Microsoft cancelando licencias de Claude Code, Uber ha gastado en 4 meses el presupuesto de IA de todo el año. Los precios de IA subiendo hasta un 40%...
Muchas empresas adoptaron IA pensando que los costes seguirían bajado pero ha pasado lo contrario.
Los números no cuadran y alguien tendrá que asumir las pérdidas... Creo que los modelos locales van a asumir más protagonismo.
We are investigating unauthorized access to GitHub’s internal repositories. While we currently have no evidence of impact to customer information stored outside of GitHub’s internal repositories (such as our customers’ enterprises, organizations, and repositories), we are closely monitoring our infrastructure for follow-on activity.
Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.
🔴 | CIRCULA FALSO HACKEO A BANAMEX
Un ciberdelincuente difundió un documento con registros bancarios de 2.6 millones de personas, el cual atribuyó a @banamex. Sin embargo, un análisis del archivo revela inconsistencias relevantes que ponen en duda esa versión.
La base no contiene datos como tipo de sangre ni correos electrónicos, pese a que el propio actor afirma lo contrario. Además, la estructura y el contenido de los registros sugieren que la información corresponde a los años 2006 y 2007, lo que apunta a una posible filtración proveniente de un buró de mercadotecnia con datos previamente cruzados.
Aun así, el riesgo no es inexistente. La presencia de direcciones implica una posible exposición, especialmente para personas que han mantenido su residencia y estabilidad laboral o salarial por más de dos décadas.
No obstante, el alcance del incidente parece mucho menor al que intenta proyectar el propio delincuente.
🚨 FINANCIAL SECURITY ALERT: CITIBANAMEX DATA LEAK – MEXICO 🇲🇽🏦
A massive data leak affecting Citibanamex customers in Mexico has been detected. The incident was publicized by threat actors Jansz and GersonFDP, who have released a database containing highly sensitive personal and financial information.
🏢 Affected Entity: Citibanamex (Mexico).
👤 Threat Actors: Jansz | GersonFDP.
📂 Nature of Data: Personally Identifiable Information (PII) and financial data.
📅 Publication Date: April 23, 2026.
📊 Scope of the Breach (Exposed Data)
The leak includes fields that enable in-depth profiling of victims:
Identifiable Information: Full names, age, and blood type.
Contact Data: Phone numbers and email addresses.
Geographic Location: City, State, and exact location.
Financial Information: Payment and salary records.
Personal Relationships: Information regarding family members.
🛡️ Immediate Response Recommendations
🔑 Account Lockout: Users who suspect their data has been leaked are advised to change their mobile banking credentials and enable the use of Dynamic Tokens.
🚫 Messaging Alert: Ignore WhatsApp or SMS messages that include personal data—such as salary or location—in an attempt to request security codes.
Intelligence Monitor: https://t.co/wk9bZJ2Nli
🛡️ "Information obtained through the monitoring of stolen data distribution channels and cybercrime forums. VECERT provides this alert for the protection of the financial sector and the privacy of Mexican citizens."
#CyberSecurity #Mexico #Citibanamex #DataLeak #PII #FinancialFraud #VECERT #Ciberseguridad #InfoSec #Hacking 🇲🇽🏦🛡️⚠️
@theo SQL was never intended to be used by computer programs. It was a console language for printing reports. Embedding it into programs was one of the gravest errors of our industry.
@5eniorDeveloper La terminal es por mucho una herramienta muy superior a cualquier cosa que te puedas imaginar, yo la uso siempre. Es la ��app” que se queda abierta todo el tiempo junto con el browser
A verificar el vehículo para cumplir como buen ciudadano, pero el pago solo en efectivo y que te pidan copias fotostáticas, eso es del siglo pasado 😒 #oaxaca@SEMOVI_GobOax
@TELMEXSoluciona desde la madrugada no tengo servicio de internet, su app menciona una afectación en la central Telmex ¿cuánto tiempo más tardará en restablecerse el servicio?