• La plataforma de videos sufrió la intrusión de un grupo que se identifica como GOV.ETH y Nietzsche
• Los atacantes modificaron perfiles y subieron videos con mensajes y logos alusivos al hackeo
• Se promociona un canal de Telegram para redirigir a los usuarios
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8❤1😁1
• El portal La Mañana sufrió un defaceo en su web oficial
• Insertaron un banner con el enlace t.me/sherlocklinks sin relación con nuestro canal
• Reafirmamos que Sherlock no participó de esta acción y no tiene vínculo alguno con la publicación
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣13😁3
• Hackers publicaron accesos a múltiples bases de datos estatales: SUCIVE Multas, ANEP, Plan Ceibal, DNIC e Intendencia de Montevideo.
• El servicio ofrece consultas de datos personales, académicos y vehiculares, incluyendo historial de multas y geolocalización en Google Maps.
• Se evidenció la exposición de información sensible de autoridades, estudiantes y ciudadanos, disponible a través de un bot en Telegram.
https://t.me/Sherlockintelligence.
@CiberCIAC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤮1
• Investigadores publicaron PoC que combina dos vulnerabilidades (CVE-2025-55177 y CVE-2025-43300) permitiendo ejecución remota sin interacción en iOS/macOS/iPadOS.
• El exploit se entrega mediante un archivo DNG malformado enviado por WhatsApp; puede ejecutar código y acceder a datos sensibles del dispositivo de forma silenciosa.
• WhatsApp y Apple están informados; se recomienda actualizar la aplicación y el sistema operativo en cuanto haya parches disponibles.
https://t.me/Sherlockintelligence.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
• Se filtró un acceso al panel brasileño donde aparece la opción "Baixar arquivo de registros" y descargas iniciadas.
• Los registros incluyen hashes SHA-256 y permiten solicitar datos asociados a números de WhatsApp.
• El acceso podría usarse para obtener registros de cuentas y generar solicitudes fraudulentas; impacto directo en privacidad y seguridad.
https://t.me/Sherlockintelligence.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
• Accedieron a credenciales internas usadas para solicitar datos de cuentas.
• Se expusieron registros y formularios vinculados a pedidos legales.
• Riesgo de filtración masiva de información sensible de usuarios.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
52🥱5✍2🤔2❤1🔥1
• Grupo "LaPampaLeaks" asegura haber vulnerado sistemas de Dinacia, Fiscalía y otros, accediendo a millones de registros de ciudadanos.
• Entre las bases comprometidas figuran: Sucive Multas (6M), ANEP Escolaridad (2.2M), Plan Ceibal (2.3M) y DNIC (6.4M), con datos como direcciones, familiares y teléfonos.
• Publicaron capturas de consultas internas y ofrecen acceso en la dark web mediante comandos, confirmando exposición de información sensible de la población.
https://t.me/Sherlockintelligence
@CiberCIAC
Please open Telegram to view this post
VIEW IN TELEGRAM
• El grupo Inteid vulneró sistemas SCADA de dos compañías españolas dedicadas a la automatización industrial y la climatización.
• Alteraron configuraciones críticas, generando fallos en infraestructuras de refrigeración y control energético.
• España lleva meses bajo ataques de colectivos prorrusos como Noname057 y Z-Alliance; la Guardia Civil ya detuvo a tres implicados en ciberataques contra ministerios y empresas.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
• El grupo lanzó una web en la dark web ofreciendo más de 1.000 millones de registros robados, incluyendo datos de Salesforce.
• Entre las compañías afectadas figuran FedEx, Aeroméxico, Adidas, Disney/Hulu e IKEA, con volúmenes de hasta 1 TB de información.
• LAPSUS$ vuelve a la escena tras arrestos previos y el cierre de sus canales de Telegram, retomando la extorsión a grandes multinacionales.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
• Un acceso no autorizado a un sistema de atención al cliente expuso información de usuarios que habían contactado a soporte o Trust & Safety.
• Los datos comprometidos incluyen nombre, usuario de Discord, correo, IP, detalles de pago limitados y mensajes enviados a soporte.
• No se filtraron contraseñas, direcciones físicas, códigos CCV ni la actividad dentro de Discord más allá de la interacción con atención al cliente.
https://t.me/Sherlockintelligence
@CiberCIAC
Please open Telegram to view this post
VIEW IN TELEGRAM
• El sitio oficial datos.salud.gob.ar fue vulnerado y modificado por un actor identificado como Z1k3n.
• En la página principal se dejó un mensaje con la firma del atacante y un canal de contacto en Telegram.
• El defacement evidencia fallas en la seguridad de plataformas críticas del sector público argentino.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
• Circula gratis la versión 3.5.6 rootless (sin necesidad de root).
• Permite clonar apps y reemplazar la cámara real por fotos o videos falsos.
• Riesgo de uso en fraudes digitales y validaciones de identidad.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
😍10🤣3❤1👍1
• Un usuario de foros clandestinos compartió un script en Python que aprovecha un IDOR en la API de MiANSES.
• El código permite consultar datos de CUIT masivamente con solo un usuario válido obtenido de un ULP.
• Afirman que gran parte de la población argentina está expuesta, con datos disponibles en el sistema.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
• En un foro clandestino publicaron más de 20 accesos pertenecientes a sistemas oficiales de la Policía de la Provincia de Neuquén.
• Entre los dominios afectados figuran: au.polneuquen.gob.ar, sice.polneuquen.gob.ar, educa.polneuquen.gob.ar y correo.polneuquen.gob.ar.
• Las credenciales incluyen usuarios de correo, educación y sistemas administrativos internos.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
• Se promociona como un navegador con IA, pero investigadores detectaron vulnerabilidades graves.
• Puede ser manipulado para robar cookies, correos y credenciales de Discord mediante ataques como CometJacking.
• No es un virus clásico, pero funciona como vector de robo de datos y phishing avanzado.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤1🥰1
• Sitio web de El Entre Ríos fue vulnerado y reemplazado con mensajes ofensivos contra la policía
• El ataque fue firmado por el grupo “t.me/s7aake” junto a seudónimos como Taponero1337 e Indoxeable1337
• El defacement incluyó imágenes y consignas de burla, afectando la portada principal del medio
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
💩9🤪4
• Un joven de 16 años de Pontevedra fue acusado de acceder ilegalmente a la base de datos del Registro de las Personas bonaerense y filtrar millones de registros.
• Según la investigación, habría usado el bot Sherlock para obtener credenciales comprometidas y luego subir la información a un foro clandestino.
• El juez Ricardo Costa ordenó el allanamiento de su domicilio; la causa quedó en el Fuero Penal Juvenil y se incautaron dispositivos para peritaje.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣11🔥3🌭3❤1👏1
S.Herlock Group | #intelligence
Ante recientes publicaciones periodísticas que mencionan el nombre de nuestro bot, queremos dejar en claro lo siguiente:
• Sherlock no tiene relación alguna con el caso difundido en medios sobre el acceso indebido a bases de datos oficiales.
• Nuestra plataforma no promueve, fomenta ni respalda actividades ilícitas. Está diseñada con fines de investigación, concientización y educación en ciberseguridad.
• Rechazamos de manera absoluta cualquier utilización indebida de herramientas tecnológicas para vulnerar sistemas o difundir información sensible.
Sherlock reafirma su compromiso con el uso responsable y ético de la información en el ámbito de la ciberseguridad.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣47🌭11🔥5❤1👻1
• Autoridades internacionales confiscaron los dominios de BreachForums, un mercado criminal usado para traficar datos robados y facilitar extorsiones.
• La operación apuntó a grupos como ShinyHunters, Baphomet e IntelBroker, eliminando un centro clave para monetizar intrusiones y reclutar colaboradores.
• El golpe evidencia la cooperación global entre fuerzas de seguridad para frenar el cibercrimen y elevar los costos a sus responsables.
https://t.me/Sherlockintelligence.
@CiberCIAC
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2