How Computer Networking actually works
① Client → sends a request
② DNS → resolves domain to IP
③ Router → finds the best path
④ Switch → forwards inside the network
⑤ Firewall → checks allowed traffic
⑥ TCP/UDP → delivers data
⑦ Server → processes request
⑧ Response → sent back in packets
⑨ Latency → distance + delay
⑩ Reliability → retries, acknowledgements
Networking isn’t memorizing terms.
It’s understanding how data travels end to end.
¡Tu identidad está a la venta! 🪪
Después del megahackeo a 25 instituciones de gobierno, ahora se han lanzado herramientas con los datos filtrados para encontrar, con un solo click, la información personal de varios millones de mexicanos.
Tan solo el día de ayer, un mismo actor registró 441 dominios relacionados con la Copa Mundial 2026. El patrón fue consistente: uso de códigos de país de dos letras al inicio (por ejemplo, mx), seguido de “worldcupclub”, generando dominios como:
mx-worldcupclub[.]com (referencia a México)
Esta estructura se replicó con distintos países, principalmente bajo el TLD .com.
Aunque podría tratarse de una estrategia comercial o de marca global, no se descarta un uso malicioso, ya que este tipo de registros masivos suele emplearse para phishing, fraude, malware o suplantación relacionados con eventos de alto impacto como el Mundial 2026.
Megahackeo a la UNAM expone a más de 300 mil estudiantes y destapa casos de corrupción y negligencia. Desde marzo sabían que podría pasar, y no hicieron nada para evitarlo...
#Hackers#UNAM#México#Ciberseguridad
Lo digo con completa seguridad: la UNAM acaba de sufrir un hackeo bastante grave.
Hay documentos sumamente sensibles, denuncias, datos personales y mucho más.
El hackeo está documentado, paso a paso.
Estoy analizando todo. Cuando pueda haré un reporte completo.
➡️ | Hacker advirtió al SAT antes de poner a la venta datos de 120 mil contribuyentes
ByteToBreach envió un mensaje al @SATMX para informar sobre la vulnerabilidad en Factura Móvil. Fue ignorado. Después publicó, paso a paso, cómo robó los datos fiscales de mexicanos.
🔥 | Criminales venden bases de cientos de miles de mexicanos del Registro Nacional de Profesionistas
En junio alerté que el sitio tenía fallas graves. Hoy ya están vendiendo en la darkweb dos bases completas con nombres, CURP, RFC, contraseñas, cédulas, currículums y más.
La @SEP_mx volverá a decir que “es falso” sin revisar nada. Ya lo hicieron cuando se filtraron millones de datos de niñas y niños de escuelas públicas, pese a que cualquiera podía descargarlos.
La primera base, “Asociación Profesional”, tendría 420 mil registros. La segunda, “Registro Nacional de Profesionistas”, unos 450 mil.
¿Qué va a pasar cuando entre en operación la Plataforma Única de Identidad, que concentrará todos los datos biométricos del país y los vinculará a la nueva CURP —la llamada CURP biométrica— en un contexto donde ni siquiera pueden proteger bases mucho más simples?
⚠️ WhatsApp Vulnerability Exposes 3.5 Billion Users’ Phone Numbers
Source: https://t.co/ElJpXMoDfS
A critical security flaw in WhatsApp has allowed researchers to expose the phone numbers of 3.5 billion users, marking one of the most significant data leaks ever documented.
This vulnerability is rooted in the app’s contact discovery feature. The exploit relies on WhatsApp’s built-in mechanism for finding contacts, which reveals whether a user is on the service and public details like profile pictures and status texts when a phone number is entered.
#cybersecuritynews #whatsapp
🛡️ Un simple paquete malicioso puede reiniciar tu firewall
Palo Alto confirmó una falla en PAN-OS que permite a cualquiera, desde internet, reiniciar un firewall sin autenticación.
El ataque es tan simple como enviar un paquete especialmente construido.
Si se repite varias veces, el firewall puede entrar en modo mantenimiento y dejar tu red expuesta.
⚠️ ¿Como afecta?
La vulnerabilidad CVE-2025-4619 afecta a PA-Series, VM-Series y Prisma Access que usen versiones vulnerables de PAN-OS 10.2, 11.1 y 11.2.
El problema está en el dataplane.
El sistema no maneja bien una condición excepcional y termina forzando un reinicio.
Si la organización usa URL proxy o políticas de descifrado, el riesgo aumenta.
Un atacante no necesita permisos, credenciales ni interacción.
Solo enviar el paquete correcto y tu perímetro cae temporalmente.
💡 Lo que hay que hacer:
Actualiza ya a las versiones corregidas: 11.2.5+, 11.1.7 o 10.2.14.
Monitorea reinicios inesperados: un firewall que se apaga sin razón es una señal de intento de explotación.
Evalúa dependencia crítica: si un solo equipo puede derribar tu red, necesitas redundancia o balanceo.
⚠️ PAN-OS Firewall Vulnerability Let Attackers Reboot Firewall by Sending Malicious Packet
Read more: https://t.co/IZKDtIETTN
A critical denial-of-service vulnerability in its PAN-OS firewall software that allows unauthenticated attackers to remotely reboot firewalls by sending specially crafted packets.
Tracked as CVE-2025-4619, the vulnerability poses significant risks to organizations relying on Palo Alto firewalls for network security.
Attackers can exploit this vulnerability without authentication, credentials, or user interaction. When successful, the malicious packet triggers an unexpected reboot of the firewall.
#cybersecuritynews #vulnerability