F

54.4K posts

F banner
F

F

@shinee_

Fortalezco la seguridad de tu sitio WordPress 🚀 Doy respuesta a incidentes de seguridad y malware 𝙒𝙤𝙧𝙙𝙥𝙧𝙚𝙨𝙨 𝙎𝙚𝙘𝙪𝙧𝙞𝙩𝙮 𝙀𝙣𝙩𝙝𝙪𝙨𝙞𝙖𝙨𝙩 🚨

Katılım Haziran 2010
1.9K Takip Edilen1.2K Takipçiler
Sabitlenmiş Tweet
F
F@shinee_·
𝗔𝗹𝗲𝗿𝘁𝗮 🚨 | Campaña de #Phishing para @BancoEstado 🇨🇱, solicitando credenciales, coordenadas, datos de tarjeta y clave de cajero 🤯. Llamativo lo "𝗽𝗲𝗿𝘀𝗼𝗻𝗮𝗹𝗶𝘇𝗮𝗱𝗼" al usar nombre del usuario asociado al RUT y lo interactiva de la interfaz. #PhishingChile
Español
1
4
9
2.6K
F
F@shinee_·
@1ZRR4H Jsjsjs si. y a que clientes contactar para ofrecer servicios ✅️
Español
0
0
0
457
Germán Fernández
Germán Fernández@1ZRR4H·
Entonces, estos "hackers" ponen a la venta el acceso a más de 120 dominios .CL pero además, publican exactamente qué sitios web comprometieron y qué tipo de acceso tienen. O sea, entregan gratis la lista de qué revisar, dónde buscar y qué limpiar, muy inteligente!!! 👏😂
VECERT Analyzer@VECERTRadar

🚨 🇨🇱 CYBER INTELLIGENCE ALERT: MASSIVE CAMPAIGN AGAINST DIGITAL INFRASTRUCTURE IN CHILE ⚠️ MORE THAN 120 DOMAINS COMPROMISED The Pharaoh's Team threat group has published a massive list of more than 120 compromised targets, almost all belonging to the Chilean domain name space (.cl). The attackers are offering for sale direct access to control panels (cPanel) and WordPress admin privileges (WP-admin), granting them complete control over the websites and their associated databases. 🎯 Affected Sectors: Government, Education, Legal, Transportation, and Commercial in Chile. 👤 Threat Actor: Pharaoh's Team 🛠️ Access Vectors: cPanel and WordPress Admin Credentials. 📅 Detection Date: May 2026 📊 ANALYSIS OF COMPROMISED ENTITIES 🕵️‍♂️ THREAT SUMMARY The Pharaoh's Team threat group has published a massive inventory of compromised access points targeting almost exclusively Chilean digital infrastructure. The attackers gain complete control through cPanel and WP-admin credentials, allowing them to manipulate files, databases, and institutional emails. These are the entities with the greatest institutional and social impact: 🏛️ Government and Municipal Sector Municipality of Palmilla: data.munipalmilla.cl. The compromise of municipal data subdomains represents a critical risk to citizens' privacy and the integrity of local public services. 🎓 Education Sector (Institutions and Schools) San Viator School of Macul: sanviatormacul.cl Hispano Americano School: hispanoamericanocolegio.cl Portales School: colegioportales.cl La Igualdad High School: liceolaigualdad.cl GRC High School: liceogrc.cl Prince of Asturias School (Valdivia): principedeasturiasvaldivia.cl ⚖️ Notary and Legal Sector (Public Faith Services) Julio Abuyeres Notary Office: notariajulioabuyeres.cl Renata González Notary Office: notariarenatagonzalez.cl Villalobos Notary Office: notariavillalobos.cl CEP Abogados: cepabogados.cl IP Abogados: ipabogados.cl 🚌 Transportation, Unions, and Health Narbus: narbus.cl (Intercity bus company). Starbucks Union: sindicatostarbucks.cl. Arrayán Mental Health: saludmentalarrayan.cl. 💼 Unions and Associations: sindicatostarbucks.cl (Starbucks Chile Workers' Union). [RISK ANALYSIS]: By gaining access to cPanel, the attacker not only controls the website's visible content (via WP-admin), but also has the ability to intercept institutional emails, load phishing emails, deploy malware to infect visitors, and access databases containing Personally Identifiable Information (PII) of citizens and clients. 🛡️ MITIGATION AND RECOMMENDATIONS 🛑 Credential Reset: Administrators of the listed domains are urged to immediately change passwords at all levels (cPanel, Database, FTP, and WordPress Users). ⚠️ File Audit: Review the root directory for recently uploaded suspicious .php files (Webshells) that could allow the attacker to persist. 🔒 MFA Implementation: Mandatory Multi-Factor Authentication (2FA) must be enabled for access to control panels and content management. 💻 Plugin Audit: Update all WordPress components, as the exploit often stems from vulnerabilities in unpatched plugins. ⚡ MONITORING 🌐 Monitoring System: analyzer.vecert.io #Cybersecurity #Chile #DataBreach #cPanel #WordPress #PharaohsTeam #CriticalInfrastructure #VECERT #CyberAlert #InfosecChile

Español
8
16
48
14.1K
F
F@shinee_·
n8n allá vamos 😴
Español
0
0
0
26
F
F@shinee_·
Porque Twitter se lleno de cuentas que cuentan una historia larga y fantástica que nunca les sucedió?
Español
0
0
0
14
F
F@shinee_·
Yo soy de la idea que el gob debería tener bug bounty 👀
Español
0
0
0
31
F
F@shinee_·
Alguna novedad de rutify y cual es el origen de los datos de salud? Ya fue detectado el acceso y origen de los datos?
Español
0
0
0
248
F
F@shinee_·
@V3LM3NN1 Buena, gracias 🙏
Español
0
0
0
25
F
F@shinee_·
Al parecer el sitio de @AutopistaAntofa ha sido comprometido #antofagasta , múltiples dominios de 🇨🇱 en la lista. Accesos y backdoors en venta.
VECERT Analyzer@VECERTRadar

🚨 CYBER THREAT INTELLIGENCE ALERT: SALE OF ACCESSES AND BACKDOORS ON MULTIPLE CHILEAN DOMAINS (.cl) 🇨🇱💻🚪🔓 [STATUS: ACTIVE THREAT] Threat intelligence collection engines have detected malicious activity within the "Pharaoh's Team" Telegram channel. The threat actor has published a sales catalog exposing the compromise of over a dozen websites in Chile, ranging from civil infrastructure to educational institutions. 📍 Affected Country: Chile (.cl) and Chilean organizations (.org). 👤 Threat Actor: Pharaoh's Team 🛠️ Compromised Asset: Web access (presumably Web Shells, Backdoors, or CMS credentials). 📅 Report Date: May 7, 2026. 🏢 List of Compromised Domains and Sectors The Pharaoh's Team catalog impacts various critical and commercial sectors: Civil and Corporate Infrastructure: autopistasdeantofagasta.cl (Road infrastructure/concessionaire). embalselaspalmas.cl (Water management/dams). Education and NGOs: colegiovirgendepompeya.cl (School). porunchilequelee.cl (Educational initiative). isf-chile.org (Presumed NGO). Commerce, Retail, and Entertainment: alercweb.cl, barbulnes.cl, boticadelalma.cl, carnalprime.cl, clubeve.cl, concursowistuba.cl, decotextil.cl, galeriaweb.cl, newtrans.cl. The presence of backdoors on portals such as autopistasdeantofagasta.cl poses a serious risk to the supply chain. Cybercriminals can utilize these legitimate domains to send highly convincing spear-phishing emails to Chilean government entities, construction suppliers, or citizens, facilitating the deployment of ransomware under the guise of Official Communications 🛡️ Remediation Recommendations 🔒 Threat Hunting: IT administrators for the listed domains must immediately isolate their web servers and conduct a forensic scan to search for anomalous PHP/ASP files (Web Shells) hidden within public directories (e.g., /wp-content/uploads/). 🔑 Access Revocation: Enforce password resets for all CMS administrator accounts (e.g., WordPress, Joomla), FTP/SFTP accounts, and database access credentials. Monitor: analyzer.vecert.io #CyberSecurity #Chile #WebShell #Backdoor #DataBreach #PharaohsTeam #ThreatIntelligence #VECERT #CyberAlert 🇨🇱🛡️⚠️🚨💻

Español
0
0
0
367
F retweetledi
Germán Fernández
Germán Fernández@1ZRR4H·
🔥 Ok, levantamos una herramienta simple pero potente, permite consultar si un RUT determinado aparece en la filtración de casi 250.000 credenciales de #ClaveUnica expuestas en Telegram (#Rutify). 🔹 leaks.cronup.com 📢 Si puedes, COMPARTE, quizás alguien cercano lo necesite y aún no lo sepa.
Germán Fernández tweet mediaGermán Fernández tweet media
Español
8
225
457
55.4K
F
F@shinee_·
ISP Control Panel + API Access 🇨🇱: quién será el ISP detrás de esto y que habráe cierto... en venta.
Dark Web Intelligence@DailyDarkWeb

🇨🇱 [INITIAL ACCESS SALE] ISP Control Panel + API Access (Chile) A threat actor is advertising access to an ISP environment allegedly based in Chile, including control panel, network API, and WordPress configs. Claimed access: • Provider control panel access • Network management API • WordPress configuration files • Payment gateway endpoints • Admin-related data (email/phone/login references) Data exposure: • “Thousands” of customer records – Names, contacts, addresses – Billing and payment history • Additional sensitive elements: – JWT tokens – Webhooks – Database configuration (localhost scope) 💰 Sale details: • Starting bid: $3,000 • Blitz price: $15,000 • Claimed business turnover: $150K/month ⚠️ Initial assessment: • This is not just a data leak — this is ACTIVE ACCESS being sold • Presence of: – API access – Control panel – Payment integrations → indicates high-impact compromise potential • JWT + webhook exposure suggests: – Possible session/token abuse – API abuse / service impersonation 🎯 Risk perspective: • Immediate threats: • Customer data exfiltration • Service disruption • Financial fraud via payment systems • Full infrastructure takeover • Long-term risk: • Persistent access / backdoor retention • Supply chain impact (if ISP clients affected) 🔐 Recommended actions: • Treat as critical incident if confirmed • Immediate: • Revoke API tokens / JWT secrets • Rotate all credentials • Audit control panel access logs • Investigate: • Unauthorized API usage • Webhook abuse patterns • Segment and isolate affected systems Current status: Unverified but HIGH RISK due to nature of access being sold #DDW #Intelligence #CyberThreat #InitialAccess #DarkWeb #OSINT

Español
0
0
0
64
F
F@shinee_·
@1ZRR4H Y que opinas de las supuestas cuentas de bancochile filtradas, registro de 10K cuentas filtradas? Ha salido alguna información al respecto?
Español
1
1
1
1.5K
Germán Fernández
Germán Fernández@1ZRR4H·
🚩 Y ¿Como vamos con el "Ejercicio Nacional de Ciberseguridad"? 🇨🇱👁️ En los últimos días vimos cómo se construye una "crisis país" casi en tiempo real. 1⃣ Grupo de Telegram publica credenciales filtradas a una API de TGR (portal ahora desactivado). 2⃣ La cuenta VECERT (contenido generado con IA) emite una alerta tipo "apocalíptica" e instala la narrativa de infraestructura crítica comprometida. 3⃣ La prensa nacional amplifica sin mayor validación técnica, elevando el nivel de alarma y recomendando el cambio masivo de ClaveÚnica 🤦🏻‍♂️ 4⃣ Autoridades y organizaciones descartan compromiso de infraestructura crítica, aunque reconocen accesos no autorizados y exfiltración de datos en algunos casos. 5⃣ Con la atención mediática ya instalada, los actores escalan, publican más datos y nuevas credenciales de acceso a múltiples plataformas web. 6⃣ 🔴 Entre los miles de mensajes enviados al canal, uno en particular pasó desapercibido (y luego fue eliminado), se trataba de una amenaza directa a la ANCI acompañada de un archivo con ~250.000 credenciales de ClaveÚnica filtradas (probablemente recolectadas desde logs de malware). Desde la mirada CTI, esto no destaca por la sofisticación de los ataques, sino por la ejecución: credenciales expuestas, accesos válidos y explotación rápida. La diferencia la marcó la amplificación, que elevó el impacto mucho más allá de lo técnico. En consecuencia, tomar acciones concretas alineadas a este tipo de amenazas y mantenerse atentos a su evolución. Algo se está cocinando por ahí...
Germán Fernández tweet mediaGermán Fernández tweet mediaGermán Fernández tweet mediaGermán Fernández tweet media
Español
7
89
221
75.2K
F
F@shinee_·
@fernandot Que bueno, así me ahorro harto trabajo. 🙏 gracias por la noticia.
Español
0
0
1
88
Fernando Tellado Ⓦ
Fernando Tellado Ⓦ@fernandot·
@shinee_ Solo "congela" nuevas funcionalidades, sigue actualizando por seguridad, mantenimiento, compatibilidad, todo
Español
1
0
1
308
Fernando Tellado Ⓦ
Fernando Tellado Ⓦ@fernandot·
El nivel de oportunismo y enterrar antes de muerto a Contact Form 7, tras su anuncio de no actualizar, por parte de las empresas de plugins de formularios es para apuntarlo en los anales de mierdas que pasan (también) en la comunidad WordPress Pronto os cuento novedades …
Español
6
0
21
3.5K
F
F@shinee_·
@fernandot Ah ya leí esto jsjs
Español
0
0
1
58
Fernando Tellado Ⓦ
Fernando Tellado Ⓦ@fernandot·
Por ir avanzando … 1. Contact Form 7 no ha dicho que cierre sino que durante 2026 no habrá NUEVAS funcionalidades, pero si actualizaciones de seguridad y mantenimiento 2. Las empresas de plugins de formularios (todas) se han apresurado a publicar post-mortem ofreciendo migrar >
Español
2
2
10
738