🏴☠️ AHORA - PAMPA LEAKS
✔️La Pampa Leaks acaba de publicar en la dark web otro supuesto hackeo a la Direccion Nacional de Identificación Civil con los nombres completos y la cédula de identidad de 6.385.000 documentos asignados pertenecientes a 5.800.000 personas registradas en Uruguay.
✔️También grabó un video de cómo llegó a los usuarios, por ejemplo, del ex presidente Lacalle Pou, y lo publicó en la dark web.
🧵 Anuncio de una posible filtración grave en Uruguay: el grupo DeadPresidents (ex ExPresidents) puso a la venta 12 GB de datos robados a HG S.A., empresa subsidiaria 100% de Antel que desarrolla sitios y apps para organismos del Estado.
•¿Qué incluye la filtración? Credenciales de empleados, código fuente de apps internas y de clientes, bases de datos y acceso completo a servidores. Entre los desarrollos comprometidos aparece TicketAntel.
• Lo más serio: los accesos también permitirían llegar a áreas “críticas” de la infraestructura de ANCAP, uno de los clientes de HG.
• El acceso inicial lo vendió un IAB (Initial Access Broker) y DeadPresidents lo compró para extraer el material. Esto vulnera lo que exige el Decreto 66/025 sobre ciberseguridad en sectores críticos.
Informe / Análisis ⬇️
@BirminghamCyber@MauroEldritch@juanpdemarco
🇺🇾 A threat actor operating under the name “LaPampaLeaks” has claimed responsibility for a major breach allegedly affecting Antel’s TuID Digital platform in Uruguay — a government-linked digital identity and citizen authentication system operated by the state-owned telecommunications provider Antel.
According to the post, the attackers claim they maintained long-term access to TuID Digital infrastructure through exposed API credentials and backend files stored on Antel servers. The threat actor alleges they were able to retrieve citizen data, access digital signatures, and potentially modify account-related information.
The exposed data may include:
• National identity numbers (CI/Cédula)
• Full names and surnames
• Dates of birth
• Email addresses
• Phone numbers
• Residential addresses
• Biometric validation status
• Registration metadata
• Digital signature information
• Government authority references
• Internal identifiers and account metadata
• API keys and backend configuration data
The post further claims that approximately 8GB of internal files were obtained, including:
• Internal legal documents
• Employee feedback
• Technical infrastructure information
• Small databases and backend files
• API credentials related to TuID Digital services
The threat actor also published screenshots allegedly showing API responses containing citizen records and metadata associated with public officials, cybersecurity personnel, journalists, and other individuals described as “persons of interest.”
Notably, Uruguay’s digital identity ecosystem has previously been the subject of public cybersecurity concerns. In 2024 and 2025, local media and security researchers reported multiple incidents involving exposure of government systems, citizen data access issues, and debates surrounding AGESIC’s cyber governance framework.
Recent reporting in Uruguay has increasingly focused on:
• Government digital identity security
• National cyber resilience
• Public sector API exposure risks
• Protection of citizen biometric and identity data
• Oversight of AGESIC and related state systems
If authentic, this incident could represent one of the most sensitive government-related data exposures reported in Uruguay due to the combination of identity records, digital signatures, and authentication infrastructure.
Potential risks may include:
• Identity theft
• Government impersonation
• Fraud involving digital signatures
• Targeted phishing and extortion
• Exposure of sensitive government personnel
• Abuse of citizen authentication systems
• Long-term trust erosion in digital identity platforms
At the time of writing, there is no independent verification confirming the authenticity, scale, or full impact of the alleged breach. There has also been no public confirmation from Antel or Uruguayan authorities regarding the claims shown in the forum post.
Status: Unverified — based on underground forum claims and publicly shared screenshots.
#CyberSecurity #DataBreach #Uruguay #ThreatIntel #Government #IdentityTheft #Infosec #DigitalIdentity #Privacy #DarkWeb
Aviso de supuesto Hackeo a TuID❗️LaPampaLeaks afirmó en su plataforma haber realizado una brecha importante contra la plataforma TuID Digital de Antel en Uruguay, un sistema de identidad digital y autenticación ciudadana vinculado al Estado y operado por Antel.
En el mismo tengo el agrado ser nominada como “person of interest” en estos temas. Y confirmo el uso de TuID para acceder a mi usuario https://t.co/0Sy7zcpPTZ en un entorno “seguro”. Sigo esperando que Antel me notifique de la vulneración como prevé la ley.
Hablan de billetera digital y en unos pocas horas aparecen nuevamente estas noticias para recordarnos las debilidades de la infraestructura digital en Uruguay.
Según la publicación, los atacantes habrían mantenido acceso prolongado a la infraestructura de TuID Digital mediante credenciales API expuestas y archivos backend almacenados en servidores de Antel. También aseguran haber podido acceder a datos de ciudadanos, firmas digitales e incluso potencialmente modificar información asociada a cuentas.
Entre los datos presuntamente expuestos se encontrarían (en mi caso del 2023 y con una foto no vinculada del 2020), otros más recientes:
• Números de cédula de identidad
• Nombres y apellidos
• Fechas de nacimiento
• Correos electrónicos
• Números de teléfono
• Direcciones
• Estado de validación biométrica
• Metadatos de registro
• Información de firmas digitales
• Referencias a organismos gubernamentales
• Identificadores internos y metadatos de cuentas
• Claves API y configuraciones backend
Además, los atacantes afirman haber obtenido aproximadamente 8 GB de archivos internos, incluyendo:
• Documentos legales internos
• Feedback de empleados
• Información sobre infraestructura técnica
• Pequeñas bases de datos y archivos backend
• Credenciales API vinculadas a servicios de TuID Digital
La publicación también incluye capturas de pantalla que supuestamente muestran respuestas de APIs con registros y metadatos de ciudadanos, incluyendo funcionarios públicos, periodistas, personal de ciberseguridad y otras personas calificadas como “persons of interest” ⬇️
¡ANTHROPIC LE ACABÓ DE HACER UN "DEPLATFORMING EXPRESS" A TODA UNA FINTECH ARGENTINA CON +60 CUENTAS Y EL ÚNICO SOPORTE ES UN FORMULARIO DE GOOGLE?!
@AnthropicAI decidió que "algo raro" pasó y adiós, chau, nos vemos nunca.
Esto es exactamente lo que le pasó hoy mismo a @belo_app una fintech seria que ayuda a freelancers a cobrar en dólares/crypto) y a toda su organización.
¿Respondió Anthropic ya?
NOPE.
Cero.
Nada.
Silencio absoluto.
Busqué por todos lados (hasta en los rincones oscuros de X): ni @AnthropicAI ni @claudeai dijeron ni mu.
Ni un like, ni un reply, ni un "oopsie, fue un bug".
Hay casos parecidos recientes (como el del creador de OpenClaw que lo banearon temporalmente por "actividad sospechosa" y lo devolvieron rápido después de que se hizo viral), pero en este caso de una organización entera... neim.
Parece que @AnthropicAI está endureciendo TODO:
bloquean third-party tools, detectan "alto volumen" como locos y cambian políticas de Pro/Max porque la gente usaba los planes personales para correr agents que consumen como si no hubiera mañana.
Entendible por costos... pero ¿así de violento?
Moral de la historia:
Si hasta una empresa seria como Belo se queda sin Claude de un día para el otro... tú que usás Claude para todo (incluyendo pensar qué vas a cenar), ya estás avisado.
Claude sigue siendo un monstruo.
Pero depender 100% de ellos es como construir tu casa sobre un volcán y decir "nah, nunca va a erupcionar".
Mucha suerte Pato, espero se resuelva pronto, no soy de Argentina pero entiendo que mucha gente depende de que a Belo le vaya súper bien y que tenga las mejores herramientas posibles.
Linus Torvalds acaba de dejar claro que Linux no va a convertirse en un basurero de código generado por IA.
Después de meses de debate interno, la comunidad Linux publicó sus reglas oficiales sobre el uso de herramientas como GitHub Copilot.
El veredicto: se puede usar IA para programar, pero el "slop" ese código de baja calidad escupido sin pensar, no pasa el filtro.
La frase que lo resume todo: "Los humanos asumen los errores."
Puedes apoyarte en Copilot, en Claude, en lo que quieras. Pero si ese código entra al kernel de Linux, tú eres el responsable.
Tú lo verificas. Tú corriges los fallos. Tú garantizas que cumple los estándares.
Es la postura más madura que he visto en el ecosistema open source frente a la IA. Ni histeria, ni adopción ciega. Solo responsabilidad clara.
El kernel tiene 30 años de historia.
No lo van a arruinar por ahorrar 20 minutos con un autocomplete.
Uruguay 🇺🇾 - Forestal Atlántico Sur (FAS) has allegedly been breached by the ShadowByt3$ ransomware group, resulting in the theft of 9.24 GB of employee, medical, and operational timber supply chain data. https://t.co/yWmlAe1CTu
“AC/DC”
Por la duda de esta chica ante una compleja pregunta: "El mundo tiene 2026 años, no puede ser que haya animales de hace millones de años. ¿Qué tiene que ver la banda de rock AC/DC acá?"
La evidencia no depende de tu aceptación.
El conocimiento científico no depende de tu creencia.
Y la humanidad avanza, participes… o te quedes atrás.
#Miércoles
@Licenciado_SA@Gastn68410805@alitogonzalez Los dos mal. Hay que prender señalero, arrimarse al eje, mirar retrovisor y si no viene nada de frente y por atrás doblar. El otro auto adelantando a pesar de doble linea y a contra mano.
En estos días en que hablamos de la Estación Central, de zonas inundadas y de ambas cosas juntas, es bueno poner la lupa en lo que hoy es ciudad que algún día fue agua: la playa de la Aguada, el primer avance de la trama urbana de Montevideo sobre el Río de la Plata
Abro 🧵
No sé quién es el autor, pero me pareció correcto:
"Si Cthulhu puede ser invocado por humanos que están muy por debajo de él, ¿por qué los humanos no pueden ser invocados por hormigas? La respuesta es que deberían serlo.
Bueno, si un montón de hormigas formaran un círculo en mi casa, ciertamente lo notaría, trataría de averiguar de dónde vienen todas, y posiblemente causaría una gran destrucción en ese sitio.
Por eso saber y pronunciar correctamente el nombre verdadero es tan importante para el ritual. Imagina lo imposible que sería no ir a echar un vistazo si el círculo de hormigas empezara a cantar tu nombre.
Y te dicen, no puedes irte porque dibujamos una línea hecha de pequeños cristales, ahora tienes que hacernos un favor.
Y tú piensas, veamos a dónde va esto y dices: "Este... oh! sí, me tienes... ¿cuál es el favor?"
y normalmente el favor es algo como, "mata a esta hormiga por nosotros" o "dame un montón de azúcar" y tú dices... ¿vale? y lo haces, porque por qué no, no es difícil para ti y vaya que esta va a ser una historia de la hostia para contar, estas putas hormigas cantando tu nombre y queriendo una cucharada de azúcar o lo que sea.
Y A VECES te piden cosas que realmente no puedes hacer, una de ellas, ella dice, "amo a esta hormiga pero no me presta atención, hazme importante para ella" y tú dices... ¿eh? ¿cómo? Así que simplemente matas a todas las hormigas de la colonia excepto a estas dos, y ¡ta-da! ¡problema resuelto! y la primera hormiga esta como *susurro horrorizado* "¿Qué he hecho?"
@salchichita1 2018 por ahí pusimos una empresa de desarrollo en la rambla y 33, al lado de gripper. Había mejorado bastante ese lado de la cv. Hoy quedan mayoritariamente despachantes de aduana, el inau y los bancos. Mejor que antes, pero en franca decadencia a mi entender
@salchichita1 Estrictamente hablando de como era la ciudad vieja. 1998 nació mi niño, 1999 trabaje unos 8 meses en la ciudad vieja haciendo trámites. Recuerdo la calle piedras llena de trolas, lumpenes y chorros. El bajo de la cv.