ch
Feedback
CIAC = Canal de inteligencia de Amenazas compartidas

CIAC = Canal de inteligencia de Amenazas compartidas

前往频道在 Telegram

Contacto: ciber.ciac@protonmail.com Buy Me a Coffee: buymeacoffee.com/CIAC #Cibernoticias #APT #Ransomware #RAT#Darkweb #Dataleak #Databreach #Carding #Hacktivism #incidentes #hunting #Threatintell #CTI #LATAM 🇵🇪🇨🇱🇻🇪🇨🇴🇦🇷🇪🇸🇪🇨🇲🇽🇺🇲🇩🇴🇨

显示更多
2 894
订阅者
+124 小时
+327
+8030

数据加载中...

吸引订阅者
八月 '26
八月 '26
+5
在0个频道中
七月 '26
+114
在2个频道中
Get PRO
六月 '26
+108
在0个频道中
Get PRO
五月 '26
+293
在0个频道中
Get PRO
四月 '26
+214
在0个频道中
Get PRO
三月 '26
+162
在0个频道中
Get PRO
二月 '26
+81
在0个频道中
Get PRO
一月 '26
+126
在0个频道中
Get PRO
十二月 '25
+75
在0个频道中
Get PRO
十一月 '25
+88
在0个频道中
Get PRO
十月 '25
+189
在3个频道中
Get PRO
九月 '25
+251
在5个频道中
Get PRO
八月 '25
+242
在5个频道中
Get PRO
七月 '25
+339
在6个频道中
Get PRO
六月 '25
+121
在2个频道中
Get PRO
五月 '25
+769
在1个频道中
日期
订阅者增长
提及
频道
02 八月+3
01 八月+2
频道帖子
🚨CIAC Alerta: 🇨🇴 Colombia: Actor de Amenazas Afirma Venta de Modelos de Análisis de IA de Davivienda/Emergia y Datos Relac
🚨CIAC Alerta: 🇨🇴 Colombia: Actor de Amenazas Afirma Venta de Modelos de Análisis de IA de Davivienda/Emergia y Datos Relacionados Un actor de amenazas ha anunciado la venta de lo que afirman son modelos de análisis internos y datos asociados vinculados a Davivienda y Emergia, alegando que el material se originó en un socio estratégico. * El anuncio afirma incluir modelos de IA y análisis predictivos utilizados para la segmentación de clientes y productos relacionados con el crédito. * Según el actor de amenazas, los activos expuestos hacen referencia a préstamos digitales, crédito rotativo, tarjetas de crédito garantizadas y análisis de bases de datos de clientes. * La publicación también anuncia acceso a archivos de modelos y recursos analíticos relacionados, sugiriendo una posible exposición de inteligencia de negocios propietaria en lugar de registros tradicionales de clientes. * Al momento de la publicación, no hay confirmación pública de Davivienda o Emergia de que los materiales sean auténticos o de que alguna de las organizaciones haya experimentado un incidente de seguridad.

2
没有文字...
239
3
🚨CIAC Alerta: INTERPOL presenta marco para desmantelar redes industrializadas de cibercrimen https://ministryofcyberaffairs.com/news/interpol-unveils-framework-to-dismantle-industrialized-cybercrime-networks-63b6e1bb-0405-46a9-aceb-7b98df8ebc43
235
4
🚨CIAC Alerta: En lo que podría ser el primer ataque de ransomware ejecutado por un agente de IA de forma autónoma, también corrigió sus propios errores. Un inicio de sesión de puerta trasera falló, así que diagnosticó un hash de contraseña defectuoso, lo corrigió y accedió en 31 segundos, sin intervención humana https://www.trendmicro.com/en_us/research/26/g/autonomous-ransomware.html?utm_source=trendmicroresearch&utm_medium=smk&utm_campaign=072026_AutonomousRansomware
226
5
CIAC comparte: PWNEDCR 0x9 Evento de hacking y ciberseguridad más grande de Costa Rica. 17 12 y 13 de septiembre — Auditorio
CIAC comparte: PWNEDCR 0x9 Evento de hacking y ciberseguridad más grande de Costa Rica. 17 12 y 13 de septiembre — Auditorio Nacional de Costa Rica. Más información sobre la agenda, charlas, talleres у actividades en el sitio web (link en la bio): https://pwnedcr.com/
228
6
🚨CIAC Alerta: EsqueleSquad afirma haber filtrado una base de datos asociada con PedidosYa, una plataforma de entrega de comi
🚨CIAC Alerta: EsqueleSquad afirma haber filtrado una base de datos asociada con PedidosYa, una plataforma de entrega de comida latinoamericana que opera en múltiples países. La publicación anuncia más de 9.25 millones de registros de clientes conectados a: • Argentina • Bolivia • Chile • Ecuador • Paraguay • Perú • Uruguay • Venezuela
317
7
Ya probaste nuestro buscador de CVE? https://landing.ciac.lat/#observatorio
206
8
没有文字...
226
9
🚨CIAC Alerta: Pampa leaks publica un API endpoint para buscar ciudadanos en Costa Rica 🇨🇷
🚨CIAC Alerta: Pampa leaks publica un API endpoint para buscar ciudadanos en Costa Rica 🇨🇷
218
10
没有文字...
195
11
🚨CIAC Alerta: Un actor en un foro afirma estar vendiendo un volcado de datos internos perteneciente a Kyndryl, una empresa g
🚨CIAC Alerta: Un actor en un foro afirma estar vendiendo un volcado de datos internos perteneciente a Kyndryl, una empresa global de servicios de infraestructura de TI que opera en más de 60 países. El actor dice que los datos fueron descargados directamente del entorno Azure/Entra de la empresa utilizando credenciales comprometidas.
190
12
CIAC tips 📕: sábados de CISO 🎯 La Gestión por Procesos no consiste en documentar. Consiste en ejecutar la estrategia del negocio. Uno de los errores más comunes en las organizaciones es creer que la Gestión por Procesos se limita a elaborar documentación. La Gestión por Procesos tiene como propósito generar valor, alineando la operación con la estrategia para que la organización pueda crecer, adaptarse al cambio y evolucionar de forma sostenible. Su verdadero objetivo es diseñar un modelo de operación que permita comprender cómo se crea valor, quién es responsable de cada proceso, qué riesgos existen, qué controles son necesarios y cómo medir el desempeño para impulsar la mejora continua. La pregunta del millón es: 💡 ¿Cómo podemos transformar un negocio cuyos procesos aún no están claramente definidos? La respuesta está en la Gestión por Procesos. Cuando una organización entiende cómo funciona su negocio, la documentación deja de ser un requisito administrativo y se convierte en un activo estratégico. Su función ya no es llenar repositorios de información, sino preservar el conocimiento, facilitar su transferencia, definir responsabilidades, fortalecer los controles, gestionar riesgos, Impulsar el gobierno y proporcionar información confiable para la toma de decisiones. *La verdadera madurez organizacional no se mide por la cantidad de documentos que posee una empresa.* Se mide por su capacidad para identificar qué debe documentarse, por qué debe documentarse y qué valor aporta a la gestión del proceso. No todo requiere un procedimiento un formato. Solo debe documentarse aquello que fortalece el gobierno del proceso, reduce la incertidumbre o contribuye al logro de los objetivos del negocio. Cuando esta base existe, la organización está preparada para avanzar hacia iniciativas de mayor madurez, como la Arquitectura Empresarial, la Continuidad del Negocio, la Seguridad de la Información, el Gobierno de TI, el cumplimiento normativo, la automatización y la transformación digital. Es en ese momento cuando la tecnología comienza a generar un verdadero impacto. Las organizaciones que liderarán los próximos años no serán las que acumulen más documentos ni las que implementen primero la última tecnología. Serán aquellas que comprendan sus procesos, desarrollen capacidades organizacionales y utilicen la documentación, la tecnología y la IA como habilitadores para ejecutar su estrategia con excelencia. Porque la verdadera ventaja competitiva ha estado, y siempre estará, en la capacidad de gestionar procesos que generen valor sostenible para el negocio. La Gestión por Procesos conecta la estrategia con la operación, la documentación preserva el conocimiento. La IA acelera la evolución. Ese es el camino hacia organizaciones preparadas para el futuro. La verdadera pregunta no es si su organización tiene documentos. La pregunta es: ¿esos documentos generan valor para el negocio o solo sirven cuando llega una auditoría? Fuente: https://www.linkedin.com/posts/damelysceciliadugarte_la-gesti%C3%B3n-por-procesos-no-consiste-activity-7478971729617326081-VuPb?utm_source=share&utm_medium=member_desktop&rcm=ACoAABZiP50BpqIbgwj_IThW64HzClMOj7C6BnQ
202
13
🚨CIAC Alerta: Encontramos un canal con el código fuente de muchos phishing 😎😎😎
🚨CIAC Alerta: Encontramos un canal con el código fuente de muchos phishing 😎😎😎
226
14
CIAC recomienda: Un Centro de Operaciones de Ciberresiliencia (CROC) fusiona la ciberseguridad tradicional con la continuidad del negocio. Su objetivo principal es anticipar, resistir, recuperarse y adaptarse rápidamente a los ataques informáticos avanzados. A diferencia de un SOC común, no solo detecta amenazas, sino que garantiza que la empresa siga operando durante la crisis. Utiliza automatización, inteligencia de amenazas y simulacros constantes para minimizar el impacto financiero y reputacional. Aprenderás esto y más el Curso de Certificación en Gestión de Centros de Operaciones de Seguridad (SOC) de Escuela de Gobierno. Inscripción: https://escueladegobierno.es/r/zWx
294
15
🚨CIAC Alerta: Hacker utiliza DeepSeek AI para atacar de forma autónoma servidores vulnerables https://www.bleepingcomputer.com/news/security/hacker-uses-deepseek-ai-to-autonomously-attack-vulnerable-servers/
324
16
🚨CIAC Alerta: ⚠️ Alrededor de 600 bitcoin fueron robados de hardware wallets Coldcard. Un atacante explotó vulnerabilidad en la generación de frases semilla de esas wallets de $BTC https://www.criptonoticias.com/seguridad-bitcoin/600-bitcoin-robados-hardware-wallets-coldcard/
325
17
没有文字...
398
18
🚨CIAC Alerta: Datos del último informe IBM “cost of a data breach 2026”
🚨CIAC Alerta: Datos del último informe IBM “cost of a data breach 2026”
326
19
🚨CIAC Alerta: Claude no escapó con un zero-day. Salió por una puerta abierta — y hackeó 3 organizaciones reales durante una prueba de seguridad “segura”. https://cybersecuritynews.com/claude-hacked-3-organizations/
370
20
🚨CIAC Alerta: 😲 Google corrigió 1.442 fallos de seguridad en tres lanzamientos recientes de Chrome. Las versiones 149 y 150 por sí solas parchearon más errores que los 23 hitos anteriores combinados. Chrome 151 añadió 370 más, incluidos 7 fallos críticos. Google está probando ahora lanzamientos de seguridad dos veces por semana, ya que la IA acelera el descubrimiento de vulnerabilidades y los ciberataques. https://thehackernews.com/2026/07/three-recent-chrome-releases-fix-1442.html?m=1
351