@Salud_Ec Son unos sinvergüenzas, que quieren justificarse lo ineficientes que son. El proceso de fiscalización no paraliza ningún servicio de salud.
No le mientan con comunicados que no sirven que de paso nadie les creé.
Grandoreiro no necesita “hackear” una web oficial para parecer legítimo.
En esta campaña detectada vi algo más fino:
Spoofing de remitente
DMARC fail
Falso documento judicial
Infraestructura ContaboServer abusada
ZIP → ISO → VBS
Grandoreiro
Y además, ruido de inteligencia.
Los atacantes usaban referencias fiscales reales o verificables en servicios oficiales como el SAT mexicano. No hay evidencia de compromiso del SAT. La hipótesis más sólida es otra:
Usan datos fiscales reales, reutilizados o previamente obtenidos, para que la víctima piense:
“Esto parece oficial”
Y para que el analista pierda tiempo mirando dominios legítimos mientras la cadena maliciosa real va por otro lado.
Ánalisis en @anyrun_app
https://t.co/ekRcTLYkAF
Conclusión: el phishing moderno no solo entrega malware. Construye contexto, legitimidad y confusión.
#malware #phishing #mexico #españa #spoofing #troyano
La mayoría de los programas de seguridad informática se centran en herramientas 🔐 Pero la verdadera pregunta es otra: ¿qué tan preparados están los equipos para reconocer un riesgo antes de que ocurra?
#Ciberseguridad#CEO#Liderazgo#GestiónDeRiesgos#SeguridadDigital
Hoy realizamos nuestra primera Mesa Técnica Virtual: “Inteligencia de Amenazas en Acción: el Rol de los CSIRT frente al Uso Malicioso de Infraestructura de Comando y Control #C2”, organizada por el equipo de #CSIRTAmericas de @OEA_CICTE junto a nuestro aliado estratégico @Microsoft 💻🤝🌎
Como parte de una iniciativa piloto que se ampliará progresivamente a más países de la región, hoy participaron exclusivamente los CSIRTs miembros de CSIRTAmericas de:
🇧🇷 Brasil @CtirGov
🇲🇽 México @GN_MEXICO_
🇨🇱 Chile @CSIRTGob@Armada_Chile
🇨🇴Colombia @colCERT@FuerzaAereaCol@ArmadaColombia@mindefensa
El objetivo: fortalecer, de manera práctica y colaborativa, el uso de inteligencia de amenazas para identificar y frenar infraestructuras de comando y control #C2 utilizadas por actores maliciosos, reduciendo el impacto de los ciberataques y protegiendo el entorno digital nacional. 🔐🛡️
@jpjaramillo25@DesarrolloEcAN Los gad, están preocupados porque se les termina la plata para las nóminas infladas.
Será que empezaran a despedir a los compadres, amigos, ahijad@s, los del compromiso político.
Esa sería la verdadera preocupación cierto?
Continuamos fortaleciendo la #ciberseguridad en las Américas🌎💻
En la 3ª Ruta de Capacitación sobre Gestión de Incidentes de #CSIRTAmericas, 42 profesionales de 30 CSIRTs nacionales de 19 países @OEA_Oficial participaron en la quinta sesión virtual, organizada por la Sección de Ciberseguridad de @OEA_CICTE y @CCNCERT 🇪🇸.
Durante esta sesión se abordó el Módulo Ransomware, con temas clave como:
✅ Evolución del Ransomware
✅ Buenas prácticas para las organizaciones
✅ Líneas de actuación
Seguimos trabajando juntos para fortalecer y difundir medidas de ciberseguridad en la región 🌐🔐
📢 ATENCIÓN: Llega la Copa América de #Ciberseguridad 🏆 🌐
Hoy lanzamos la #OASCyberAmericasCup, una iniciativa regional que busca fortalecer las capacidades técnicas de respuesta ante incidentes cibernéticos.
🟦 ¿Quiénes pueden competir?
Equipos de entre tres y cuatro integrantes, provenientes de gobiernos, academia, sector privado, empresas y otras instituciones relevantes, de cualquier Estado miembro de @OEA_oficial .
🟦 ¿Dónde puedo inscribirme?
Para inscribirte, debes hacerlo a través de este formulario de registro:
👉 https://t.co/OPeTZQpScm
🟦 ¿Puedo participar individualmente?
No. Para participar debes formar parte de un equipo. Debes registrarte con tus compañeros siguiendo las instrucciones que se encuentran en el Manual de Competición:
👉https://t.co/LVOzjXN2qD
🟦 ¿Cuándo es la competición?
#OASCyberAmericasCup tendrá lugar el próximo 18 de marzo de 2026, pero el cierre del registro es el 10 de marzo. La selección final de los equipos participantes será realizada por la Sección de Ciberseguridad de la OEA, de acuerdo con los criterios definidos para el ejercicio y será comunicada a los equipos seleccionados el 13 de marzo 2026.
🟦 ¿Qué formato tendrá la competición?
OAS Cyber Americas Cup se desarrollará en formato Capture The Flag #CTF tipo jeopardy, el cual incluye múltiples categorías de desafíos técnicos con distintos niveles de complejidad.
🟦 ¿Cuánto dura la competición?
Ocho horas. Durante este tiempo, los equipos competirán por resolver el mayor número posible de retos, sin interacción ofensiva directa entre ellos.
Forma a tu equipo hoy mismo, inscríbete ya... ¡y compite por ser el ganador de la primera edición de la Copa América de Ciberseguridad! 🥇 🙌
Y si no puedes competir, pero conoces a alguien que sí le gustaría hacerlo, comparte esta información y verás como te lo agradecerá mucho 😄
Más información sobre el evento
👉 https://t.co/vn4WoIINvu