Carlos Montalvo

864 posts

Carlos Montalvo banner
Carlos Montalvo

Carlos Montalvo

@ultrahkr2005

Amante del Café, Escritor de Poesía y otras cosas mas...

Ecuador Katılım Haziran 2013
166 Takip Edilen14 Takipçiler
Sabitlenmiş Tweet
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
PROMOCIÓN: ¡¡¡Este lunes 07 de Abril a las 3 primeras personas el servicio técnico es GRATIS!!! Tu computador esta lento, te damos la solución con un mínima inversión!!! Atendemos a Instituciones y Empresas. Servicio Técnico a Domicilio!!! 📍Visítanos📍 goo.gl/maps/KV2wc4jmS….
Carlos Montalvo tweet media
Quito, Ecuador 🇪🇨 Español
1
1
0
431
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Enwardo69 @WhiteHouse (LOL) South americans can also be called an american... But my guess is your (bad) education ain't ready for that conversation...
Rumiñahui, Ecuador 🇪🇨 English
0
0
2
1.5K
John Blanc
John Blanc@Enwardo69·
@WhiteHouse I don’t want them to think that they’re Americans.
English
16
0
3
109.5K
Mr. Link
Mr. Link@MrLinkEc·
🚨 ¿Uds. sabían que muchas instituciones educativas en #Ecuador utilizan la plataforma Canvas para gestionar clases, tareas y comunicación académica? Hoy, la empresa detrás de Canvas confirmó que negoció con ciberdelincuentes tras una presunta filtración que habría comprometido millones de registros. 🎓 Universidades 🏫 Colegios 📚 Plataformas educativas Todo conectado… y todo puede convertirse en objetivo. La gran pregunta es: ❓¿Se debe pagar para evitar que filtren datos robados? Porque cuando una plataforma educativa es atacada, no solo están en riesgo sistemas… también estudiantes, docentes y su información personal. ☕ Hoy debatimos esto en vivo en #CafeConMRLINKEC twitch.com/mrlinkec @MrLinkEc" target="_blank" rel="nofollow noopener">tiktok.com/@MrLinkEc instagram.com/mrlinkec facebook.com/mrlinkec
Mr. Link tweet media
Español
4
25
25
2.6K
JJ
JJ@jjanchundia·
@RegistroCivilec Mientras sigan licitando solo codigo abierto en software en todo el estado, seguiran los hackeos, turnos robados y vulneracion, desde el correismo la misma plantilla copiada en todo concurso porque no volvemos al codigo privado? @DanielNoboaOk @SonsolesGOk
Español
1
0
0
47
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
VECERT Analyzer@VECERTRadar

📄 INTELLIGENCE REPORT: DIGERCIC, Access Vectors, and the Evolution to "GordonFreeman" The recent announcement regarding the leak of 14.8 million records and 10.6 million images—attributed to Ecuador's Civil Registry (DIGERCIC) by the threat actor "GordonFreeman"—is, in reality, a repackaging of data. Technical analysis confirms that this information was exfiltrated from the Ministry of Public Health (MSP) systems in 2025, during the period when the actor was operating under the alias "Gatito_FBI." 1. Database Discrepancy (DIGERCIC vs. MSP) The actor's claim of having breached the Civil Registry is refuted upon analyzing the database columns exposed in the provided evidence. In the most recent breach, the following SQL insertion structure was observed: The presence of fields such as [Approximate_Age], [Contact_Name], [Relationship], and [Contact_Phone] are characteristic indicators of a medical file or emergency clinical record. Formal civil registry records utilize exact dates of birth and do not require recording the "relationship" of an emergency contact in this manner. This confirms that the origin of the data lies within the Ministry of Public Health's system. Concurrently with these records, it was verified that the actor was extracting facial images associated with these medical files. 2. Detected Attack Vector: Infostealers and Scraping The initial intrusion did not stem from a sophisticated cyberattack against the infrastructure (such as a zero-day exploit), but rather from the exploitation of the identity supply chain: Initial Access: The primary vector detected involves the consumption of Infostealer logs (malware designed to steal credentials saved in web browsers). The actor obtained valid credentials belonging to officials or authorized medical personnel who had been previously infected, thereby gaining legitimate access to the MSP's internal portals. Mass Exfiltration: Once the authentication perimeter was breached, the attacker deployed automated scraping tools to iterate through records and systematically download both textual information and a massive volume of facial photographs. ⏱️ Complete Attribution Timeline (Gatito_FBI → ​​GordonFreeman) The tactic of recycling data from 2025 and presenting it in 2026 under a new name stems from a criminal marketing campaign designed to establish the new identity. Below is the complete operational history demonstrating this migration and the actor's fixation on critical infrastructure in Latin America. Phase 1: Operations under the alias "Gatito_FBI" (August 2025) Aug 05, 2025 | Venezuela: Leak of 2.9 million records pertaining to minors. Aug 05, 2025 | Peru: Reported breaches at Sanipes, UPC, and the Izipay payment gateway database. Aug 07, 2025 | Colombia: Leak of internal documents and multimedia files from the Judicial Branch. Aug 13, 2025 | Peru: Monetization via a doxing bot (FenixBot) and the leak of 440,000 records—including National ID numbers (DNI) and photos—from the Ministry of Labor. Aug 17, 2025 | Bolivia: Exposure of military data (Ministry of Defense – Relief Services). Aug 24, 2025 | Ecuador: Official announcement of a massive leak targeting the Ministry of Public Health (MSP) (The actual source of the data recently presented as DIGERCIC). Phase 2: Identity Migration to "GordonFreeman" (Early 2026) The actor abandons their public Telegram profile and professionalizes their approach, shifting focus toward targets with higher financial profitability (banks, fintechs, and massive government databases). Jan 30, 2026 | Venezuela: Fintech CASHEA (Accounts, phone numbers, RIFs). Feb 01, 2026 | Ecuador & Spain: Access to the Arms Control Agency (Ecuador) and the Ministry of Universities (Spain). Feb 05, 2026 | International: Compromise of Air France (2M users), Flair Airlines, and the Argentine Air Force. Feb 06 – 07, 2026 | Paraguay: Breaches at the Office of the Comptroller General (340K) and DINAC. Feb 10 – 11, 2026 | Venezuela (Financial): Compromise of the Central Bank of Venezuela (BCV) webmail and 65K accounts from Bancrecer Bank. Feb 15, 2026 | Panama: Fintech ZINLI (50K users). Mar 04, 2026 | Global: 25K international passports exposed. Apr 03, 2026 | Ecuador & Chile: ANT Ecuador (17M vehicles) and 10M records in Chile. Apr 04 – 15, 2026 | Paraguay & Venezuela: Civil Registry of Paraguay (5M), CORPOELEC electrical system, and SENIAT (13.8M tax records). Apr 18 – 22, 2026 | Venezuela: Data extraction at CONVIASA (165GB), police database, and PDVSA (Emails/Identities). Apr 28 – 30, 2026 | Guatemala: RENAP (18M records), SAT (5.6M vehicles), and Ministry of Education (150K). May 05, 2026 | Ecuador (Recent Incident): Publication of 14.8M data records and 10.6M images. Falsely attributed to DIGERCIC; the data and photographs were originally scraped from the MSP in August 2025 using access credentials obtained via Infostealer logs. The transition from the alias Gatito_FBI to GordonFreeman represents a tactical and operational maturation toward high-financial-impact cybercrime in Latin America. The actor has left behind public exposure and low-level fraud on open forums to focus on the exfiltration and monetization of critical, banking, and government infrastructure. Technical analysis conclusively demonstrates that the incident publicized as a breach of DIGERCIC is, in reality, "data recycling." By repackaging information scraped from the Ministry of Public Health in 2025—obtained using official credentials compromised by info-stealers—the attacker seeks to artificially inflate their technical reputation and the commercial value of the data on underground markets. This behavioral pattern underscores that the true current risk to these organizations does not necessarily lie in zero-day vulnerabilities within their perimeter, but rather in the systematic exploitation of the digital identity supply chain. Mitigating this threat requires prioritizing the active invalidation of credentials exposed in malware logs and strengthening the monitoring of automated access (scraping prevention) to interconnected state databases. #GordonFreeman #GatitoFBI #ThreatActor #Infostealer #Scraping #DataRecycling

QME
0
0
1
42
Dark Web Intelligence
Dark Web Intelligence@DailyDarkWeb·
🇪🇨 [NATIONAL ID BREACH CLAIM] Ecuador – DIGERCIC A threat actor is claiming a massive breach of Ecuador’s civil registry (DIGERCIC) system. Claimed impact: • Target: Dirección General de Registro Civil (Ecuador) • Records: 14.8 million individuals • Images: 10.6 million (high-definition) • Data type: National ID / civil registry information ⚠️ Initial assessment: • If accurate, this represents near population-scale exposure • Likely includes: • Full names • National ID numbers (cédula) • Birth records • Biometric / ID photos Risk perspective: • Critical national security + identity risk • Enables: • Identity theft at scale • Synthetic identity creation • Election / fraud manipulation scenarios • Cross-border criminal abuse • High-quality images → potential facial recognition misuse Red flags / considerations: • Actor uses hype language (“completely breached”) • No verifiable structured sample shown • Volume (14.8M) roughly aligns with Ecuador population → plausible but needs validation • Joint operation claim → possible: • Collaboration branding • Or credibility inflation 🔐 Recommended actions: • Treat as HIGH PRIORITY – requires immediate validation • Monitor: • Sample releases • Government response • Secondary forum confirmations • For organizations: • Increase fraud monitoring for Ecuador-based identities • Watch for credential stuffing / identity reuse patterns Current status: Unverified – HIGH impact if confirmed #DDW #Intelligence #DataBreach #CyberThreat #IdentityTheft #OSINT
Dark Web Intelligence tweet media
Català
4
24
74
5.9K
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@MajoOrtizec @Alfachackra Lo que pasa es que aquí en el país hemos vivido mucho tiempo con subsidios... Mas claro siempre queremos que alguien de haciendo... Estado, prefectura ó municipios... Y en las últimas épocas la gente quiere vivir sangrando del estado...
Quito, Ecuador 🇪🇨 Español
0
0
2
64
Maria José Ortiz
Maria José Ortiz@MajoOrtizec·
@Alfachackra Me abstengo bastante cuando se trata de hablar de la realidad de otro cantón por qué no vivo ahí! Vivo las consecuencias del chanchito pillo de Pabel y su nefasto Correismo, pero eso no le quita responsabilidad al gobierno es todo este problema esperan que le pueblo pague más $
Español
3
0
4
611
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
Pabel Muñoz, troskista que ama los subsidios, bien pudo botar a tanto burócratas y subsidiar el transporte... No le da la gana, prefiere pagar con la plata de los Quiteños miles de burócratas....
Español
50
54
174
5.7K
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
La última cuenta que supe eran 17 ratas por habitante. Ahora son 30. Es decir, tenemos una población de más o menos 100 millones de ratas. Hay más ratas en Guayaquil que franceses.
Comunidad Guayaquil@comunidadgye

📍 #Guayaquil 🚨 La Bahía concentra uno de los mayores focos, con al menos 500 madrigueras en medio de basura y alta actividad comercial. 📲 bit.ly/4cSt34d

Español
9
5
29
3.7K
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Alfachackra Ecuatoriano? Con esa falta de educación y respeto...
Rumiñahui, Ecuador 🇪🇨 Español
0
0
0
443
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@MrLinkEc Yo trabajo en Informática y el nivel de conocimiento y buenas prácticas en seguridad informática en Ecuador es deplorable... No me extrañaría que estén utilizando software diseñado hace 10 (ó +) años sin actualizaciones, ni desarrollo en plataformas modernas...
Quito, Ecuador 🇪🇨 Español
1
0
6
379
Mr. Link
Mr. Link@MrLinkEc·
Me han pedido que hable del tema, la verdad por la imagen me cuesta creer que empesas en #Ecuador no se tomen en serio tener paginas webs y apps de servicios, aún usando claves admin, 1234... Gracias a Dios esta app solo funciona en Ambato y no a nivel nacional, sus usuarios y clientes deben tomar medidas. Les dejo mayor información Aquí : instagram.com/p/DXUPMldAK1r/…
Dark Web Intelligence@DailyDarkWeb

🇪🇨 🚨 Ecuador Transportation App Breach – SQLi + Full Database Exposed A dark web post claims a complete compromise of the “Tu Taxi Amigo” transportation app in Ecuador, including SQL injection access and full database exposure. 📊 Key Claims: • ~25,000 records in database • Data includes both customers and drivers: Names, emails, usernames Passwords (likely hashed, but unclear) Addresses Credit card / payment data (high risk claim) Admin panel allegedly exposed Credentials shared in clear text Attack vector explicitly stated: SQL Injection (SQLi) 🧠 Threat Intelligence Insight: • This is a critical security failure pattern: SQLi → full database extraction Hardcoded / weak admin credentials If credit card data is real: Immediate financial fraud risk Even without cards: Credential reuse attacks likely (users reuse passwords) Exposure of admin panel + creds suggests: No proper access controls / no MFA ⚠️ Assessment: • Highly plausible compromise scenario: SQLi + exposed admin creds is a common real-world chain However: Credit card claim needs verification (often exaggerated) ⚠️ Risk Implications: • Account takeover across platforms (password reuse) • Financial fraud (if payment data valid) • Targeting of drivers and customers • Full platform compromise and service abuse 📊 Status: Unverified — but technically credible and high-risk scenario ⸻ 💬 SQL injection is decades old — yet still breaking modern apps. #CyberSecurity #DataBreach #SQLi #FinTech #Ecuador #ThreatIntel #DDW

Español
13
48
171
25.9K
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Alfachackra Encebollado con canguil y chifles o con pan de agua... El resto es cuentos...
Rumiñahui, Ecuador 🇪🇨 Español
0
0
0
109
David Vazquez M.
David Vazquez M.@BeardedMonkey15·
@Alfachackra No me lo creerán un día en una cevicheria de Quito llegó un man y pidió un encebollado sin cebolla, sin yuca y sin yerbita 💅 🌈
Español
2
0
0
796
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
Comen encebollado sin cebolla es mariconazo...
Juan M. Miller ن tweet media
Español
2
4
25
996
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Alfachackra Que puedes esperar cuando un extranjero es alcalde?... Y en el caso de NYC, es simplemente otro signo más de la calidad de pésimos políticos en toda América...
Español
0
0
0
33
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
Marica estamos a un nivel de jodidez que ahora a un comunista se le puede decir larga a NY... Porque los impuestos van a destruir ese estado (ya venido a menos)
Español
4
7
27
1.5K
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Alfachackra Ajajajajajaja viva otra década robada... Quien acepta otro branding para los VerdeFlex... Ya déjense de vainas...
Rumiñahui, Ecuador 🇪🇨 Español
0
0
0
25
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
Si Correa viene con un mega plan de retorno a la institucionalidad del país ¿Tú lo aceptas?
Santiago Jaramillo Malo@sjaramillo73

@Alfachackra @RumboPlural Pero a parte de atacar a las personas (posición simplista y fácil) qué le parece la propuesta, planteamientos y postulados de la organización? Usted está a favor o en contra de la defensa de los valores republicanos, liberales, que hacen a la democracia?

Español
2
0
1
472
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Alfachackra Es que acá en Quito, cualquier extraterrestre es alcalde... Tristemente
Español
0
0
0
657
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
Y 30 años a Nebot y León Febres Cordero... No hay alcalde con el nivel transformador de ellos dos... Ni Quito lo va a tener...
daniel astudillo@daandico

@Alfachackra Lo dicen los que pusieron en la alcaldía a Bucaram y a Viteri.

Español
7
2
11
1.5K
Air Power
Air Power@RealAirPower1·
An Ecuadorian Dassault Mirage F1 sporting a fabulous offensive counter-air loadout. A mix of AAMs and Durandal anti-runway bombs means this jet is going in ready for a fight and coming out the same way - ready for every eventuality.
Air Power tweet media
English
17
134
973
36.3K
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Alfachackra Chch parecías pensante, y me reía contigo de como les dices en la cara a la sarta de corruptos... Porque en un mismo día te dicen noboista y pro RC5...
Rumiñahui, Ecuador 🇪🇨 Español
1
0
0
21
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
Soy correista de corazón amigo... Mi madre me dio la vida y Correa las ganas de vivirla...
Toujours@ToujoursDunita

@Alfachackra Ya dejen el fanatismo por la RC5 y abran los ojos , no se dejen ver la cara estimados

Español
1
0
1
372
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
Principio de imputacion de Menguer... Si lo que ofrece tu ciudad está sobrevalorado (restaurantes, atracciones, seguridad, transporte, hospedaje) la gente va a escoger opciones más económicas y tu oferta tienes que metértela en el orto...
Juan M. Miller ن tweet media
Español
2
5
21
1.2K
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@Alfachackra Ya quisiera ver los puestos en el DMQ... Me pregunto si pedirán % del salario, como antes en la asamblea...
Español
2
0
16
793
Juan M. Miller ن
Juan M. Miller ن@Alfachackra·
El municipio del Cuy Zamora tenía estos puestos : Coordinador de Tranvía (bien) Coordinador de Tranvía 2 -si falta el principal- (😅) Coordinador de Tranvía 3 - Si falta el coordinador 2 - (🏴‍☠️) Se estaban llevando tu plata en volquetas..
Juan M. Miller ن tweet media
Español
35
410
599
15.8K
Carlos Montalvo
Carlos Montalvo@ultrahkr2005·
@korkybuczek @AutoPap OK, that's too much greatness, pricing and quality... It's gonna be a really hefty price tag!!! The bean counters will deny it faster than you can blink...
English
0
0
1
26
korkybuczek
korkybuczek@korkybuczek·
@AutoPap Please ask Mercedes to make a "new" W124?
English
1
0
16
1.6K
AutoPap
AutoPap@AutoPap·
Hey Porsche here’s an idea. Much like Land Rover will build you an original Defender and Aston a DB5….why not build a Classic 911 using the Cayman chassis and the 4.0 engine you already have. Low volume/high quality would boost your profits massively. Register a new co. make less than 2,000 units so you can get away with emissions being whatever right? I’d love to be your first customer.
AutoPap tweet media
English
73
25
874
46.2K