“No necesitamos más ingenieros en sistemas”: la charla donde la IA es puro humo
Escuché la entrevista a Mario Pergolini sobre IA, programación y robots.
Me quedó una sola conclusión clara:
👉 Cuando alguien de medios habla de tecnología sin entenderla, no solo se equivoca: desinforma a millones.
Increible que permitan reproducir este tipo de mensajes.
Voy por partes, usando sus propias frases.
🚨¡Atención!🚨
Les comparto posiciones remotas increíbles a las que pueden aplicar.
Solo mándenme tu perfil de LinkedIn y CV por DM para ver que tan compatible y los contacto. Y si no pueden aplicar, ¡un RT para ayudar a correr la voz se agradece muchísimo!
PHP es un lenguaje de programación con el cual he trabajado sin descanso desde el 2004.
Es el lenguaje que utilizo en el 90% del backend de frakcio.
He decidido liberar un curso GRATIS de introducción a PHP.
Puede dar RT, puede servir a uno de tus seguidores.
1/2
"RIP desarrolladores web"? 🤡 No caigan en el humo.
- IA generando sitios en 90s = plantillas genéricas que nadie usa.
- El que vende Softgen AI lo hace porque NO vive de eso, sino de venderles cursos.
- Lo mismo con la "Afiliación Automática", puro esquema para estafar novatos.
💡 Si la IA hiciera todo sola, estos gurús no estarían vendiendo cursos, estarían ganando millones callados.
ALERTA⚠️ | Hacktivista vulnera la SEP y comparte pruebas en foro de hackers
Un supuesto hacktivista presumió que logró vulnerar los sistemas de la @SEP_mx, compartiendo una serie de archivos y presuntas evidencias.
1. Información personal y laboral: Archivos titulados actuales, antecedente, y cargos sugieren que el atacante accedió a historiales laborales de empleados de la SEP, incluyendo los cargos ocupados y antecedentes de sus registros. Esta información podría usarse para perfilar a empleados, identificar relaciones laborales y exponer datos personales.
2. Autorizaciones, autenticaciones y credenciales: Los archivos denominados autorizacion, autenticacion_ce, firmas_autorizacion, y ci_sessions parecen contener información sobre accesos y sesiones de usuarios, así como datos de autenticación. Además, se filtraron credenciales con contraseñas organizadas por niveles de autorización, desde usuarios con permisos públicos hasta administradores. Esto significa que el hacktivista no solo obtuvo datos personales, sino también detalles de acceso que podrían permitir la entrada no autorizada a sistemas de la SEP y la elevación de privilegios dentro de la infraestructura.
3. Firmas electrónicas y cancelaciones: El archivo firmas_electronicas sugiere la posible filtración de firmas digitales, un elemento crítico que permite autenticar documentos oficiales y realizar trámites. La existencia de archivos como cancelacion y consultas también indica que el hacktivista tuvo acceso a datos sobre trámites cancelados y consultas en los sistemas de la SEP, lo cual podría revelar patrones de uso y vulnerabilidades específicas.
4. Datos del SAT y registros estatales: Con archivos identificados como estatal y sat, es probable que la filtración incluya información del @SATMX y registros a nivel estatal. Esto es particularmente preocupante, pues la combinación de datos fiscales con información personal podría facilitar el robo de identidad y otros fraudes financieros.
5. Registro de CURP: Un análisis de un archivo con CURPs reveló la presencia de 3,278 registros, con personas originarias de diferentes estados de México, destacando una cantidad significativa de CURPs provenientes de Baja California Sur (2,406). La CURP, al ser un identificador único en México, representa un gran riesgo de uso indebido en actividades de fraude y robo de identidad.
📍Declaraciones del atacante
El supuesto hacktivista publicó un mensaje en el foro donde menciona su deseo de que el “maldito gobierno” mejore la seguridad de sus sistemas y deje de exponer los servidores. Entre los datos censurados, menciona correos electrónicos, certificados, CURPs, sesiones, direcciones IP, y firmas.
➡️Dato curioso: Se trata del mismo usuario que hizo la filtración de la Universidad Anáhuac y decidió poner una contraseña peculiar: sheinbaum don't cut my chilito
🖱️🚨 Lección de Coppel: ciberataque y recuperación.
En abril de 2024, Coppel sufrió una vulneración que afectó a más de 9 mil 500 servicios de negocio.
El ataque interrumpió operaciones en 1,800 tiendas por 3 meses.
¿Qué podemos aprender de este ataque?
🦠 El responsable: Lockbit 3.0.
Este grupo de cibercriminales, conocido por sus ataques de ransomware, es el más peligroso del mundo.
Aprovechó una brecha de seguridad en Coppel, causando pérdidas millonarias y dejando a la empresa sin operar en muchos sistemas clave.
⏱️ Impacto y recuperación.
Coppel no estaba preparada para un ataque de esta magnitud.
A pesar de que se estimaba que la recuperación tomaría 9 meses, con ayuda de Google Cloud lograron reducir ese tiempo a 3 meses, recuperando el 100% de sus servicios.
🔒 ¿Qué hacer para prevenir ataques como Lockbit?.
- Implementa copias de seguridad regulares de tus sistemas más críticos.
- Segmenta tus redes para evitar que un ataque se propague rápidamente.
- Monitorea continuamente el tráfico y actividades sospechosas en tus sistemas.
- Asegúrate de que tus sistemas estén actualizados.
- Aplica parches de seguridad de manera rápida.
- Implementa herramientas de detección de intrusos para identificar amenazas tempranas.
- Realiza simulacros de ciberataques y educa a tus empleados para que reconozcan intentos de phishing y otras tácticas comunes usadas por grupos como Lockbit.
La vulneración a Coppel nos recuerda la importancia de estar preparados.
No solo es cuestión de tecnología, sino de estrategia.
Evalúa tus sistemas de ciberseguridad y asegúrate de tener planes de contingencia claros.
⚠️ Coppel admite, CINCO MESES DESPUÉS, la gravedad del ciberataque que sufrieron
Desde abril, expertos en seguridad informática como @victor_ruiz señalaron que la empresa podía haber sido víctima de un ransomware y, apenas ahora, reconocen que fueron atacados por LockBit 3.0.
Durante este tiempo, hubo múltiples quejas de usuarios por fallas en el servicio, pero imperó el silencio y el secretismo por parte de la compañía.
¿Qué ocurrió? Posiblemente pagaron el rescate por la información —suelen ser cantidades millonarias—, pues la información de Coppel no ha sido filtrada en el sitio de LockBit, que opera en la deep web.
¿Qué pasará con el caso de Virgin Mobile que reporté hace unas semanas? ¿También tardarán cinco meses en admitir la gravedad de la vulneración?
👂Se filtran documentos que confirmaría como te escucha el micrófono de tu teléfono para mejorar la publicidad
Se han filtrado unos documentos de Cox Media Group llamados "Active Listening", estos documentos han llamado mucho la atención pues confirmaría que sus socios (Google, Facebook, Amazon...) tendrían la capacidad de escucharte de forma activa.
Según la propia Cox Media Group (CMG) su herramienta "Active Listening" les permite «capturar datos de intención en tiempo real al escuchar nuestras conversaciones».
Permitiendo asociar lo escuchado con nuestros perfiles, para posteriormente mostrar anuncios.
Google ha eliminado a CMG de su lista de "Partners" y Facebook ha anunciado que iniciará una investigación sobre CMG.
Meta dice lo siguiente: "No tenemos ningún comentario al respecto, pero para aclarar, en el artículo se menciona a Meta como socio de marketing general, no como socio ‘en este programa"
Cuando se publicó hace 9 meses la primera filtración donde se trataba de vender el producto a otras empresas la compañía eliminó toda la información de su web sobre "Active Listening" ¿Raro verdad?
Cabe preguntarse si el rechazo a CMG viene tras esta filtración o realmente se desconocía como CMG tiene dicha capacidad
⚠️🇲🇽Alerta: Se detecta venta de kits para hackeo de credenciales y elusión de 2FA que pone en peligro las cuentas de los principales bancos en México https://t.co/eFFqFXO5bV
🔴 NUEVO VÍDEO!!
Varemos un problema de WhatsApp que permite a un atacante adjuntar un script malicioso y que pueda ser ejecutado
Veremos también un ejemplo de ofuscación de código para ver cómo se puede ejecutar con el antivirus activado 👇🏻
https://t.co/e5tis8yS6n