Suburbia y nos entregaron solo uno. El repartidor nos dijo que solo le dieron un paquete. No nos contestan en su número de atención a clientes!!! @Profeco#estafa#suburbia#profeco
Horrible horrible servicio @izzi_mx, @ayudaiz
Un ciclo interminable de que va y viene el internet y su soporte técnico no resuelve!😡😡😡😡
Échenle la mano a izzi @TELMEXSoluciona