servidor de uniendo.me con phpmyadmin con vulnerabilidad de escalado de privilegios
¿Te han llegado alguna vez spam por mensaje de texto? phishing? algun weon de la carcel queriendo estafarte con links?
Envia los links a este grupo: https://t.me/log_ezleaks vamos a estafar a los estafadores.
Envia los links a este grupo: https://t.me/log_ezleaks vamos a estafar a los estafadores.
⚠️ Al parecer, un actor malicioso logró comprometer una base de datos asociada a un ambiente de pruebas (aka QA/DEV/BETA/TEST) de la sucursal virtual de Lipigas 🇨🇱
Según el atacante, la DB se compone de 20.000 registros que incluyen datos como:
▪️ id_usuario, segmento_id, rut, clave, email, nombre, apellido, genero, fecha_nacimiento, recibe_emails, recibe_sms, telefono_codigo y telefono.
Según el atacante, la DB se compone de 20.000 registros que incluyen datos como:
▪️ id_usuario, segmento_id, rut, clave, email, nombre, apellido, genero, fecha_nacimiento, recibe_emails, recibe_sms, telefono_codigo y telefono.
Desde el #CSIRTGob les informamos sobre una amenaza creciente relacionada con el robo de información confidencial mediante programas maliciosos llamados #infostealers, en esta ocasión, en particular sobre uno llamado #Lumma. Los detalles, aquí:
https://t.co/7l5vvgLbCm
csirt.gob.cl
Campañas activas de infostealers - Comunicado - CSIRT de Gobierno
Sitio web oficial del CSIRT del Gobierno de Chile
Encontré una papita interesante y vergonzosa, la publicaré cuando lo arreglen.
pd: es un directorio .git de un servicio publico importante😆
pd: es un directorio .git de un servicio publico importante
Please open Telegram to view this post
VIEW IN TELEGRAM
Mmh creo que ya se por que no me pescan los correos... mi correo tiene por nombre "Pepe"
😂
😂
🇨🇱 Chileaks
En un solo minuto un bot hace 70 llamadas versus una sola por operario humano de callcenter
Aun no responden, de hecho nadie responde ninguno de mis avisos. Seguiré el conducto regular.
movil.santander.cl y unired.cl afectados por el tipo de ataque "SUPPLY CHAIN", por culpa de incluir el script polyfill.io (que a su vez es un dominio registrado por un actor malicioso)