Hiram Alejandro Profile Banner
Hiram Alejandro Profile
Hiram Alejandro

@hiramcoop

Followers
14,177
Following
679
Media
21,782
Statuses
59,115

🏴‍☠️ 🥷 Threat hunter | Cybersecurity | Explaining cybersecurity in clear text words | Podcast: @ThreatHuntingP

Mexico
Joined November 2008
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
Pinned Tweet
@hiramcoop
Hiram Alejandro
9 months
El podcast de esta semana: 🔸Reichsadler, grupo cibercriminal que ya está explotando vulnerabilidades de WS FPT 🔸Grupos hacktivistas entran a la ciberguerra entre Israel y Palestina. 🔸Desnudos con Inteligencia Artificial en una universidad de México, con opinión de @cynsol
@ThreathuntingP
Threat Hunting Podcast
9 months
¡Listo el episodio de esta semana! 🔥🎧Torre Centinela, el gran hermano espía en Chihuahua. 🎙️🔥 Lo pueden escuchar en: Spotify
Tweet media one
1
4
12
3
18
38
@hiramcoop
Hiram Alejandro
10 months
🇲🇽Sitio apócrifo suplantando al @SATMX Tiene 19 días activo y ni la super 👮Guardia Nacional ni el SAT lo han dado de baja. De nada sirve emitir "avisos" si esto continúa llegando a los usuarios, este es de hoy Estos criminales lograron subir la aplicación maliciosa al Edge
Tweet media one
130
2K
4K
@hiramcoop
Hiram Alejandro
2 years
⚠️ El gpo Guacamaya ha actualizado su blog: - Subieron documentos de la SEDENA accesibles públicamente - Ellos NO son los únicos hackers que entraron a los servidores de la SEDENA, cuando ingresaron encontraron evidencia que desde el 5 de Julio ya alguien tenía acceso
Tweet media one
18
501
1K
@hiramcoop
Hiram Alejandro
2 years
Uber sufrió un hackeo ayer por la tarde y el supuesto atacante dice tener 18 años Envió SMSs a empleados para comprometer credenciales de una VPN, ingresó a la red interna donde encontró scripts que contenían contraseñas del usuario admin de la herramienta Thycotic
Tweet media one
13
377
1K
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Reconocido grupo de hacking distribuye públicamente 664 MB de correos electrónicos del Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios Misma situación que la SEDENA, irrumpieron en su sistema ZIMBRA
Tweet media one
14
259
604
@hiramcoop
Hiram Alejandro
3 years
Me invitaron a dar una platica de ciberseguridad a niños de entre 10 y 12 años. ¿Que les gustaría que sus hijos aprendieran de una platica así?
187
61
576
@hiramcoop
Hiram Alejandro
1 month
El PREP del INE para la Presidencia, optó por usar Amazon CloudFront y sigue arriba 🟢 El PREP del IECM optó por un @Imperva y no levanta 🔴 Es lógico que se esperara una avalancha de visitas a todos los sitios y no necesariamente es un ciberataque, es una mala planeación para
@hiramcoop
Hiram Alejandro
1 month
¿Un ciberataque al @iecm ? ¿Entonces de que los está protegiendo su @Imperva ? ¿De una gripa?
Tweet media one
14
60
225
22
163
544
@hiramcoop
Hiram Alejandro
1 month
Una de las páginas del PREP del INE tiene más de 90 vulnerabilidades ¿Usarán la misma infraestructura o es una nueva y "segura"?
Tweet media one
42
140
472
@hiramcoop
Hiram Alejandro
19 days
🇦🇷 @X Me acaba de notificar que la estúpida e ignorante @PFAOficial de Argentina le solicitó TODA MI INFORMACIÓN a X Por que dice que yo extraje y filtré la información y que el foro donde se filtró la información es mio🤦‍♂️ - Datos de registro completos - Teléfonos - Correos -
Tweet media one
@hiramcoop
Hiram Alejandro
3 months
🇦🇷 Filtran +7,000 fotos de prisioneros, extraídas supuestamente del Servicio Penitenciario Federal
Tweet media one
2
29
77
54
169
475
@hiramcoop
Hiram Alejandro
3 months
- Los atacantes de Coppel deben ser muy buenos - Un server de Coppel:
Tweet media one
15
64
456
@hiramcoop
Hiram Alejandro
3 months
MITRE, sufrió un ciberataque de un grupo de hacking respaldado por el gobierno de 🇨🇳 ¿Quién es MITRE? Es una entidad 🇺🇸 MUY importante en el mundo de la ciberseguridad. Se encargan de generar una base de conocimientos para modelar, detectar, prevenir y combatir amenazas de
Tweet media one
2
187
454
@hiramcoop
Hiram Alejandro
5 months
💥Hace unas horas, Agencias Gubernamentales contra el crimen de 11 países🇺🇸🇬🇧🇩🇪🇫🇷🇨🇦🇯🇵🇨🇭🇦🇺🇸🇪🇳🇱🇫🇮, anunciaron que tomaron el control de los servidores del grupo de ransomware #Lockbit3 Pero... los administradores de Lockbit3, ya tienen otro sitio funcionando correctamente con la
Tweet media one
14
117
444
@hiramcoop
Hiram Alejandro
3 months
🇲🇽 1,107 direcciones IP en México con actividad de infostealers 💀 (Malware que extrae información del sistema infectado) desarrollado por el grupo de cibercriminales GhostBusters 👻
Tweet media one
11
115
434
@hiramcoop
Hiram Alejandro
7 months
🇪🇸La policía española arrestó a uno de los líderes del grupo #KelvinSecurity de origen venezolano Este grupo es el responsable de ataques a: 🇲🇽 Secretaría de Administración y Finanzas de la Ciudad de México 🇲🇽Instituto de Transparencia, Acceso a la Información Pública y
Tweet media one
4
145
428
@hiramcoop
Hiram Alejandro
1 year
Analizando el supuesto correo de phishing del @SATMX Los correos si salieron de sus servidores, pasaron por su herramienta de seguridad de correos electrónicos (InterScan Messaging Security) y la URL del correo, redirige al sitio real del SAT (mismo certificado)
Tweet media one
20
205
431
@hiramcoop
Hiram Alejandro
4 years
@Pemex Decidió no pagar el rescate del ataque de #ransomware #DopplePayme que sufrió el pasado 10 de nov Los criminales han creado un sitio donde colocaron la info robada a Pemex y a otras empresas para humillarlos públicamente Ayer la SE también sufrió un ataque de ransomware..
Tweet media one
19
346
412
@hiramcoop
Hiram Alejandro
4 months
🇲🇽 El grupo de hacking #MexicanMafia , vulneró el servidor de correos electrónicos del Instituto de Investigaciones en Matemáticas Aplicadas y en Sistemas de la #UNAM Extrajeron +900 GB de información (+2 Millones de archivos) Esto debido a que el servidor tienen instalado
Tweet media one
Tweet media two
8
143
414
@hiramcoop
Hiram Alejandro
3 months
🇲🇽 Hackean y filtran información del C5 del Gobierno de Hidalgo El usuario que filtró la información, dice que atacó a una empresa proveedora del C5 "they do not have a single clue about basic cybersecurity." En el post menciona que tiene acceso a información como: ▫️Informes
Tweet media one
17
142
416
@hiramcoop
Hiram Alejandro
11 months
🎙️Estoy preparando un podcast donde hablaré exclusivamente de ciberseguridad: 🥷 📰 Hackeos relevantes 🏴‍☠️ Leaks de la semana ☣️ Ransomware ☢️ Malware / Spywares / InfoStealers 👾 APTs 📧 Campañas de phishing 👁️ Ciberespionaje Y más… 👉 Todos los lunes y lo pueden seguir en
Tweet media one
17
79
408
@hiramcoop
Hiram Alejandro
4 years
Ya está disponible públicamente la información robada a @Pemex Algunos archivos están libres de malware Hay archivos con direcciones IPs, contraseñas de accesos a los equipos (p. ej. password) , SO, usuarios, etc. Dicen tener info de 186,143 equipos
Tweet media one
Tweet media two
50
339
385
@hiramcoop
Hiram Alejandro
4 months
🇲🇽Hace unos meses, el Gobierno de Michoacán inició un procedimiento contra mi ante el INAI por el Tweet que cito. La ignorancia de una persona me hizo perder tiempo y $, y al estado también. El INAI resolvió que el asunto se archiva total y definitivamente. Así que después de
Tweet media one
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 Filtración de más de 1 millón de registros de pacientes aparentemente del Sistema de Salud de Michoacán
Tweet media one
1
36
102
30
96
388
@hiramcoop
Hiram Alejandro
2 years
La nota publicada por @latinus_us del hackeo a la #SEDENA estará disponible públicamente en días o semanas Son 6 TB de correos electrónicos y por el tipo de ataque que realiza el grupo de hacking Guacamaya, encontraron un servidor de correos electrónicos vulnerable a #ProxyShell
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 El grupo de hacking Guacamaya dice haber robado 6 TB de información de la Secretaría de la Defensa Nacional (SEDENA) y pronto filtrará la información Al parecer robaron información de investigaciones realizadas por la SEDENA sobre líderes sociales
7
84
213
7
149
383
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Distribuyen 72,853 archivos de la Secretaría de Finanzas del Gobierno de la Ciudad de México Son 6 GB de información robada ¿Otro sistema Zimbra?
Tweet media one
9
151
381
@hiramcoop
Hiram Alejandro
11 days
🚨Un usuario de un foro de hacking, puso a la venta varias bases de datos supuestamente de la empresa #Rappi , con más de 52 millones de registros de 5 países: 🇨🇴🇵🇪🇲🇽🇧🇷🇨🇱 Pide $10k dólares Dice que la información la extrajo el día de ayer y que son supuestamente 5TB de
Tweet media one
4
102
367
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 Después del Culiacanazo 2.0, aquí la historía de como el FBI intervino las comunicaciones de el Chapo para ubicarlo y detenerlo, actividades que sigue haciendo el FBI (Esta info la postee hace 4 años)
5
103
353
@hiramcoop
Hiram Alejandro
11 days
⚠️La aplicación de seguridad #Authy , normalmente utilizada como 2do Factor de Autenticación, sufrió una brecha de seguridad en la que les robaron 33 millones de números de teléfonos Twilio, la empresa dueña de Authy, recomienda actualizar la aplicación para iOS y Android Esta
Tweet media one
16
194
360
@hiramcoop
Hiram Alejandro
4 years
Hace poco menos de una hora, sucedió el hackeo más grande en la historia de Twitter. Las cuentas de oficiales de Twitter de Barack Obama, Elon Musk, Jeff Bezos, Kanye West, Bill Gates, CoinDesk, Apple, Uber y de otras celebridades/empresas/personalidades han sido hackeadas
Tweet media one
11
175
335
@hiramcoop
Hiram Alejandro
5 months
🇲🇽El grupo de ransomware #Medusa , listó en su blog de víctimas a Grupo Bimbo Medusa pide 6.5M de dólares para no filtrar la información que supuestamente extrajeron de la compañía Medusa a diferencia de otros grupos, si ataca a empresas de Latinoamérica: 🇦🇷🇧🇴🇧🇷🇨🇱🇨🇴🇩🇴
Tweet media one
0
137
333
@hiramcoop
Hiram Alejandro
4 years
Cibercriminales colocan públicamente en internet 2 post con bases de datos que indican, corresponden a usuarios de Telcel📱 La 1ra contiene 699,350 registros y la segunda "36 mln" Post 1: Contiene una captura de pantalla de registros como evidencia del contenido del archivo
Tweet media one
23
242
314
@hiramcoop
Hiram Alejandro
10 months
🇲🇽 Hoteles Xcaret El grupo de #Ransomware #BlackByte listó como víctima en su blog de leaks/extorsión, al grupo de Hoteles Xcaret BlackByte publicó 1.8 GB de información como evidencia
Tweet media one
8
113
317
@hiramcoop
Hiram Alejandro
7 months
🇲🇽OTRO sitio apócrifo de la @CFEmx que lleva días activo afectando a los usuarios Las personas que están detrás de este sitio se dicen llamar Cartel Mexicano Cuando el usuario ingresa la información que le solicita el sitio (Nombre, TDC, información de pago), es enviada
Tweet media one
20
188
309
@hiramcoop
Hiram Alejandro
1 year
Kevin Mitnick, uno de los hackers más famosos de la historia, ha muerto a los 59 años de Cáncer de páncreas
Tweet media one
20
90
299
@hiramcoop
Hiram Alejandro
9 months
🇲🇽 Venden en un foro underground, acceso a un panel de administración de un sistema del Registro Civil de un estado de México, según lo que escribe el vendedor. El vendedor colocó 2 imágenes como evidencia en la cual se puede observar: ▫️Tipo de acta ▫️Número de expediente
Tweet media one
20
90
291
@hiramcoop
Hiram Alejandro
3 months
🇲🇽 Un usuario en un foro underground, compartió un tutorial para explotar una vulnerabilidad en los sistemas de Invex la cual permite extraer una base de datos (según el usuario) con más de 3 millones de registros supuestamente de Tarjetas de Crédito Menciona que otros atacantes
Tweet media one
15
92
288
@hiramcoop
Hiram Alejandro
8 months
🇲🇽🏴‍☠️ Comprometen subdominio del sitio web del Gobierno de Guadalajara
Tweet media one
10
67
283
@hiramcoop
Hiram Alejandro
2 years
Moises Zagala, cardiólogo y en sus ratos libres desarrollador del ransomware Jigsaw y Thanos, ahora es buscado por el DoJ de los EE.UU. El FBI llegó a él por que: - Usaba d mula a uno d sus familiares que reside en Florida, quien usaba su cuenta de PayPal para recibir el dinero
Tweet media one
22
105
278
@hiramcoop
Hiram Alejandro
10 months
🇲🇽El grupo de ransomware #LostTrust dice tener 900 GB de información del Gobierno de México Lo publicaron en su blog hace 6 meses, el contador de días para hacer pública la información ya llegó a 0 y al día de hoy, no han posteado nada Hay algunos informes técnicos sobre este
Tweet media one
7
101
280
@hiramcoop
Hiram Alejandro
2 years
Guacamaya explotó 3 vulnerabilidades en Zimbra que derivó en los #SEDENALeaks Una empresa de ciberseguridad los alertó con anticipación vía ✉️ La alerta de CVE-2022-27925 y CVE-2022-27924, el 21 Abril 22 Y la de CVE-2022-37042, el 12 Agosto 22
Tweet media one
5
72
274
@hiramcoop
Hiram Alejandro
2 months
🇲🇽El grupo #MexicanMafia , vende acceso a un panel de administración de la red de una aerolínea mexicana Por la evidencia que comparten, vulneraron al proveedor de TI, quien por cierto, vende servicios de ciberseguridad y monitoreo
Tweet media one
Tweet media two
9
82
272
@hiramcoop
Hiram Alejandro
2 years
Les comparto una cronología de los #SEDENALeaks Fechas de emisión de parches, fechas de los últimos cambios en los archivos que Guacamaya ha distribuido, el correo más antiguo es del 22/Enero/2010 y el más reciente el 03/Sept/202
Tweet media one
8
112
267
@hiramcoop
Hiram Alejandro
11 months
🇲🇽 Cuidado, sitio activo suplantando la identidad de @SATMX El sitio distribuye malware para realizar ataques Man-in-the-Browser, es decir, intercepta y manipula la info/actividades del usuario en el navegador infectado Archivo descargado: SAT_Complemento_Seguridad.zip
Tweet media one
9
171
252
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Ponen en venta 2,706,693 registros del ISSSTE Con datos como: - Nombres completos - Nombramiento - Sexo - Sueldo_issste - Ramo - Entidad - Modalidad - Sector
Tweet media one
9
110
257
@hiramcoop
Hiram Alejandro
2 months
🇲🇽 El grupo #MexicanMafia anunció que comprometió a la Aseguradora Quálitas 🔸Código fuente 🔸Bases de datos 🔸Videos de juntas de directivos
Tweet media one
4
96
255
@hiramcoop
Hiram Alejandro
10 months
¿Ya van a llorar?
Tweet media one
5
22
253
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 Filtración de 20,000 registros de diferentes estados de la república de Coppel México
Tweet media one
9
114
249
@hiramcoop
Hiram Alejandro
11 months
⚠️ Usuarios de Duolingo 2.6 millones de registros que fueron extraídos de la plataforma en enero 2023 y que fueron puesto en venta, hoy ya son públicos El atacante original dice que los extrajo de una API expuesta públicamente: · Correo electrónico · Nombre · Nombre de
Tweet media one
9
122
246
@hiramcoop
Hiram Alejandro
3 months
🇲🇽 Respecto al hackeo del servidor de correos del Gobierno de la #CDMX 🔸La vulnerabilidad que explotaron es del 2019, es decir, 5 años sin actualizar ese servidor 🔸Este servidor tiene o tenía instalado el mismo software que usaba la SEDENA y que fue vulnerado por
Tweet media one
11
80
240
@hiramcoop
Hiram Alejandro
10 months
Regresó #Pegasus con 2 exploits silenciosos: BLASTPASS #CitizenLab encontró evidencia en un dispositivo de un empleado de una organización civil de Washington DC El primero afecta a la funcionalidad para leer y escribir imágenes en el dispositivo, al recibir una imagen
@citizenlab
Citizen Lab
10 months
🚨🚨WE URGE EVERYONE TO UPDATE THEIR APPLE DEVICES AS SOON AS POSSIBLE. We have found an actively exploited #zero #click vulnerability that was used to deliver #NSO group’s #Pegasus #spyware .
85
3K
4K
3
115
241
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 Sitio web apócrifo suplantando a RENAPO portaldeconexionsegura[.]com/complemento-portal-CURP Para continuar con la "consulta del CURP", solicita la descarga d 1 archivo peligroso "InstalaComplementoCURP_v01[.]js" No descarguen, descompriman, ni ejecuten archivos desconocidos
Tweet media one
6
196
229
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Pocas veces entendemos las consecuencias de los hackeos a entidades públicas o privadas Esta vez, el grupo @Ksecureteamlab encontró y vulneró (a.k.a hackeó) una plataforma que contiene y vende información personal de 56,842,978 de Mexicanos
Tweet media one
7
100
233
@hiramcoop
Hiram Alejandro
5 months
🚨💀Lockbit's Hackers exposed💀🚨 La Agencia Nacional contra el Crimen (NCA) del 🇬🇧Reino Unido, ha publicado una lista de 193 ciber-criminales que trabajaban como afiliados al grupo de ransomware #LockBit desde el 2022 hasta el 2024 ¿Qué es un afiliado? Existen dos entidades:
Tweet media one
2
62
230
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 Sistema de la Secretaría del Trabajo y Previsión Social, cifrado por una variante del Ransomware Tellyouthepass
Tweet media one
4
94
228
@hiramcoop
Hiram Alejandro
9 months
🇲🇽En el 2020, el Senado de la República pagó casi $100M para “blindarse” contra ciberataques Hoy venden 90 GB (+1,200 documentos internos) supuestamente del Senado en un foro underground Un incidente más a la lista: - Jul 2023: Defacement en su sitio web - Abril 2021: Listado
Tweet media one
@FalconFeedsio
FalconFeeds.io
9 months
A forum user claims to have breached the Senado De La Republica (). They claims to have over 1,000 private government documents from September to October and the total size of the files is 19.4GB. #Mexico #databreach #dataleak #cti #darkweb
Tweet media one
7
64
144
15
97
229
@hiramcoop
Hiram Alejandro
1 month
¿Un ciberataque al @iecm ? ¿Entonces de que los está protegiendo su @Imperva ? ¿De una gripa?
Tweet media one
14
60
225
@hiramcoop
Hiram Alejandro
2 months
🇲🇽El grupo de ransomware #Blackout listó en su blog de víctimas a la empresa de telecomunicaciones MCM Telecom MCM provee a grandes empresas en México servicios de Telecomunicaciones, gestión de TI, de Ciberseguridad (Principalmente monitoreo de ataques) y está certificada en
Tweet media one
14
79
224
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Están circulando correos electrónicos suplantando la identidad de Banco Azteca, los cuales contienen un archivo en PDF que incluye un link para descargar el troyano bancario "Casbaneiro" El PDF supuestamente contiene la info de una transferencia vía SPEI
Tweet media one
7
139
216
@hiramcoop
Hiram Alejandro
11 months
🇲🇽 🚨 Ponen en venta en foro underground acceso al sistema administrador de ¡Bases de datos! del TRIBUNAL SUPERIOR DE JUSTICIA CDMX El atacante dice que ha descargado toda la información, la cual también está a la venta Vía @chum1ng0
Tweet media one
6
105
217
@hiramcoop
Hiram Alejandro
10 months
🇲🇽Otro Sitio apócrifo suplantando al Gobierno de México Hoy se cumple 1 mes de estar activo. Visto por primera vez el 20 de agosto. Se encuentra detrás de @Cloudflare para evitar identificar la IP real El dominio fue creado el 19 de agosto Usuarios en México continúan
Tweet media one
Tweet media two
2
94
215
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 El grupo de hacking Guacamaya dice haber robado 6 TB de información de la Secretaría de la Defensa Nacional (SEDENA) y pronto filtrará la información Al parecer robaron información de investigaciones realizadas por la SEDENA sobre líderes sociales
@1ZRR4H
Germán Fernández
2 years
Próximas filtraciónes según #Guacamaya : - SEDENA México (6 TB) - Policía Nacional Civil de El Salvador (4 TB) - Comando General de las Fuerzas Militares de Colombia (275 GB) - Fuerza Armada de El Salvador (50 GB) - CCFFAA del Perú (35 GB) - Ejercito del Perú (70 GB) 3/
Tweet media one
8
104
209
7
84
213
@hiramcoop
Hiram Alejandro
3 years
Buscando podcast de ciberseguridad en español, encontré muchos... pero abandonados :(
Tweet media one
29
23
213
@hiramcoop
Hiram Alejandro
4 months
🇲🇽 Sitio apócrifo suplantando la identidad de @CFEmx 🔗cfe-mi[.]mx ⚠️Cuando un usuario busca en Google "CFE", el sitio aparece en 1º lugar como "anuncio". Al introducir el usuario y contraseña, el sitio le solicita al usuario sus datos bancario para "validar" su cuenta El
Tweet media one
10
121
205
@hiramcoop
Hiram Alejandro
10 months
🇲🇽Una investigación de @FoxNews , encontró que cárteles mexicanos tienen “Bunkers de inteligencia” donde reciben imágenes y videos para monitorear a la policía, enemigos y ciudadanos Esta vigilancia la realizan a través de cámaras de videovigilancia, instaladas en las ciudades
Tweet media one
5
105
209
@hiramcoop
Hiram Alejandro
1 month
El PREP de 🔴 @ExpansionMx
Tweet media one
8
31
202
@hiramcoop
Hiram Alejandro
10 months
🇲🇽 @Banxico emitió un informe (2023) de incidentes cibernéticos relevantes en el sistema financiero nacional al 31 de Agosto. Entidades afectadas: 3 Bancos y una Sociedad Cooperativa Servicios afectados: - Cajeros automáticos (3 entidades) - Transferencias electrónicas (3) -
Tweet media one
8
79
204
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 El Gob de Chihuahua fue comprometido por el gpo de ransomware BlackByte Como evidencia publicaron docs como INE, Licencia de conducir, certificado de vacunación COVID, constancia de inscripción a Bachilleres Piden - $600,000 USD por borrar la info - $500,000 USD x su venta
Tweet media one
7
92
199
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 Buró de crédito emitió un comunicado alertando a sus usuarios del comprometimiento de su información El histórico en internet de su tecnología indica que usan tecnología vulnerable
Tweet media one
7
89
194
@hiramcoop
Hiram Alejandro
1 year
🏴‍☠️ El @FBI anunció el arresto de uno de los principales administradores del Foro Underground más “famoso”, en el que han filtrado y vendido cientos de miles de datos robados de empresas y gobiernos 🇲🇽🇨🇴🇨🇦🇻🇪🇦🇷🇨🇱 Es el segundo administrador arrestado por el FBI
Tweet media one
3
83
195
@hiramcoop
Hiram Alejandro
9 months
🇲🇽 Filtran una supuesta base de datos de personas de la Ciudad de México con 11.4 millones de registros El vendedor indica que no se trata de una BDs del INE [+] Clave de elector [+] Nombre completo [+] Fecha de nacimiento [+] Sexo [+] Ocupación [+] Dirección física [+]
Tweet media one
4
60
191
@hiramcoop
Hiram Alejandro
2 years
🔥El grupo "STORMOUS RANSOMWARE" puso en venta en su "tienda en linea" 161 GB de información de Coca-Cola El 1º de mayo podrán en venta, información de Mattel "hasta que esté lista"
Tweet media one
9
101
185
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 Al día de hoy se han identificado 2 grupos de cibercriminales mexicanos: - Neo_Net: Robo de dinero a través de aplicaciones bancarias falsas - Fenix: Crean sitios apócrifos del @SATMX en los que el usuario descarga un archivo que infecta su equipo
1
114
187
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 El grupo de hacking #SiegedSec publicó más de 60,000 registros (5.77GB), supuestamente de empleados de #GrupoTelevisa (Bestel, Izzi y Telum) Dicen que los robaron de una base de datos de registros COVID de empleados: Datos: - Nombres completos - Correos personales - Tokens
Tweet media one
3
80
187
@hiramcoop
Hiram Alejandro
10 months
El Add-on solo se instala en Microsoft Edge Al instalarlo, muestra y solicita la misma información que la página original del SAT: satid[.]sat[.]gob[.]mx
Tweet media one
Tweet media two
7
40
181
@hiramcoop
Hiram Alejandro
1 year
🇲🇽 #Ransomware Loki Locker en servidor del #IPN 🏫
Tweet media one
12
60
179
@hiramcoop
Hiram Alejandro
2 months
🇲🇽 El grupo de ransomware Cactus, listó como víctima a Grupo Scanda, quien ofrece servicios de consultoría de TI y Ciberseguridad
Tweet media one
2
44
181
@hiramcoop
Hiram Alejandro
7 months
🇲🇽El grupo de ciberdelincuentes #SiegedSec , listó en su blog de leaks como víctima a #GrupoTelevisa Dicen tener 6 GB de información de: [+] BesTel [+] Izzi Telecom [+] Telum En el post dicen que tienen 60,000 registros de información de empleados, pero no entienden como pueden
Tweet media one
1
63
180
@hiramcoop
Hiram Alejandro
3 years
El grupo de Ransomware Nefilim atacó supuestamente a la aseguradora mexicana GNP Seguros y ha publicado en su blog en la Deep Web (el 27 enero) 16 GB de la información extraída.
Tweet media one
8
85
168
@hiramcoop
Hiram Alejandro
2 years
“Este virus phishing” 🤨 Muchas cuentas en TikTok en lugar de informar, solo desinforman, cómo esta que tiene mucha información errónea en los temas de Infosec
25
63
167
@hiramcoop
Hiram Alejandro
2 years
🍔 El grupo de ransomware Snatch, listó a McDonald's como su nueva víctima. Dice haber robado 500 GB de información
Tweet media one
6
67
163
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Más correos suplantando la identidad de @SATMX desde "contato @sat .gob.mx" El botón "Descargar" redirige a servidor en 🇧🇷 para descargar 1 troyano bancario El servidor de correos de donde salió el correo está hospedado en @OVHcloud
Tweet media one
7
92
167
@hiramcoop
Hiram Alejandro
3 years
La caída de FB, WhatsApp, Instagram se deben a un error en el protocolo BGP, no a un ciberataque! Es decir, la ruta o el camino que utilizan nuestros dispositivos para llegar a los servidores de FB, "no existen"
@briankrebs
briankrebs
3 years
Confirmed: The DNS records that tell systems how to find or got withdrawn this morning from the global routing tables. Can you imagine working at FB right now, when your email no longer works & all your internal FB-based tools fail?
1K
12K
34K
7
93
168
@hiramcoop
Hiram Alejandro
4 months
🇲🇽 Sitio apócrifo de citas para pasaportes patrocinado en @GoogleAds , suplantando a @SRE_mx 🔸https[:]//citamexsre[.]site Raramente, estamos en periodo electoral y este sitio tiene el siguiente texto: "Tu tramite será más rápido al subir tu INE" Los atacantes vulneraron el
Tweet media one
5
109
162
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Venden acceso “costoso” a nivel de administrador a 1 sistema de la Secretaría de Turismo del gobierno de Jalisco
Tweet media one
5
65
165
@hiramcoop
Hiram Alejandro
2 years
#SEDENALeaks : Contraseñas en texto plano enviadas por correos electrónicos y accesos a sistemas de terceros El objetivo principal de un atacante es buscar usuarios y contraseñas en la información robada para saltar a otras entidades o comprometer otros sistemas
Tweet media one
Tweet media two
11
58
164
@hiramcoop
Hiram Alejandro
2 years
Detectamos un cambio en el repositorio público de #Guacamaya , sección SEDENA Agregaron 2 archivos nuevos
Tweet media one
7
48
161
@hiramcoop
Hiram Alejandro
2 years
La vulnerabilidad fue publicada a finales de marzo o principios de abril del 2022 Al ponernos en contacto con Guacamaya, nos mencionan las declaraciones del presidente y esto: “Imagínense si salía Putin diciendo "no creo que en Rusia tenemos especialistas capaces de hackear eso".
Tweet media one
2
27
160
@hiramcoop
Hiram Alejandro
1 year
Cuando creas una cuenta en el sistema "Sin Papel" del 🇲🇽 Gob. de la CDMX, te asigna el ID de tu correo como contraseña 🙃
Tweet media one
11
45
158
@hiramcoop
Hiram Alejandro
11 months
🇲🇽 El grupo Cybercartel también enfoca sus ataques a "Consulta tu CURP"
Tweet media one
@hiramcoop
Hiram Alejandro
11 months
🇲🇽 Cuidado, sitio activo suplantando la identidad de @SATMX El sitio distribuye malware para realizar ataques Man-in-the-Browser, es decir, intercepta y manipula la info/actividades del usuario en el navegador infectado Archivo descargado: SAT_Complemento_Seguridad.zip
Tweet media one
9
171
252
5
102
156
@hiramcoop
Hiram Alejandro
2 years
🇲🇽 Grupo de hacking, distribuye 1.5 GB de información del gobierno de Coahuila Los documentos son de Julio 2019 a Mayo 2022 La gran mayoría podría ser información pública
Tweet media one
5
65
154
@hiramcoop
Hiram Alejandro
5 months
🇲🇽 Servidor del Gobierno de Tampico - Expuesto a internet - Desactualizado - Con 1 vulnerabilidad crítica del 2019 - Obsoleto desde el 2020
Tweet media one
1
53
155
@hiramcoop
Hiram Alejandro
8 months
🇲🇽 Venden el código fuente de un sitio web del Gobierno de México y del INEGI por $500 dólares De acuerdo las evidencias que coloca el vendedor, el código fuente aparentemente es de la Función Pública y 1 acceso a un servidor de base de datos del INEGI Vía @chum1ng0
Tweet media one
12
75
153
@hiramcoop
Hiram Alejandro
1 year
Un grupo de cibercriminales de "reciente creación" llamado "Fenix", es el responsable de algunos de los correos y sitios apócrifos del SAT, Citas de Pasaportes, CURP, REPUVE Su objetivo es que los usuarios visiten esos sitios, descarguen e instalen una "herramienta de seguridad"
Tweet media one
1
80
150
@hiramcoop
Hiram Alejandro
10 months
🇲🇽Poder Judicial del Estado de México💀
Tweet media one
5
53
147
@hiramcoop
Hiram Alejandro
3 years
¿Y los registros estarán seguros? La plataforma (insegura) Mi Vacuna con Directory listing y debug activo
@todmephis
Ivan San
3 years
No sean gachos y pónganle al menos un balanceador de carga. #VacunaAdultosMayores #VacunaCOVID19 #VacunasCOVID19
Tweet media one
Tweet media two
15
57
162
10
74
144
@hiramcoop
Hiram Alejandro
3 months
🇲🇽 Un minero que infecta equipos Linux, se conecta a la URL https[:]//pw[.]pwndns[.]pw - 172[.]67[.]204[.]77 El servidor malicioso tiene un archivo TXT: /servers/server.txt Una vez infectado el servidor, los atacantes eligen si instalar el minero o integrar el servidor a su
Tweet media one
6
45
148
@hiramcoop
Hiram Alejandro
11 months
🇲🇽🚨 Venden por $1,500 dólares, supuestamente 9 millones de registros criminales de la fiscalía de Nuevo León El vendedor dice que tuvo acceso al sistema vía el protocolo inseguro SMB El atacante le pidió a la Fiscalía 10,000 dólares para no filtrar la información
Tweet media one
10
68
143
@hiramcoop
Hiram Alejandro
3 months
🇲🇽☣️ Servidor activo (alojado en #unifiedlayers ) que distribuye malware para servidores Linux que los convierte en BOTs controlados por IRC El servidor contiene 2 archivos: ▫️ Software para controlar la botnet ▫️ 1 archivo ejecutable que realiza ataques de fuerza bruta a SSH El
Tweet media one
2
53
141
@hiramcoop
Hiram Alejandro
3 years
🇲🇽 | El gpo de #ransomware #Avaddon anuncia que La Lotería Nacional de México (Pronosticos Deportivos), es una de sus nuevas víctima "contamos con datos como contratos y convenios de 2009 a 2021, docs legales, correspondencia, finanzas, datos notariales, outsourcing, y mucho más"
Tweet media one
16
91
143
@hiramcoop
Hiram Alejandro
4 years
A la venta 127,432 registros robados a @iVoy_ , empresa mexicana de mensajería express. Algunas cuentas son válidas Las contraseñas las almacenan en texto plano! Si son usuarios de esta plataforma, cambien sus contraseñas urgentemente. ¿iVoy, info? a info @seekurity .com
Tweet media one
Tweet media two
20
168
140
@hiramcoop
Hiram Alejandro
2 years
- Limitarán el acceso a cierta información ya que en manos de Narcos, podría exponer a mucha gente - No hackearon a la SEDENA con la vulnerabilidad ProxyShell como a las otras entidades, fue con una vulnerabilidad en Zimbra
Tweet media one
3
38
140
@hiramcoop
Hiram Alejandro
6 months
Así roba tus datos el SMS sobre un envío de paquetería La notificación era acompañada por una liga a una página apócrifa de Correos de México
15
67
142
@hiramcoop
Hiram Alejandro
5 months
☢️AnyDesk confirmó que sufrió una brecha de seguridad - La "ventana de mantenimiento" fue para atender el ciberataque - AnyDesk deshabilitó el inicio de sesión en su sitio durante el día del incidente, pero dice que ni usuarios ni contraseñas fueron vulneradas, pero... obligará
@anydesk
AnyDesk Software
6 months
my.anydesk II is currently undergoing maintenance, which is expected to last for the next 48 hours or less. You can still access and use your account normally. Logging in to the AnyDesk client will be restored once the maintenance is complete. We apologize for any inconvenience
3
16
29
3
68
139