Autodidacta, TIC's, Software-Cultura Libre, copyleft-CC, privacidad y protección de datos personales, derecho a la información, todo título personal. @mozillamx
¿Confías en los sitios web que visitas y a las cuales les proporcionas información? https://t.co/Jio7Py2po1 varias registran lo que escribes, importante usar uBlock Origin https://t.co/DAgH3X1rKG y NoScript https://t.co/nHZBZMmh2w #ProtecciónDeDatos#culturadelaprivacidad
@_guillecasaus@_IntelArt Desde hace años se ha sido inconsciente de este tema,nada nuevo,varias herramientas que indicas tienen tiempo y otras implica dar tus datos para saber si has tenido problemas,el punto es, se siguen dando datos. La gratuidad tiene un precio, tus mismos datos, simple y así será.
🇲🇽 Alleged Data Breach Involving Mexico’s Hospital Ángeles Network
A threat actor claims to have obtained sensitive data from Hospital Ángeles, a major private healthcare network in Mexico.
📊 Key Claims:
• Approx. 11GB of data reportedly exposed
• Dataset allegedly includes:
•Patient names
•Laboratory test records
•Medical results
🧠 Threat Intelligence Insight:
• Exposure of healthcare data (PHI) significantly increases risk due to:
•Long-term sensitivity (medical data cannot be “reset”)
•High value in fraud and identity-based attacks
• Target profile suggests:
•Patients from mid-to-high socioeconomic groups, increasing attractiveness for threat actors
⚠️ Potential Risks:
• Medical identity theft
• Targeted phishing using health context
• Blackmail or extortion scenarios
📊 Status: Unverified — no official confirmation yet
⸻
💬 Healthcare breaches continue to be among the most damaging due to the permanence and sensitivity of the data involved.
#CyberSecurity #DataBreach #Healthcare #PHI #ThreatIntel #DarkWeb #DDW
En México operan criminales y mafias del extranjero en las 32 entidades; provienen de al menos 13 países. Comparto un mapa que resume su presencia, incluido en mi artículo de hoy en @nexosmexico (link al artículo en el primer comentario).
Linux Security Fundamentals
1. Introduction
→ Linux security focuses on protecting the system, data, and services from unauthorized access, attacks, and misuse.
→ Linux is known for its strong security architecture, but proper configuration and management are essential.
→ Security involves controlling access, monitoring activities, and protecting system resources.
2. Core Security Principles
→ Confidentiality → Protect sensitive information from unauthorized access.
→ Integrity → Ensure data remains accurate and unchanged.
→ Availability → Ensure systems and services remain accessible when needed.
3. User and Permission Management
→ User Accounts
→ Each user has a unique User ID (UID).
→ Users belong to groups identified by Group IDs (GIDs).
→ Proper user management prevents unauthorized system access.
→ File Permissions
→ Linux uses three permission types:
→ Read (r) → Allows viewing file contents.
→ Write (w) → Allows modifying files.
→ Execute (x) → Allows running files as programs.
→ Permissions apply to:
→ Owner
→ Group
→ Others
→ Commands used:
→ chmod → change file permissions
→ chown → change file ownership
→ chgrp → change group ownership
4. Authentication Mechanisms
→ Linux authenticates users through several methods.
→ Password Authentication
→ Stored securely in /etc/shadow.
→ Passwords are hashed for security.
→ SSH Key Authentication
→ Uses public-private key pairs.
→ More secure than password authentication.
→ Multi-Factor Authentication (MFA)
→ Combines password with additional verification methods.
5. Access Control Systems
→ Discretionary Access Control (DAC)
→ Default Linux permission system.
→ File owners decide who can access their files.
→ Mandatory Access Control (MAC)
→ Enforces stricter security policies.
→ Examples:
→ SELinux
→ AppArmor
6. System Hardening
→ System hardening reduces attack surfaces.
→ Disable unnecessary services.
→ Update packages regularly.
→ Use strong password policies.
→ Restrict root login access.
→ Use SSH instead of insecure protocols.
7. Firewall Protection
→ Firewalls control network traffic entering or leaving the system.
→ Common Linux firewall tools:
→ iptables
→ nftables
→ UFW (Uncomplicated Firewall)
→ Firewalls protect against unauthorized network access.
8. Intrusion Detection
→ Detect suspicious activities in the system.
→ Tools include:
→ Fail2Ban → blocks repeated login attempts.
→ OSSEC → host-based intrusion detection.
→ AIDE → file integrity monitoring.
9. Software Updates and Patch Management
→ Regular updates fix vulnerabilities and bugs.
→ Commands used:
→ apt update && apt upgrade
→ yum update
→ dnf update
→ Keeping the system updated reduces security risks.
10. Logging and Monitoring
→ Monitor system logs to detect unusual activity.
→ Important log files:
→ /var/log/auth.log → authentication attempts
→ /var/log/syslog → system events
→ /var/log/kern.log → kernel messages
→ Tools like journalctl help analyze logs.
11. Security Best Practices
→ Use least privilege principle.
→ Enable firewall protection.
→ Monitor system logs regularly.
→ Use strong passwords and SSH keys.
→ Disable unused ports and services.
→ Backup important data.
12. Tip
→ Linux security relies on permissions, authentication, and monitoring.
→ Proper configuration significantly reduces vulnerabilities.
→ Combining system hardening, firewalls, and intrusion detection creates a strong defense.
→ Continuous monitoring and updates maintain system security.
📘 Linux Mastery Ebook
→ Master Linux internals, security, system monitoring, logging, process management, and architecture step-by-step.
🔗 Grab the Linux Mastery Ebook
https://t.co/mCaIRlvD0A
Just added short 𝗕𝗼𝗼𝗸 𝗼𝗳 𝗣𝗙 (𝟰𝘁𝗵 𝗘𝗱𝗶𝘁𝗶𝗼𝗻) [Book of PF] review/update to 𝗕𝗼𝗼𝗸𝘀 𝗔𝗯𝗼𝘂𝘁 𝗙𝗿𝗲𝗲𝗕𝗦𝗗 [Books About FreeBSD] article.
https://t.co/e7P2mvf7bG
#verblog#freebsd#openbsd#netbsd#pf#firewall
🛡️ ¿COMO PROTEGEMOS NUESTRA PRIVACIDAD?
En México, el año pasado se aprobó la llamada #LeyEspía, que autoriza al gobierno a espiar a la ciudadanía sin mecanismos reales de transparencia ni supervisión independiente.
🛡️ Por eso debes aprender a proteger tu Privacidad y Anonimato en Internet 🛡️
Aquí te comparto técnicas y herramientas básicas para cuidar tu privacidad en línea.
🔐 1. Usa Linux Tails para navegar de forma anónima
¿Qué es?
Tails es un sistema operativo basado en Debian, diseñado para preservar la privacidad y el anonimato.
No deja rastros en el equipo donde lo uses.
¿Para quién es útil?
Suele ser usado por activistas, periodistas, denunciantes, o cualquier persona que quiera evitar vigilancia.
¿Cómo usarlo?
Descárgalo desde https://t.co/ld7xdGMGYE grábalo en una USB y arranca tu computadora desde ahí. No requiere instalación permanente.
Incluye Tor preinstalado y herramientas de cifrado de archivos y comunicaciones.
🌐 2. Usa el navegador Tor para navegar de forma segura.
Tor cifra y enruta tu conexión a través de múltiples servidores alrededor del mundo.
Ideal para evitar rastreo, censura y vigilancia.
Descárgalo desde: https://t.co/jJ4e6n6pBe
🔸 Consejo: Evita iniciar sesión en redes sociales o servicios vinculados a tu identidad real mientras navegas por Tor.
🕵️♂️ 3. Usa VPNs confiables (NO gratuitas).
Una VPN cifra tu tráfico de internet y oculta tu IP real.
Evita servicios gratuitos: muchos registran tus datos y los venden.
Recomendadas: Mullvad, ProtonVPN, IVPN.
Mejor aún: Usa VPN + Tor + Tails para máxima seguridad.
📱 4. Protege tu teléfono: instala versiones seguras de Android.
No solo el gobierno quiere vigilarte.
¿Sabías que Android "oficial" (Google) recopila toneladas de datos tuyos?
Instala sistemas como:
GrapheneOS (si tienes un Pixel)
LineageOS o CalyxOS para otros dispositivos
Estas versiones eliminan los servicios de Google y aumentan tu privacidad.
Sitios útiles:
https://t.co/eMcHmNLyqm
https://t.co/3zECZ8YhDJ
https://t.co/C376RMBtNy
💰 5. Criptomonedas y privacidad financiera.
La vigilancia también pasa por el dinero.
Cada vez que usas tarjetas, apps bancarias o exchanges tradicionales, dejas un rastro financiero que puede ser monitoreado, vinculado a tu identidad y compartido con el Gobierno.
💸 ¿Solución? Criptomonedas centradas en la privacidad.
Deja a un lado el tema de "inversión" y "especulación", las criptomonedas son una herramienta que puedes aprovechar a tu favor.
Y la privacidad financiera es parte de tu libertad. Si no puedes gastar tu dinero sin ser vigilado, tampoco puedes vivir realmente libre.
Usa Monero (XMR): Transacciones completamente privadas por diseño. Nadie puede ver saldos, montos ni direcciones.
ZCash: Permite transacciones privadas (shielded) usando pruebas criptográficas llamadas zk-SNARKs.
Tornado Cash: Mezclador para Ethereum que rompe el vínculo entre origen y destino de fondos (aunque actualmente bloqueado en algunas regiones, su tecnología sigue siendo replicada en otros protocolos).
🔐 Buenas prácticas:
Usa wallets no custodiales (donde tú controlas las llaves).
Evita exchanges que exijan verificación KYC (usa plataformas descentralizadas o P2P).
Cambia tu dirección regularmente.
Si usas BTC o ETH, aprende a usar mezcladores o coinjoins (Wasabi, Samourai).
POR ÚLTIMO...
🧠 6. Hábitos de privacidad que puedes adoptar hoy mismo.
✅ Usa mensajería cifrada como Signal o Session (evita WhatsApp si te es posible).
✅ Usa motores de búsqueda privados como DuckDuckGo o StartPage.
✅ Navega con Brave o Firefox con configuraciones de privacidad mejoradas.
✅ No compartas más información de la necesaria en redes sociales.
✅ Aprende a cifrar tus archivos y correos (por ejemplo con GPG).
🧱 Privacidad no es paranoia, es protección.
Cada paso que das para proteger tu privacidad es un acto de soberanía personal y digital.
Y recuerda:
📣 La Privacidad debe ser un derecho absoluto para las Personas.
En cambio, quienes ejercen poder (como el gobierno), deben ser completamente transparentes y auditables.
Si el gobierno lo sabe todo de ti y tú nada de él, eso se llama TIRANÍA.
Comparte esta información, difúndela en tus redes, y empieza hoy mismo a tomar el control de tu privacidad.
#PrivacidadDigital #LeyEspía #Tails #Tor #VPN #GrapheneOS #CalyxOS #Anonimato #Ciberseguridad #MéxicoResiste
¿Adecuado que los militares deban de tener acceso a puestos públicos de lección popular? ¿Cómo estaría el tema de transparencia y control? ¿Dar poder político al militarismo? se ha olvidado lo que ha pasado en otros países. Gran retroceso. https://t.co/BvQDtXoOQt #4t#noesporahi
Los cambios continúan realizándose con el objetivo de aprovechar al máximo los beneficios que ofrecen las tecnologías de software libre y el Opensource.
https://t.co/Its6A9fmYm
https://t.co/ViXWNauUDP
#freesoftware#opensource#GPL#fsf#softwarelibre#linux