Intentaron ayudar a un cangrejo que huía de una anguila y acabaron condenándolo. Una vez más, la naturaleza demuestra que no siempre necesita nuestra intervención.
🔴 | HACKERS ACCEDEN A PLATAFORMA OFICIAL DE TELCEL Y MODIFICA LAS CONTRASEÑAS DE SUS USUARIOS
Un grupo de ciberdelincuentes accedió al sitio de Localización Empresarial Telcel y modificó las credenciales de acceso.
Esta plataforma es un servicio de rastreo satelital que contratan grandes empresas y dependencias gubernamentales para monitorear en tiempo real, mediante GPS, a empleados, vehículos de valores y unidades de reparto.
Los atacantes amenazaron con filtrar la información obtenida durante la intrusión y mostraron evidencia de que efectivamente lograron acceder al servicio.
El caso cobra relevancia en el contexto del registro masivo de telefonía celular, considerando que empresas como @Telcel serán las responsables de resguardar los datos de millones de usuarios.
Si ya está comprobado que las compañías telefónicas son vulnerables a este tipo de incidentes, ¿qué impedirá que, tarde o temprano, se filtre el padrón que cada una de ellas almacene?
@ALKAPONE Mi información nunca fue solo mia, mi privacidad es inexistente fuera de mi mente. Las cosas pasarán como tengan que pasar, se vienen cositas con la realidad digital. Buen día bandamax 🫗🫗
Terribles declaraciones de la alcaldesa de León, @AleGutierrez_mx, sobre el hackeo y filtración de datos médicos y sensibles de más de 178 mil personas.
Me parece todavía peor considerando que, en el caso del gobierno estatal, habían mantenido una racha positiva respecto al abordaje, en comunicación, de los recientes incidentes de ciberseguridad.
El tema aquí es que, si bien es cierto que se usaron credenciales para acceder al sistema, SÍ ES UNA INTRUSIÓN NO AUTORIZADA. Esto no ocurre porque el funcionario haya accedido, sino porque muy probablemente fue víctima de un infostealer.
También es importante recordar que, de acuerdo con el artículo 32 de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados, todo uso, acceso o tratamiento no autorizado de datos personales se considera una VULNERACIÓN DE SEGURIDAD.
Además, trata de minimizar el alcance de la filtración al destacar que no fue una intrusión al sistema de seguridad y que "solo se trata de información del uso de las ambulancias particulares".
Esto es incluso peor, pues se han expuesto datos médicos de 178,793 personas, atendidas en los últimos cinco años. Hay correos electrónicos, nombres, direcciones, teléfonos, tratamientos, detalles de accidentes, entre mucha otra información.
➡️Por ejemplo, entre la información expuesta se encuentra el caso de una mujer de 30 años que fue atendida el pasado 11 de mayo de 2026 por una crisis de depresión durante el embarazo, con todos sus datos personales al descubierto.
➡️También hay registros detallados de accidentes automovilísticos, atropellamientos, emergencias relacionadas con diabetes, caídas e intoxicaciones. En todos los casos se exponen nombres, datos de contacto, domicilios y otros elementos que convierten a estas personas en potenciales víctimas de fraudes, extorsiones y ataques dirigidos.
Me preocupa profundamente que no entienda los riesgos de que esta información se haya filtrado, y no solo eso, sino que, de acuerdo con el atacante, se haya brindado la base a un grupo ciberterrorista para efectuar ataques dirigidos a estas personas.
Y no es ninguna inteligencia lo que señalan de la persona de la que usaron las credenciales para entrar al sistema, desde un inicio yo dije que así había sido. Se trata de Héctor "N", y no digo su nombre completo porque insisto en que no es su culpa.
Uno de los principales conflictos de los sistemas de gobierno es que no cuentan con mecanismos de doble autenticación para evitar que justo cualquiera pueda entrar con credenciales filtradas, ni un firewall que detecte intrusiones no permitidas para expulsar al usuario.
Además, el hecho de que un ciberdelincuente pueda descargar toda la información con un simple script al ingresar al sistema con una credencial filtrada, claro que es una vulnerabilidad, claro que es un hackeo.
Lo peor de todo esto, es que estos ataques se han intensificado justo por las respuestas que ha dado el titular de la @FGEGUANAJUATO, Gerardo Vázquez Alatriste, quien suele minimizar o negar estas intrusiones. Ahora, no lo deseo, pero podría ocurrir lo mismo.
🚨 | Y AHORA VENDEN BASE COMPLETA DEL SISTEMA QUE DEBÍA PROTEGER LA MARINA...
Primero filtraron, sin ningún costo, los datos personales de 640 mil operadores portuarios registrados en el sistema Puerto Inteligente Seguro.
Después, incluso crearon un bot para que cualquier criminal pudiera doxear a los trabajadores de los puertos en México, poniéndolos en riesgo de extorsión por parte del crimen organizado.
La @SEMAR_mx, que debía proteger este sistema —desarrollado por la ASIPONA Manzanillo—, nunca se pronunció y se desconocen las medidas que tomó para evitar una nueva intrusión.
¿El resultado? El mismo cibercriminal que liberó los datos en un foro de hackers ahora ha puesto a la venta la base COMPLETA, incluyendo —según sus declaraciones— información de registros de automóviles, permisos, operadores, empresas, entre otros.
Como dato adicional, hay un mensaje “oculto” en la publicación, donde aclara que esta base es mucho más grande que la filtrada originalmente (y que cualquiera puede constatar que es real): habla de más de 200 GB, cuando la primera filtración era de apenas 39.7 GB.
Joven palestino 🇵🇸, conocido en su comunidad por alimentar a los gatos 🐱 de la calle, fue asesinado por el ejército 🪖 terrorista de israel, con un disparo en la cabeza. Son unos HPs.
@ivillasenor Querido Deepseek; ¿Hay formas de crear organizaciones o grupos que brinden algún tipo servicio "mensual" que verifique que tus datos personales no estén siendo mal usados?
@ivillasenor Yo veo aquí una oportunidad de un trabajo remoto con alguna plataforma que facilite la investigación de este proceso. Todo suyo, seguiré rascándome los huevos
¿Espectáculo de luces y sombras?
¡No! Lo de hoy en Teotihuacán es el realismo gore. A 2 días del tiroteo reabren con las manchas de sangre intactas en la Pirámide de la Luna. Se nota que para Sheinbaum la "limpieza" de imagen solo aplica para los otros datos. ¡Una lavadita, no sean gachos! 🤦🏻♂️🩸 #Teotihuacán #AbrazosNoLavadas
#JJDIazMachuca
🇫🇷 | Un francés con un secador de pelo ganó $34,000 calentando un termómetro en un aeropuerto de París. La seguridad ahora busca al “genio” que sacó provecho de una apuesta de temperatura en Polymarket.
El truco fue que el mercado de clima de Polymarket dependía de datos de un termómetro específico ubicado cerca de un aeropuerto, sin seguridad alrededor. El 15 de abril, la temperatura máxima del día marcaba 18°C, pero alguien apostó todo a 22°C.
El apostador anónimo supuestamente se acercó al termómetro, lo calentó con un secador de pelo portátil hasta la temperatura objetivo y huyó para asegurar la ganancia.
Tras el incidente, el mercado aparentemente cambió a un termómetro de un aeropuerto diferente — esta vez con guardias de seguridad colocados al lado.
🔥Presten mucha atención al artefacto que sostiene el agente del Servicio Secreto detrás del presidente Donald Trump. ¿Saben lo que es esa cajita de controles?