
CiberBaur
1.2K posts

CiberBaur
@BotBauR
Consejos de ciberseguridad para protegerte en el mundo digital. Síguenos para aprender mientras fortaleces tu seguridad en línea. https://t.co/9EkK2N871a
انضم Mayıs 2024
55 يتبع123 المتابعون

⚠️ ALERTA: Hackers están utilizando QEMU para ocultar malware en máquinas virtuales y robar datos. ¿Estás protegido? securityaffairs.com/190982/securit… #CiberseguridadMX #CyberSecurity #Malware
Español

⚠️ ALERTA: CISA informa que una vulnerabilidad crítica en Apache ActiveMQ (CVE-2026-34197) está siendo explotada activamente. Actualiza YA bleepingcomputer.com/news/security/… #CiberseguridadMX #CyberSecurity #Ransomware
Español

⚠️ ALERTA: Cisco solucionó 4 vulnerabilidades críticas en Identity Services y Webex. Actualiza YA para proteger tus datos securityaffairs.com/190909/securit… #CiberseguridadMX #CyberSecurity #RiesgoTecnológico
Español
CiberBaur أُعيد تغريده

¿Ya leíste 1984 de George Orwell?
En México este libro duele de lo vigente que está.
Vigilancia masiva, manipulación de la verdad y un poder que busca controlarlo todo… ¿te suena demasiado cercano?
Orwell nos advirtió contra regímenes que controlan hasta el pensamiento. Hoy, en pleno 2026, esa advertencia resuena fuerte.
¿Ya lo leíste? ¿Estamos viviendo una distopía light o aún podemos frenarla? 👀
¿lo recomendarías en escuelas y universidades YA?
#1984 #GeorgeOrwell #Mexico #Distopía #LibertadDeExpresion #Censura #Vigilancia #BigBrother #Libros #fakenews

Español

CiberBaur أُعيد تغريده

Según el reporte de @ivillasenor, la firma de ciberseguridad BePrime (Monterrey) sufrió una grave brecha porque sus cuentas de administrador no contaban con autenticación multifactor (2FA). Un atacante logró infiltrarse, tomó control de los sistemas internos, accedió a las cámaras de vigilancia de la empresa y de sus clientes, y extrajo 12.6 GB de información sensible.
En el proceso se comprometieron llaves de API de Cisco Meraki, lo que le dio dominio sobre 1 858 dispositivos de red y visibilidad en más de 2 600 equipos conectados. Entre los datos expuestos se encuentran detalles de clientes corporativos como Alsea (propietaria de marcas como Starbucks y Domino’s), poniendo en riesgo toda su cadena de suministro.
Lección crítica: ni siquiera los proveedores de seguridad están exentos de ataques. La implementación obligatoria de MFA, una segmentación de red estricta y el monitoreo continuo de accesos privilegiados son esenciales para evitar incidentes de este tipo.
#ciberseguridad #MFA #beprime #infosec
Español

⚠️ Vulnerabilidad crítica en Fortinet FortiWeb: ejecución de código remoto remota posible. Actualiza YA. zerodayinitiative.com/advisories/ZDI… #CiberseguridadMX #CyberSecurity #RCE
Español

⚠️ ALERTA: Vulnerabilidad crítica en nginx-ui (CVE-2026-33032) permite acceso a servidores sin autenticación. Actualiza YA: securityaffairs.com/190841/hacking… #CiberseguridadMX #CyberSecurity #Vulnerabilidad
Español

Los alumnos ya usan IA, pero los maestros aún no saben si está permitido. Según la @SEP_mx, 8 de cada 10 alumnos usa la IA para elaborar textos, y el 60% lo hace de forma cotidiana, sin embargo, el 76% de los maestros de licenciatura no conoce normativas para su uso escolar.

Español

Cerramos recordando que, aunque el código fuente de WannaCry está disponible en GitHub, su efectividad ha disminuido; sin embargo, sigue alimentando familias como “EternalRansom” que reutilizan EternalBlue. Mantente al día con los IOCs y protege tu infraestructura antes de que el próximo ransomware aproveche la misma vulnerabilidad. Análisis completo con IOCs en el newsletter semanal → link en bio (6/6) #CiberseguridadMX #Ransomware #WannaCry #Infosec #Hacking #SeguridadTI
Español

Lección clave: aplicar el parche MS17‑10 (KB4012598) antes del 12 de mayo 2017 habría detenido el exploit. En entornos Windows, desactive SMB v1 con `Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" -Name "SMB1" -Value 0`. Segmente la red con VLANs y ACLs que limiten el tráfico SMB a puertos 445 solo entre servidores críticos. Implemente backups offline y pruebe restauraciones mensuales usando Veeam o Rubrik. Monitoree eventos 5140 y 5145 en Sysmon para detectar conexiones SMB sospechosas. (5/6)
Català

Más de 200 000 sistemas infectados en 150 países en menos de 48 horas: esa fue la magnitud de WannaCry cuando apareció el 12 de mayo 2017. El ransomware explotó la vulnerabilidad SMB v1 (CVE‑2017‑0144), conocida como EternalBlue, filtrada por el grupo Shadow Brokers tras robarla a la NSA. Su rapidez y la falta de parches dejaron a hospitales del NHS, fábricas y gobiernos sin acceso a datos críticos, generando interrupciones que costaron miles de millones. (1/6) 🧵
Español

⚠️ ALERTA: La campaña de malware Mirax ha infectado a 220,000 usuarios hispanohablantes, permitiendo control remoto de dispositivos Android. securityaffairs.com/190842/uncateg… #CiberseguridadMX #Hackeo #Malware
Español





