#Ecuador
⚠️CONSULTA SI TIENES LÍNEAS ACTIVADAS DE MANERA FRAUDULENTA A TU NOMBRE
🟧@CNT_EC https://t.co/iVl3odWhBT
🟥@ClaroEcua https://t.co/Oxt6vaLewx
🟦@movistarec en espera
🚨Funcionalidad solicitada hace varios años por el incremento de líneas fantasma para delitos
DEEPSEEK ACABA DE MATAR TODA LA INDUSTRIA DEL CODING AGENT
Se llama deepseek-harness
Es el framework mas completo para crear agentes de codigo
Open source. El plan mas completo de Claude cuesta $200 al mes. Esto es GRATIS
Y viene con una idea brutal
Todo es un plugin
El modelo
Las tools
El sandbox
La UI
Hasta el propio loop del agente
Puedes cambiar cualquiera de esas piezas solo modificando la configuracion
Sin tocar el codigo base
Un solo comando y tienes la interfaz web local:
npx @deepseek-ai/dsh web
Compatible con DeepSeek, Claude, GPT, Gemini y lo que quieras enchufar
Llego a mas de 160 mil estrellas en pocos dias
Un laboratorio frontier acaba de soltar gratis la capa exacta que otras empresas estan vendiendo como producto premium
Te dejo el repo en los comentarios
🚨 PREVENTIVE ALERT 🇪🇨
ALLEGED COMPROMISE ON ECUADORIAN AIR FORCE INFRASTRUCTURE
[STATUS: UNCONFIRMED / TYPE: ALLEGED INTRUSION / SECTOR: DEFENSE / ANALYSIS DATE: AUGUST 19, 2026]
VECERT's centralized cyber intelligence monitoring system has detected a post disseminated by the actor Disrupt0r, presenting material that purports to demonstrate an alleged compromise of infrastructure associated with the Ecuadorian Air Force 🇪🇨.
The post includes screenshots apparently related to technical reconnaissance activities, service enumeration, and a purported session on infrastructure linked to the Air Force's institutional domain.
⚠️ VECERT classifies this incident as UNCONFIRMED.
The screenshots constitute evidence of a claim made by the plaintiff, but do not independently demonstrate that persistent control of the server, administrative access, data extraction, or compromise of internal systems currently exists.
Country: 🇪🇨 Ecuador
Sector: 🛡️ Defense / Armed Forces
Organization mentioned: Ecuadorian Air Force
Institutional domain observed in the certificates:
https://t.co/a0FV9DKnIy
Claimed activity:
Unauthorized Access
Server Compromise
Reconnaissance
Possible Remote Access
Status: 🔴 Alleged compromise / unconfirmed
👤 ACTORS / IDENTIFIERS OBSERVED
Identifier from which the post originates:
Disrupt0r
Group or name mentioned in the claim:
Terminal 404
The available evidence does not allow for independently establishing the exact operational relationship between Disrupt0r and Terminal 404.
Therefore, both identifiers must be kept separate during the attribution process until additional correlations related to infrastructure, operational history, accounts, TTPs, or technical artifacts are available.
🌐 OBSERVED INFRASTRUCTURE
The capture includes reconnaissance results apparently performed on the following address:
186.42.187.....
The scan shown indicates that the host was accessible at the time of the capture.
⚠️ The presence of this information suggests a possible link between the asset and the institutional infrastructure, but does not prove that the server has actually been compromised.
🛡️ RECOMMENDATIONS — SOC / CSIRT / RESPONSE TEAM
It is recommended to immediately validate the infrastructure related to the observed asset.
Prioritize the review of:
HTTP and HTTPS logs
Administrative authentications
Processes executed by accounts associated with the web server
Recently created or modified files
Webshells
Scheduled tasks
Unrecognized outgoing connections
Recently created accounts
Privilege escalation
SSH, VPN, or administrative panel access
EDR events
File transfers
Configuration changes
Potentially exposed credentials
Lateral activity from the affected server
🖥️ CENTRALIZED THREAT MONITORING SYSTEM
Intelligence System: https://t.co/wk9bZJ2Nli
Monitoring Console: https://t.co/5LuqwzYuS6
#Ecuador #EcuadorianAirForce #FAE #CyberSecurity #ThreatIntel #CyberThreat #CyberIntelligence #GovernmentSecurity #MilitarySecurity #IncidentResponse #SOC #CSIRT #CyberCrime #ThreatMonitoring #VECERT
#AlertaDigitalEC
Pampa Leaks habría integrado 17,1 millones de registros de @ANT_ECUADOR y ofrece su acceso vía suscripción Data-as-a-Service (DaaS) a través de su API Samaritan, vía @ADanielHill
Este grupo ofrece ilegalmente grandes volúmenes de datos de ciudadanos de 5 países
#AlertaDigitalEC
Se denuncia posible filtración de base de datos de @Salud_Ec, la base contendría más de 20 millones de registros (~73 GB) incluyendo nombres, datos de nacimiento, estado civil, dirección, educación, profesión, y datos de seguridad social y salud, vía @IBreaches
GPO Abuse in Active Directory: Domain Takeover ⚠️
🔥 Telegram: https://t.co/upuP8k8ckB
✴ Twitter: https://t.co/Za7rYILz6E
GPO Abuse is a critical Active Directory attack technique where misconfigured Group Policy Objects allow attackers to escalate privileges and execute malicious actions across the domain.
⚡ Key Features of GPO Abuse
🔍 Identify writable GPOs using BloodHound
🧩 Abuse via SharpGPOAbuse / pyGPOAbuse
⚙️ Modify GPO to deploy malicious payloads
🛡️ Execute commands as SYSTEM
📡 Domain-wide impact via linked policies
🎯 Attack Capabilities
💥 Privilege Escalation to Admin
🧪 Remote Code Execution (RCE)
🧬 Persistence via Scheduled Tasks
🌐 Add users to local/domain admins
⚡ Full Domain Compromise
📖 Article: https://t.co/kVW2ghan3q
#ActiveDirectory #RedTeam #Pentesting #CyberSecurity #EthicalHacking #InfoSec #ADSecurity
#AlertaDigitalEC
API Samaritan de LaPampaLeaks permite acceder a data de 5 países a través suscripción Data-as-a-Service (DaaS), en #Ecuador habría logrado obtener datos de la base del @RegistroCivilec e incluyendo datos correlacionados como residencia y activos, vía @ADanielHill
Se dedecta pagina de dominio Gubernamental de #Ecuador contamina con #BlackHatSEO la pagina usa un dominio .gob.ec para promocionar contenido no relacionado con la informacion oficial de del GAD de EL ORO @GoberElOro@Telecom_Ec@usuariosdigital@EcuCERT_EC
https://turismo.eloro.gob{.}ec{/}
#AlertaDigitalEC
Denuncia de filtración de datos de la plataforma educativa https://t.co/vxraKh6uU7 las dos bases con más de 1.000 registros contendría nombres y emails, vía @DailyDarkWeb
#AlertaDigitalEC
Usuarios reportan campaña masiva de phishing a través de emails suplantando el nombre de @IESSec y ofreciendo un reembolso
⚠️El sitio es calificado como malicioso por Google
NUNCA uses cuentas de usuario para servicios o aplicaciones en #ActiveDirectory.
❌ Passwords que caducan y rompen todo
❌ Riesgo de escalada de privilegios
❌ Auditoría imposible de seguir
Siempre usa gMSA o MSA:
✅ Rotación automática de contraseñas
✅ Sin logon interactivo
✅ Permisos granulares
Aprende más sobre Hardening en → https://t.co/cOFnnkiWpf
#ActiveDirectory #SysAdmin
Un desarrollador acaba de cargarse el negocio de Adobe Acrobat.
Ha creado Stirling-PDF, una alternativa open-source que puedes ejecutar en tu propio servidor, sin subir documentos a terceros y manteniendo todo el procesamiento en local.
Esto es lo que incluye:
→ Más de 50 herramientas PDF en una sola interfaz
→ Unir, dividir, comprimir, convertir y reorganizar documentos
→ OCR integrado para hacer buscables los PDF escaneados
→ Contraseñas, marcas de agua, firmas y redacciones
→ API REST completa para automatizar flujos de trabajo
→ Compatible con Docker para ejecutarlo en tu propio hardware
Lo más interesante:
Adobe Acrobat Pro cuesta 239 dólares al año.
Stirling-PDF hace prácticamente lo mismo por 0 dólares.
Tiene más de 81k stars en GitHub, supera los 30 millones de descargas y se ha convertido en una de las herramientas PDF open-source más populares del mundo.
Te dejo el repo en comentarios 👇
Cada vez que subes un PDF a Smallpdf, iLovePDF o Adobe online ese archivo llega a sus servidores.
Tu NDA. Tu contrato. Tu nómina. Tu pasaporte.
Lo subes. Lo procesan. Lo eliminan cuando les parece.
29 millones de descargas dicen que hay una alternativa.
Se llama Stirling PDF. La app de PDF #1 en GitHub. 82.3k estrellas. Docker en un comando.
Lo que hace diferente en privacidad:
Los archivos se procesan en memoria del servidor.
Se eliminan inmediatamente después de que los descargas.
No se escriben en disco. No se almacenan. No se registran.
Nunca.
Lo que puede hacer con un PDF:
✅ 60+ herramientas: unir, dividir, comprimir, convertir, rotar, reordenar, firmar, redactar
✅ OCR con Tesseract en 100+ idiomas - convierte PDFs escaneados en texto seleccionable
✅ Pipelines sin código para procesar millones de PDFs en batch de forma automática
✅ API REST completa - integra cada herramienta en tus propios flujos de trabajo
✅ MCP server integrado - tus agentes de IA pueden procesar PDFs directamente
✅ Firma grupal y compartición de archivos entre usuarios del servidor
✅ SSO y auditoría para despliegues enterprise
✅ Interfaz en 40+ idiomas incluyendo español
✅ 181 releases. v2.13.1 hace 3 días. 7.2k forks.
Adobe Acrobat Pro cuesta $239 al año.
Esto cuesta lo que cuesta tu servidor.
Y si lo montas en local: cero.
el enlace 👇
#AlertaDigitalEC
Servicios públicos con problemas de acceso desde el domingo (2026-06-21)
⚠️@cntinforma indica que 75% de operaciones en la nube están reestablecidas y el 80% de instituciones ya brindan sus servicios
🚨 Web @Presidencia_Ec✖️ @Telecom_ec✅
https://t.co/nDZGDso89X