Este año a SimpleX llegarán los Canales, probablemente me pase para allá con mejor contenido cuando lleguen.
🚩#Chile 🇨🇱: El grupo de ransomware #VanHelsing anuncia dentro de sus víctimas a @Cas_Chile.
🏢 CAS-CHILE es una empresa con más de 35 años en el desarrollo y mantención de software para la gestión pública y municipal en Chile. También operan en áreas como e-commerce, cloud computing e inteligencia de negocios.
🚩Potencial vector de acceso inicial:
Múltiples brechas de credenciales originadas por infostealers, registradas en servicios de inteligencia de amenazas:
🔢 Total registros comprometidos: 188
👤 Empleados comprometidos: 18
👥 Usuarios comprometidos: 170
🤝 Terceros comprometidos: 11
🕵️♂️ Último empleado infectado: 2025-03-25
🕵️♀️ Último usuario infectado: 2025-03-07
CC: @H4ckManac
🏢 CAS-CHILE es una empresa con más de 35 años en el desarrollo y mantención de software para la gestión pública y municipal en Chile. También operan en áreas como e-commerce, cloud computing e inteligencia de negocios.
🚩Potencial vector de acceso inicial:
Múltiples brechas de credenciales originadas por infostealers, registradas en servicios de inteligencia de amenazas:
🔢 Total registros comprometidos: 188
👤 Empleados comprometidos: 18
👥 Usuarios comprometidos: 170
🤝 Terceros comprometidos: 11
🕵️♂️ Último empleado infectado: 2025-03-25
🕵️♀️ Último usuario infectado: 2025-03-07
CC: @H4ckManac
🔻 Defacer: k3nzou
🔻 Team: k3nzou
Afectados:
hxxps://alerceintegral.cl/.well-known/
hxxps://www.antoniolara.cl/
hxxps://sonidofm.cl/
hxxps://asesoriatotal.cl/
hxxps://tabilo.cl/
hxxps://thermalwindows.cl/
hxxps://metalsep.cl/images/
hxxps://roblesconstructora.cl/.well-known/
hxxps://todomodamujer.cl/
hxxps://cleverfactory.cl/.well-known/
#cybersecurity #defacement #infosec
🔻 Team: k3nzou
Afectados:
hxxps://alerceintegral.cl/.well-known/
hxxps://www.antoniolara.cl/
hxxps://sonidofm.cl/
hxxps://asesoriatotal.cl/
hxxps://tabilo.cl/
hxxps://thermalwindows.cl/
hxxps://metalsep.cl/images/
hxxps://roblesconstructora.cl/.well-known/
hxxps://todomodamujer.cl/
hxxps://cleverfactory.cl/.well-known/
#cybersecurity #defacement #infosec
🚨#Chile🇨🇱: NightSpire ransomware publica a Emo Trans Chile S.A. (https://t.co/OIDdXeRyju).
Ofrece Servicios de Transporte Internacional, Logística y Distribución adaptados a las demandas y necesidades específicas de cada cliente bajo un contexto de presencia local en cada región del país.
con oficinas en Iquique, Antofagasta, Santiago (sede principal y aeropuerto) y Talca.
#Ciberseguridad #LATAM #latinoamérica #Servicios #Logisticos #transportes #ciberataque #DarkWeb
Ofrece Servicios de Transporte Internacional, Logística y Distribución adaptados a las demandas y necesidades específicas de cada cliente bajo un contexto de presencia local en cada región del país.
con oficinas en Iquique, Antofagasta, Santiago (sede principal y aeropuerto) y Talca.
#Ciberseguridad #LATAM #latinoamérica #Servicios #Logisticos #transportes #ciberataque #DarkWeb
👍3😁1
Por fin llegamos a los 100 suscriptores del canal 🤩 🕺
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
En k1vv1Farms esta publicado todo lo interesante, mails de los janitors etc.
👍1
Durante un tiempo, 4chan permitía subir archivos PDF en ciertos tablones como /gd/, /po/, /qst/, /sci/ y /tg/. El detalle es que no validaban que realmente fueran PDFs: bastaba con que la extensión fuera .pdf. Esto permitía subir archivos PostScript camuflados, con comandos de dibujo incluidos.
Cuando se generaban los thumbnails, entraba en juego una versión prehistórica de Ghostscript (2012, nada menos), que era altamente vulnerable. Los atacantes aprovecharon esto para ejecutar código malicioso durante la creación de thumbnails.
Pero eso no fue todo: se descubrió un binario mal configurado con permisos SUID, lo que permitió escalar privilegios hasta el usuario global del sistema.
Por cierto se llegó a rumorear que había usuarios con correos .gov involucrados, pero eso es falso.
Cuando se generaban los thumbnails, entraba en juego una versión prehistórica de Ghostscript (2012, nada menos), que era altamente vulnerable. Los atacantes aprovecharon esto para ejecutar código malicioso durante la creación de thumbnails.
Pero eso no fue todo: se descubrió un binario mal configurado con permisos SUID, lo que permitió escalar privilegios hasta el usuario global del sistema.
Por cierto se llegó a rumorear que había usuarios con correos .gov involucrados, pero eso es falso.
❤3
El grupo #Akira #ransomware afirma haber #hackeado a Agencia de Aduanas Browne, Ltda. (https://t.co/nQbYNECktC), brinda servicios de comercio exterior en #Santiago, #Chile 🇨🇱
👍1
👍1
El grupo #SatanLock #ransomware ha sumado al Instituto de Formación en Estudios Sociales y Urbanos (https://t.co/DPspQtp098). #IFESUSI es un centro de investigación chileno 🇨🇱 centrado en problemáticas sociales y urbanas...
@mop_chile
Más ℹ️ registrate gratis en #VenariX ➡️ https://t.co/OW9Te2XdwS
#Chile #SantiagodeChile #ciberataque #CyberAttack #infosec #CyberSec
@mop_chile
Más ℹ️ registrate gratis en #VenariX ➡️ https://t.co/OW9Te2XdwS
#Chile #SantiagodeChile #ciberataque #CyberAttack #infosec #CyberSec