HOLDTAG

430 posts

HOLDTAG banner
HOLDTAG

HOLDTAG

@holdtagstore

Tech · 3D Design · Security Tips · Mobility & More. 🛡️ Tips de seguridad física y digital para el día a día. Herramientas, guías y cursos gratuitos 👇

Cursos Gratis → Katılım Mart 2026
41 Takip Edilen13 Takipçiler
Sabitlenmiş Tweet
HOLDTAG
HOLDTAG@holdtagstore·
Webs gratuitas que uso más de lo que debería 🔖 → VirusTotal — analiza archivos y links sospechosos → HaveIBeenPwned — si tu email fue filtrado → MyIP — descubre tu IP pública → 10 Minute Mail — email temporal sin registro → Quackr — número temporal para SMS
Español
1
0
1
287
HOLDTAG
HOLDTAG@holdtagstore·
@github 3,800 internal repos via a poisoned vscode extension. rotate your tokens now
English
0
0
0
14
GitHub
GitHub@github·
We are investigating unauthorized access to GitHub’s internal repositories. While we currently have no evidence of impact to customer information stored outside of GitHub’s internal repositories (such as our customers’ enterprises, organizations, and repositories), we are closely monitoring our infrastructure for follow-on activity.
English
1.4K
4.6K
20.8K
9.6M
HOLDTAG
HOLDTAG@holdtagstore·
Pagaste una IPTV pirata con Revolut. El servicio destruyó sus datos. Pero el extracto bancario del operador seguía ahí. Un tribunal ordenó a Revolut entregar nombre, dirección y datos bancarios de 304 usuarios. El pago deja rastro aunque el proveedor desaparezca. 👇
HOLDTAG tweet media
Español
2
0
0
38
HOLDTAG
HOLDTAG@holdtagstore·
@computerhoy pagar con revolut por servicios piratas es dejar un rastro directo con tu nombre y tu banco
Español
0
0
0
10
HOLDTAG
HOLDTAG@holdtagstore·
@coinbureau how many devs still have API keys hardcoded in private repos thinking theyre safe? rotate everything now, github breach or not,keys in code is never good opsec
English
0
0
0
34
Coin Bureau
Coin Bureau@coinbureau·
⚠️ALERT: HACKERS CLAIM MASSIVE GITHUB INTERNAL SOURCE CODE BREACH Threat group TeamPCP has claimed responsibility for breaching GitHub’s internal systems and stealing data tied to roughly 4,000 private repositories allegedly containing proprietary platform source code and internal organization files. The group is reportedly attempting to sell the dataset on underground cybercrime forums for more than $50,000. While GitHub confirmed it is investigating unauthorized access to internal repositories, developers are urged to double check and change API keys if present in repos.
Coin Bureau tweet mediaCoin Bureau tweet media
English
49
91
343
40.1K
HOLDTAG
HOLDTAG@holdtagstore·
@anonopshispano @github el vector fue una extensión de vs code envenenada, un empleado la instaló y perdieron 3.800 repos internos si usas vs code revisa q extensiones tienes instaladas y descarga solo de editores verificados
Español
0
0
0
23
Anonymous Hispano
Anonymous Hispano@anonopshispano·
TERREMOTO DIGITAL: TEAM PCP PONE A LA VENTA EL CÓDIGO FUENTE DE GITHUB 📉💻🏴‍☠️⚖️. El pánico se apodera del sector tecnológico tras la filtración en la que el grupo criminal TeamPCP puso a la venta lo que afirman es el código fuente interno de @github 📉🥀💀. Los atacantes aseguran poseer alrededor de 4,000 repositorios privados de la plataforma, listos para ser entregados al mejor postor por un piso mínimo de 50 mil dólares. Mientras GitHub admite la investigación de accesos no autorizados en sus repositorios internos, el hackeo expone la fragilidad de una infraestructura en la que se resguardan los secretos más valiosos del desarrollo global 📉🔥⚖️. ¡Jaque mate a la seguridad del gigante tecnológico! 📉💣🚩🚨. #GitHubHacked #TeamPCP #CyberSecurity #HackRisk #JaqueMate #CódigoFuente 📉💻⚖️🚨
Anonymous Hispano tweet mediaAnonymous Hispano tweet media
Español
2
23
129
6K
HOLDTAG
HOLDTAG@holdtagstore·
@elhackernet lo más peligroso es q suplanta a apple, microsoft y google, justo las marcas en las q más confías si instalas algo en mac os, verifica siempre q el dominio es el oficial antes de ejecutar nada
Español
0
0
0
5
elhacker.NET
elhacker.NET@elhackernet·
Reaper: el malware que roba contraseñas y billeteras para dejar puertas traseras en macOS Una nueva variante del malware SHub llamada Reaper ataca usuarios de macOS suplantando a Apple, Microsoft y Google Utiliza el Editor de Scripts de Apple para evadir defensas y engañar al usuario mediante falsos instaladores blog.elhacker.net/2026/05/reaper…
Español
1
9
35
2.1K
HOLDTAG
HOLDTAG@holdtagstore·
Ninguno requiere instalar nada. Solo entrar en ajustes y revisar lo que ya tienes activado por defecto. 🛡️HOLDTIPS
Español
0
0
0
4
HOLDTAG
HOLDTAG@holdtagstore·
1️⃣Ubicación exacta — desactívala para apps que no la necesitan 2️⃣Publicidad personalizada — Ajustes → Google → Anuncios 3️⃣Historial de actividad — limítalo desde tu cuenta Google 4️⃣Micrófono y cámara — solo cuando usas la app 5️⃣DNS privado — actívalo con 1.1.1.1
Español
1
0
0
4
HOLDTAG
HOLDTAG@holdtagstore·
Tu Android sabe más de ti de lo que crees. 5 ajustes que puedes cambiar ahora mismo para recuperar el control. 🧵
HOLDTAG tweet media
Español
1
0
0
4
HOLDTAG
HOLDTAG@holdtagstore·
@elhackernet el problema no está en la vpn, está en android 16 la corrección depende de google, que de momento ha decidido no parchear
Español
0
0
0
53
elhacker.NET
elhacker.NET@elhackernet·
Detectan un fallo en Android que expone tu conexión si utilizas VPN Vulnerabilidad en Android 16 que permite que algunas aplicaciones filtren tráfico fuera de la VPN blog.elhacker.net/2026/05/detect…
Español
2
26
51
2.5K
HOLDTAG
HOLDTAG@holdtagstore·
@StarkPrivacy ¿el problema es signal o los usuarios que caen en ingeniería social? el cifrado no fue roto, robaron cuentas con códigos qr falsos para uso personal signal sigue siendo la mejor opción
Español
0
0
2
191
Stark
Stark@StarkPrivacy·
🇵🇱 Polonia incita a dejar de usar Signal El gobierno de Polonia ha pedido a las entidades públicas del sistema nacional de ciberseguridad que dejen de utilizar Signal en las comunicaciones oficiales y migren a aplicaciones de mensajería cifrada desarrolladas y controladas dentro del país. La recomendación llega tras una oleada de ataques de phishing dirigidos contra políticos, altos cargos y personal militar, aunque esto no sea culpa de Signal. La encriptación de Signal no ha sido rota, los atacantes están usando técnicas de ingeniería social para secuestrar cuentas mediante códigos SMS, PIN o códigos QR falsos. Las alternativas que se promueven son plataformas estatales polacas como mSzyfr y SKR-Z, que funcionan sobre infraestructura nacional. El aviso, publicado el 18 de mayo, desaconseja el uso de Signal para información sensible y recuerda medidas básicas de protección como activar el bloqueo de registro, revisar los dispositivos vinculados y no compartir códigos ni escanear enlaces sospechosos.
Stark tweet media
Español
19
29
154
12.4K
HOLDTAG
HOLDTAG@holdtagstore·
Anthropic acaba de publicar un curso oficial de Claude Code. Gratis. En español. Con certificado para LinkedIn. Cubre desde lo básico hasta integración con GitHub y automatizaciones reales. Una hora. Sin excusas. 👇
HOLDTAG tweet media
Español
1
0
1
55
HOLDTAG
HOLDTAG@holdtagstore·
YubiKey + Proton Pass — así se configuran juntos Proton Pass guarda tus contraseñas. La YubiKey protege el acceso a Proton Pass. Ninguna app de phishing puede entrar. Ni aunque tengan tu contraseña. Guía completa paso a paso 👇
HOLDTAG tweet media
Español
1
0
0
21
HOLDTAG
HOLDTAG@holdtagstore·
@Yubico @pcworld passkeys are just better. no phishing, no leaks, no "forgot my password" at 2am
English
0
0
0
28
HOLDTAG
HOLDTAG@holdtagstore·
@StarkPrivacy el usuario técnico buscará la vuelta, siempre la encuentra el que pierde es el usuario normal, que solo quería cifrar su wifi del aeropuerto la medida no para a nadie malo solo expone a los que no saben defenderse
Español
0
0
1
38
Stark
Stark@StarkPrivacy·
🇬🇧Mozilla pide a Reino Unido no pedir ID para las VPNs Mozilla ha pedido al gobierno del Reino Unido que los servicios de VPN queden al margen de las posibles obligaciones de verificación de edad que se están evaluando. El Ejecutivo británico está llevando a cabo una consulta pública sobre cómo preparar a los jóvenes para el uso de internet. En ese contexto, se ha planteado la idea de aplicar controles de edad también a las VPN, porque algunas personas las utilizan para saltarse los sistemas de verificación que ya exige la ley de seguridad digital. Mozilla considera que estas herramientas son básicas para la privacidad y la seguridad de millones de usuarios normales: quienes se conectan desde redes Wi-Fi públicas, trabajan de forma remota o simplemente quieren proteger su tráfico. Obligar a verificar la edad para usar una VPN, argumentan (De forma correcta) que perjudicaría los derechos de privacidad de todo el mundo sin resolver de forma real los riesgos que afectan a los menores.
Stark tweet media
Español
4
23
96
5.4K
vx-underground
vx-underground@vxunderground·
BREAKING: MICROSOFT ANNOUNCES YOU CAN SOON MOVE THE TASK BAR TO ANY SIDE OF THE SCREEN THIS HAS NEVER BEEN DONE BEFORE EVERYONE FREAK THE FUCK OUT
vx-underground tweet media
English
91
57
1.3K
42.9K