• Un acceso no autorizado a un sistema de atención al cliente expuso información de usuarios que habían contactado a soporte o Trust & Safety.
• Los datos comprometidos incluyen nombre, usuario de Discord, correo, IP, detalles de pago limitados y mensajes enviados a soporte.
• No se filtraron contraseñas, direcciones físicas, códigos CCV ni la actividad dentro de Discord más allá de la interacción con atención al cliente.
https://t.me/Sherlockintelligence
@CiberCIAC
Please open Telegram to view this post
VIEW IN TELEGRAM
• El sitio oficial datos.salud.gob.ar fue vulnerado y modificado por un actor identificado como Z1k3n.
• En la página principal se dejó un mensaje con la firma del atacante y un canal de contacto en Telegram.
• El defacement evidencia fallas en la seguridad de plataformas críticas del sector público argentino.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
• Circula gratis la versión 3.5.6 rootless (sin necesidad de root).
• Permite clonar apps y reemplazar la cámara real por fotos o videos falsos.
• Riesgo de uso en fraudes digitales y validaciones de identidad.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
😍10🤣3❤1👍1
• Un usuario de foros clandestinos compartió un script en Python que aprovecha un IDOR en la API de MiANSES.
• El código permite consultar datos de CUIT masivamente con solo un usuario válido obtenido de un ULP.
• Afirman que gran parte de la población argentina está expuesta, con datos disponibles en el sistema.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
• En un foro clandestino publicaron más de 20 accesos pertenecientes a sistemas oficiales de la Policía de la Provincia de Neuquén.
• Entre los dominios afectados figuran: au.polneuquen.gob.ar, sice.polneuquen.gob.ar, educa.polneuquen.gob.ar y correo.polneuquen.gob.ar.
• Las credenciales incluyen usuarios de correo, educación y sistemas administrativos internos.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
• Se promociona como un navegador con IA, pero investigadores detectaron vulnerabilidades graves.
• Puede ser manipulado para robar cookies, correos y credenciales de Discord mediante ataques como CometJacking.
• No es un virus clásico, pero funciona como vector de robo de datos y phishing avanzado.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤1🥰1
• Sitio web de El Entre Ríos fue vulnerado y reemplazado con mensajes ofensivos contra la policía
• El ataque fue firmado por el grupo “t.me/s7aake” junto a seudónimos como Taponero1337 e Indoxeable1337
• El defacement incluyó imágenes y consignas de burla, afectando la portada principal del medio
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
💩9🤪4
• Un joven de 16 años de Pontevedra fue acusado de acceder ilegalmente a la base de datos del Registro de las Personas bonaerense y filtrar millones de registros.
• Según la investigación, habría usado el bot Sherlock para obtener credenciales comprometidas y luego subir la información a un foro clandestino.
• El juez Ricardo Costa ordenó el allanamiento de su domicilio; la causa quedó en el Fuero Penal Juvenil y se incautaron dispositivos para peritaje.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣11🔥3🌭3❤1👏1
S.Herlock Group | #intelligence
Ante recientes publicaciones periodísticas que mencionan el nombre de nuestro bot, queremos dejar en claro lo siguiente:
• Sherlock no tiene relación alguna con el caso difundido en medios sobre el acceso indebido a bases de datos oficiales.
• Nuestra plataforma no promueve, fomenta ni respalda actividades ilícitas. Está diseñada con fines de investigación, concientización y educación en ciberseguridad.
• Rechazamos de manera absoluta cualquier utilización indebida de herramientas tecnológicas para vulnerar sistemas o difundir información sensible.
Sherlock reafirma su compromiso con el uso responsable y ético de la información en el ámbito de la ciberseguridad.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣47🌭11🔥5❤1👻1
• Autoridades internacionales confiscaron los dominios de BreachForums, un mercado criminal usado para traficar datos robados y facilitar extorsiones.
• La operación apuntó a grupos como ShinyHunters, Baphomet e IntelBroker, eliminando un centro clave para monetizar intrusiones y reclutar colaboradores.
• El golpe evidencia la cooperación global entre fuerzas de seguridad para frenar el cibercrimen y elevar los costos a sus responsables.
https://t.me/Sherlockintelligence.
@CiberCIAC
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2
• Un grupo de ransomware contactó a un corresponsal de la BBC ofreciéndole entre el 15 % y 25 % de un rescate si actuaba como insider.
• El objetivo era acceder a los sistemas internos de la cadena y facilitar un ataque desde adentro.
• El caso refleja la creciente táctica de reclutar empleados para intrusiones y extorsiones digitales.
https://t.me/Sherlockintelligence.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
• Circulan archivos que supuestamente contienen datos de más de mil millones de usuarios de Telegram.
• El material se comparte en canales y foros clandestinos en formato comprimido, con varios GB de información.
• Aún no se confirma la autenticidad total, pero la magnitud del caso genera alarma sobre la seguridad de la plataforma.
https://t.me/Sherlockintelligence.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8⚡3🖕3🍾1
• El portal puertobarranqueras.chaco.gob.ar/es/ fue intervenido con un defacement firmado como “PWNED BY LUISITO”.
• La página mostraba mensajes como “HACKED!”, “LOL”, “Cyber” y referencias a “Security”.
• Nuevo incidente que expone vulnerabilidades en la infraestructura digital de sitios gubernamentales argentinos.
https://t.me/Sherlockintelligence
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡14❤8👻5🍾4🤣2👎1