Nico Tech Tips

2.4K posts

Nico Tech Tips banner
Nico Tech Tips

Nico Tech Tips

@nicotechtips

Ciberseguridad y desarrollo de software 🇲🇽

Katılım Mayıs 2017
18 Takip Edilen5.3K Takipçiler
Sabitlenmiş Tweet
Nico Tech Tips
Nico Tech Tips@nicotechtips·
Nuestros servicios 🇲🇽: En nuestro canal privado de Telegram encontrarás información al momento de los más recientes incidentes de ciberseguridad en México. Acceso vitalicio por sólo $300 MXN. Más información mediante mensaje privado o al correo: nicotechtips@proton.me
Nico Tech Tips tweet media
Español
11
11
53
38.5K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🔴 | HACKEAN A EMPRESA DE ASESORA DE SHEINBAUM: EN RIESGO DOCUMENTOS OFICIALES El grupo de ransomware BASHE habría secuestrado —y ahora exige rescate por— más de 41 mil archivos de Grupo MINSA, cuya presidenta del consejo de administración es Altagracia Gómez, actual titular del Consejo Asesor Empresarial del gobierno de @Claudiashein Entre la información comprometida aparecería evidencia de operaciones con Alimentación para el Bienestar, la dependencia que adjudicó contratos multimillonarios a la compañía en 2025, lo que en su momento fue señalado como un presunto conflicto de interés debido a la relación entre la presidenta y Gómez Sierra.
Ignacio Gómez Villaseñor tweet media
Español
43
1.6K
2.5K
34.5K
Nico Tech Tips
Nico Tech Tips@nicotechtips·
Nuestros servicios 🇲🇽: En nuestro canal privado de Telegram encontrarás información al momento de los más recientes incidentes de ciberseguridad en México. Acceso vitalicio por sólo $300 MXN. Más información mediante mensaje privado o al correo: nicotechtips@proton.me
Nico Tech Tips tweet media
Español
11
11
53
38.5K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
Toda persona que haya donado o recibido sangre en los últimos cinco años en alguna clínica del @Tu_IMSS es víctima de delito. Sus datos fueron robados y filtrados en Internet. No fue un hackeo, el IMSS dejó todo abierto. Accesible con un clic y sin ninguna contraseña.
Español
25
1.3K
2.3K
72.6K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🔴 | BLOOD LEAKS: IMSS regaló a hackers datos de más de 3.4 millones de mexicanos En una total negligencia de @Tu_IMSS, tres vulnerabilidades dejaban abierta la base COMPLETA del Sistema de Banco de Sangre. Tan sencillo fue que tres ciberdelincuentes distintos ya descargaron los datos y están a la venta por unos cuantos pesos. En este hilo pondré evidencia IRREFUTABLE. 🧵
Español
21
638
1.2K
68.1K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🚨 | CRISIS EN LA MARINA: HACKERS EXPONEN TODAS LAS OPERACIONES PORTUARIAS Hace semanas informé que hackers habían robado los datos de 640,000 trabajadores portuarios de un sistema de la SEMAR. Eso fue solo la primera capa. Esto empeoró seriamente. Ahora se han expuesto cinco años de operaciones del comercio exterior de México. Incluso hay datos de barcos que llegan HOY mismo (sí, 4 de mayo) al país. Todo en manos del crimen y sin una sola respuesta de la @SEMAR_mx HILO 🧵
Español
89
3.6K
6K
180.7K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🚨 | Y AHORA VENDEN BASE COMPLETA DEL SISTEMA QUE DEBÍA PROTEGER LA MARINA... Primero filtraron, sin ningún costo, los datos personales de 640 mil operadores portuarios registrados en el sistema Puerto Inteligente Seguro. Después, incluso crearon un bot para que cualquier criminal pudiera doxear a los trabajadores de los puertos en México, poniéndolos en riesgo de extorsión por parte del crimen organizado. La @SEMAR_mx, que debía proteger este sistema —desarrollado por la ASIPONA Manzanillo—, nunca se pronunció y se desconocen las medidas que tomó para evitar una nueva intrusión. ¿El resultado? El mismo cibercriminal que liberó los datos en un foro de hackers ahora ha puesto a la venta la base COMPLETA, incluyendo —según sus declaraciones— información de registros de automóviles, permisos, operadores, empresas, entre otros. Como dato adicional, hay un mensaje “oculto” en la publicación, donde aclara que esta base es mucho más grande que la filtrada originalmente (y que cualquiera puede constatar que es real): habla de más de 200 GB, cuando la primera filtración era de apenas 39.7 GB.
Ignacio Gómez Villaseñor tweet media
Ignacio Gómez Villaseñor@ivillasenor

🚨| HACKEAN SISTEMA DE LA MARINA: filtran rostros, CURP y datos de 640,000 operadores portuarios El ciberdelincuente identificado como "marssepe", del grupo SOCIEDAD PRIVADA 157, publicó en un foro un archivo de 39.7 gigabytes con registros extraídos de la plataforma Puerto Inteligente Seguro (PIS). La evidencia muestra fichas individuales en formato digital con la información de más de 640,000 personas: nombre completo, CURP, RFC, número de seguridad social, tipo de sangre, fotografía del rostro (codificada) y el nombre de su empresa, puesto y puerto donde opera.

Español
6
599
871
20K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🔴 | FILTRAN PAQUETES PARA SUPLANTAR A MEXICANOS EN REGISTROS CON "PRUEBA DE VIDA" En foros de ciberdelincuencia ya se venden paquetes completos (selfie, identificación y video selfie de cada persona) para pasar filtros KYC. Sí, muy similares a los que se usan en el registro telefónico. Los paquetes que muestro en este video apenas se publicaron ayer, aunque todo indica que la información fue robada en 2024. Aun así, las credenciales de elector siguen vigentes (y es poco probable que estas personas hayan cambiado significativamente en dos años). Esto no es teórico: estoy MOSTRANDO EVIDENCIA de que no existe seguridad para un registro de esta magnitud. Y no solo eso, ya hay antecedentes de fallas en el resguardo de datos, como en el caso de @Telcel Esto ya está ocurriendo. El gobierno debe reconsideraer: si quieren, no nos den la razón; inventen lo que quieran, pero ese registro es una muy mala idea. Las pruebas están aquí (y en cientos o miles de hackeos que estamos sufriendo todos los días).
Español
123
4K
8.1K
405.4K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
➡️ | RECONOCE GUANAJUATO INCIDENTE CIBERNÉTICO @pazgobgente envió un comunicado reconociendo una intrusión en sus sistemas. Como en el caso de @saludgobgente, han tomado medidas y se responsabilizaron del hecho. La comunicación en ambos casos me ha sorprendido (para bien).
Ignacio Gómez Villaseñor tweet media
Ignacio Gómez Villaseñor@ivillasenor

🚨 GRAVE | HACKERS EXPONEN IDENTIDAD Y DOMICILIO DE 6,636 POLICÍAS DE ÉLITE EN GUANAJUATO El grupo delincuencial Sociedad Privada 157 filtró una base de datos de la @pazgobgente que contiene expedientes completos de 6,636 elementos. La filtración no solo expone datos personales, sino que permite ubicar los domicilios particulares de los agentes, tras el cruce de registros oficiales con imágenes de credenciales de elector.

Español
0
78
149
5.4K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
⛔️ | Be Prime admite hackeo... y amenaza con demandar a quienes difundimos la información La empresa de ciberseguridad reconoció que sufrieron una vulneración. El comunicado parecía ser adecuado para la contención de crisis; sin embargo, procedieron a amenazar con acciones legales contra medios y periodistas. No informan cuál es la información inexacta o la supuesta difamación. Como diría de forma coloquial, prácticamente me aplicaron un «Nos vemos en los tribunales». Esa manía de culpar al mensajero en lugar de perseguir al delincuente...
Ignacio Gómez Villaseñor tweet media
Ignacio Gómez Villaseñor@ivillasenor

🔴 | Hackean a empresa de ciberseguridad mexicana: espían sus cámaras EN TIEMPO REAL Un hacker tomó el control total de BePrime, firma regiomontana contratada para proteger la infraestructura digital de Iberdrola, ArcelorMittal, Alsea, Vitro y decenas de corporativos nacionales. Robó 12.6 GB de datos y los publicó COMPLETOS en un foro de ciberdelincuencia. Según la información expuesta por el atacante, la intrusión no requirió sofisticación especial: las cuentas de administrador de la firma no contaban con autenticación de dos factores, de modo que el intruso entró sin resistencia, robó 12.6 GB de datos críticos y tomó el control de las consolas con las que BePrime supuestamente protegía a sus clientes. Mediante el compromiso de llaves de API de Cisco Meraki, el atacante obtuvo control sobre 1,858 dispositivos de red —switches y routers— y acceso al tráfico de más de 2,600 equipos conectados. Desde ahí llegó a las cámaras de seguridad internas de la empresa y de sus clientes, y las vio en tiempo real: oficinas corporativas, áreas de ingeniería, centros de operaciones. Sus empleados trabajaban frente a sus pantallas sin saber que alguien los observaba. El atacante publicó bases de datos que tendrían transacciones financieras, credenciales de acceso en texto plano y, lo más grave, reportes de auditoría de seguridad —pentests— que detallan punto por punto las vulnerabilidades actuales de cada cliente. La lista de empresas expuestas abarca sectores enteros de la economía mexicana: Iberdrola, Mexicana de Gas y Orsan en energía; ArcelorMittal, Vitro, Whirlpool e Interceramic en industria y manufactura; Alsea —operadora de Starbucks, Domino's y Vips— y Grupo Bafar en consumo masivo; además de farmacias de alcance nacional y los Sultanes de Monterrey.

Español
71
569
1.6K
61.3K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🔴 | Hackean a empresa de ciberseguridad mexicana: espían sus cámaras EN TIEMPO REAL Un hacker tomó el control total de BePrime, firma regiomontana contratada para proteger la infraestructura digital de Iberdrola, ArcelorMittal, Alsea, Vitro y decenas de corporativos nacionales. Robó 12.6 GB de datos y los publicó COMPLETOS en un foro de ciberdelincuencia. Según la información expuesta por el atacante, la intrusión no requirió sofisticación especial: las cuentas de administrador de la firma no contaban con autenticación de dos factores, de modo que el intruso entró sin resistencia, robó 12.6 GB de datos críticos y tomó el control de las consolas con las que BePrime supuestamente protegía a sus clientes. Mediante el compromiso de llaves de API de Cisco Meraki, el atacante obtuvo control sobre 1,858 dispositivos de red —switches y routers— y acceso al tráfico de más de 2,600 equipos conectados. Desde ahí llegó a las cámaras de seguridad internas de la empresa y de sus clientes, y las vio en tiempo real: oficinas corporativas, áreas de ingeniería, centros de operaciones. Sus empleados trabajaban frente a sus pantallas sin saber que alguien los observaba. El atacante publicó bases de datos que tendrían transacciones financieras, credenciales de acceso en texto plano y, lo más grave, reportes de auditoría de seguridad —pentests— que detallan punto por punto las vulnerabilidades actuales de cada cliente. La lista de empresas expuestas abarca sectores enteros de la economía mexicana: Iberdrola, Mexicana de Gas y Orsan en energía; ArcelorMittal, Vitro, Whirlpool e Interceramic en industria y manufactura; Alsea —operadora de Starbucks, Domino's y Vips— y Grupo Bafar en consumo masivo; además de farmacias de alcance nacional y los Sultanes de Monterrey.
Ignacio Gómez Villaseñor tweet mediaIgnacio Gómez Villaseñor tweet mediaIgnacio Gómez Villaseñor tweet media
Español
145
2.1K
7.1K
552.3K
Nico Tech Tips
Nico Tech Tips@nicotechtips·
@vxunderground As a Mexican, I believe it is necessary to clarify that this service is publicly accessible, with public information, from a government agency that manages public information 😅 It is most likely not related.
Nico Tech Tips tweet media
English
1
0
3
497
Nico Tech Tips retweetledi
vx-underground
vx-underground@vxunderground·
Chat, I've changed my mind. We have some problems in the AI department. It turns out someone compromised the Mexican government to an unbelievable extent using nothing but Claude and ChatGPT. I'll link the full paper in the subsequent post. However, here is the highlights of how an unknown Threat Actor "vibe hacked" the Mexico government. Data stolen from... 1. SAT (Servicio de Administracion Tributaria) - Federal tax authority: - 195 million taxpayer records - 52 million directory records 2. Estado de Mexico - State government: - 15.5M vehicle registry records - 3.6M property owner records 3. Registro Civil de CDMX - Mexico City civil registry: - 220M civil records 4. Jalisco state government: - 50K patient records - 17K domestic violence victim records - 36K healthcare employee records - 180K digital government records 5. INE (Instituto Nacional Electoral) - National electoral institute: - 13.8K voter card records 6. Michoacan state government: - 2.28M property records - 2K user accounts with plaintext passwords 7. SADM Monterrey (Agua y Drenaje) Municipal water utility: - 3.5K procurement and vendor records - 5K procurement bid records
English
85
234
2.1K
339.1K
Nico Tech Tips retweetledi
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🔴 | CIBERTERRORISTA QUE TIENE NEXOS CON MÉXICO ENTRA A LOS 10 MÁS BUSCADOS DEL FBI Anibal Alexander Canelón, también conocido como Prometeo o El Ingeniero, instalaba malware en cajeros automáticos para forzar retiros no autorizados de efectivo. Ahora dirige una organización criminal transnacional que ha robado millones de dólares a instituciones financieras y actúa en apoyo del Tren de Aragua, una organización designada como terrorista.
Ignacio Gómez Villaseñor tweet media
Español
5
212
437
15.6K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🚫 | HACKER ROBA DATOS DE TODOS LOS ALUMNOS QUE HAN ESTUDIADO EN LA UANL El cibercriminal conocido como Eternal acaba de exponer la información personal de miles de alumnos y exalumnos de la @uanl, con una afectación potencial de 1.39 millones de personas. La muestra incluye los datos de 10 mil personas y contiene información como nombre, CURP, RFC, teléfonos fijos y celulares, direcciones, lugar de nacimiento, direcciones foráneas y, en algunos casos, experiencia laboral. Incluso habría enlaces a perfiles de redes sociales. De acuerdo con el atacante, la información no es antigua e incluso hay registros de 2026, como puede confirmarse en las muestras que publicó. Asimismo, aclaró que no pertenece al grupo Chronus Team, que recientemente también difundió una filtración de datos de la misma universidad. Incluso acusó a ese grupo de vender una supuesta base del SAT que en realidad sería falsa, con la que habrían engañado a varios compradores, incluido él. Los datos de la UANL los está vendiendo por solo 255 dólares. Cabe recordar que recientemente lanzó una amenaza contra el gobierno de Nuevo León, encabezado por @samuel_garcias, debido a que —según su versión— ese gobierno le debe dinero. Por último, hay que recordar que Eternal (antes Holistic-K1ller) tiene un amplio historial de filtraciones comprobadas. Es decir, su amenaza no es menor y podría derivar en una ola de fraudes dirigidos contra personas que estudiaron o estudian actualmente en esa universidad.
Ignacio Gómez Villaseñor tweet mediaIgnacio Gómez Villaseñor tweet mediaIgnacio Gómez Villaseñor tweet media
Español
37
400
1.4K
93.2K
Nico Tech Tips retweetledi
Ignacio Gómez Villaseñor
Ignacio Gómez Villaseñor@ivillasenor·
🔴 | DOXEAN A POLICÍAS DE SAN PEDRO GARZA GARCÍA, NUEVO LEÓN El grupo de ciberdelincuentes Chronus Team ha publicado una base, que correspondería a elementos de la Policía de San Pedro Garza García. El archivo expone datos personales y de contacto de 4,455 personas. Incluye nombres, teléfonos, direcciones, asignación policíaca, entre otros datos. Esta información es sumamente sensible considerando que puede ser utilizada por delincuentes para actos de fraude y extorsión.
Ignacio Gómez Villaseñor tweet media
Español
9
135
274
11.2K