🔴 | Hackean a empresa de ciberseguridad mexicana: espían sus cámaras EN TIEMPO REAL
Un hacker tomó el control total de BePrime, firma regiomontana contratada para proteger la infraestructura digital de Iberdrola, ArcelorMittal, Alsea, Vitro y decenas de corporativos nacionales. Robó 12.6 GB de datos y los publicó COMPLETOS en un foro de ciberdelincuencia.
Según la información expuesta por el atacante, la intrusión no requirió sofisticación especial: las cuentas de administrador de la firma no contaban con autenticación de dos factores, de modo que el intruso entró sin resistencia, robó 12.6 GB de datos críticos y tomó el control de las consolas con las que BePrime supuestamente protegía a sus clientes.
Mediante el compromiso de llaves de API de Cisco Meraki, el atacante obtuvo control sobre 1,858 dispositivos de red —switches y routers— y acceso al tráfico de más de 2,600 equipos conectados.
Desde ahí llegó a las cámaras de seguridad internas de la empresa y de sus clientes, y las vio en tiempo real: oficinas corporativas, áreas de ingeniería, centros de operaciones. Sus empleados trabajaban frente a sus pantallas sin saber que alguien los observaba.
El atacante publicó bases de datos que tendrían transacciones financieras, credenciales de acceso en texto plano y, lo más grave, reportes de auditoría de seguridad —pentests— que detallan punto por punto las vulnerabilidades actuales de cada cliente.
La lista de empresas expuestas abarca sectores enteros de la economía mexicana: Iberdrola, Mexicana de Gas y Orsan en energía; ArcelorMittal, Vitro, Whirlpool e Interceramic en industria y manufactura; Alsea —operadora de Starbucks, Domino's y Vips— y Grupo Bafar en consumo masivo; además de farmacias de alcance nacional y los Sultanes de Monterrey.
🚨 MEXICANOS SE ORGANIZAN Y ARMAN EL PLAN B CONTRA EL CONTROL DE LAS LÍNEAS 📵🇲🇽
No es protesta… es estrategia.
No es ruido… es presión directa.
Cada vez más mexicanos están hablando de un movimiento que podría poner en aprietos a gigantes como Telcel y Movistar… y de paso, al gobierno.
💥 EL PLAN B QUE ESTÁ DANDO DE QUÉ HABLAR:
1️⃣ No registrar tu línea
2️⃣ Aguantar unos días sin usar el celular
3️⃣ Las compañías empiezan a perder millones
4️⃣ Presionan al gobierno… y la ley se viene abajo
🔥 Sin marchas, sin bloqueos… directo donde más duele: el dinero.
Porque para muchos esto no es cualquier cosa:
es sobre privacidad, libertad… y decidir hasta dónde llega el control.
¿Tú qué harías? ¿Te unirías o no? ✍🏼 Amo a México
¡Hollywood sigue en problemas!
Esto costaría MILLONES y meses de trabajo.
Seedance 2.0 creó un A-Train vs Flash en días.
Spoiler: Hay sorpresa al final...
🎁 Comienza el día 23 del #aDEViento2025!
24 días. 24 regalos para aprender programación
🗓️ Día 23: Libro Git y GitHub desde cero
🔁 Sígueme comparte esta publicación para participar
🌐 Válido para todo el mundo
Toda la info en https://t.co/6LQU0k767m
El trimestre pasado implementé Microsoft Copilot para 4.000 empleados.
30 dólares por usuario por mes.
1,4 millones de dólares anuales.
Lo llamé "transformación digital".
Al directorio le encantó esa frase.
Lo aprobaron en once minutos.
Nadie preguntó qué iba a hacer realmente.
Incluyéndome a mí.
Le dije a todo el mundo que iba a "multiplicar por 10 la productividad".
Ese no es un número real.
Pero suena como uno.
RR. HH. preguntó cómo íbamos a medir ese "10x".
Dije que íbamos a "basarnos en tableros de análisis".
Dejaron de preguntar.
Tres meses después revisé los reportes de uso.
47 personas lo habían abierto.
12 lo habían usado más de una vez.
Uno de ellos era yo.
Lo usé para resumir un correo que podría haber leído en 30 segundos.
Tardó 45 segundos.
Más el tiempo que tardé en corregir las alucinaciones.
Pero lo llamé una "prueba piloto exitosa".
Éxito significa que la prueba piloto no falló de manera visible.
El CFO preguntó por el ROI.
Le mostré un gráfico.
La curva iba para arriba y hacia la derecha.
Medía el "AI enablenment".
Me inventé esa métrica.
Él asintió con aprobación.
Ahora estamos "AI-enabled".
No sé qué significa eso.
Pero está en nuestra presentación para inversores.
Un desarrollador senior preguntó por qué no usamos Claude o ChatGPT.
Dije que necesitábamos "seguridad a nivel empresarial".
Él preguntó qué significaba eso.
Yo dije "compliance".
Preguntó qué compliance.
Dije "todas".
Me miró escéptico.
Lo agendé para una "conversación de desarrollo profesional".
Dejó de hacer preguntas.
Microsoft envió un equipo para hacer un caso de estudio.
Querían presentarnos como historia de éxito.
Les dije que "ahorramos 40.000 horas".
Calculé ese número multiplicando la cantidad de empleados por un número que me inventé.
No lo verificaron.
Nunca lo hacen.
Ahora estamos en el sitio web de Microsoft.
“Empresa global logra 40.000 horas de aumentos de productividad con Copilot”.
El CEO lo compartió en LinkedIn.
Obtuvo 3.000 "me gusta".
Nunca usó Copilot.
Ningún ejecutivo lo ha usado.
Tenemos una exención.
"La concentración estratégica requiere mínima distracción digital".
Yo escribí esa política.
Las licencias se renuevan el mes que viene.
Voy a pedir una ampliación.
5.000 licencias más.
No usamos las primeras 4.000.
Pero esta vez vamos a "impulsar la adopción".
Adopción significa capacitación obligatoria.
Capacitación significa un webinar de 45 minutos que nadie mira.
Pero se registrará la finalización.
La finalización es una métrica.
Las métricas van en tableros.
Los tableros van en las presentaciones al directorio.
Las presentaciones al directorio me consiguen un ascenso.
Seré vicepresidente senior para el tercer trimestre.
Todavía no sé qué hace Copilot.
Pero sé para qué sirve.
Sirve para mostrar que estamos "invirtiendo en AI".
Invertir significa gastar.
Gastar significa compromiso.
Compromiso significa que nos tomamos en serio el futuro.
El futuro es lo que yo diga que es.
Mientras la curva vaya siempre para arriba y hacia la derecha.