fa
Feedback
BITTIN -CiberObservatorio

BITTIN -CiberObservatorio

رفتن به کانال در Telegram

Noticias y alertas reales sobre ciberseguridad, privacidad y amenazas digitales. ☕️ Análisis, contexto y prevención con el equipo de BITTIN SAS. 💬 Únete a la comunida. ¿Tu organización está preparada para el próximo ataque? 👉 BITTIN SAS | +57 305 7309799

نمایش بیشتر
1 433
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+37 روز
-230 روز

در حال بارگیری داده...

جذب مشترکین
سپتامبر '26
سپتامبر '26
+2
در 0 کانال‌ها
اوت '26
+15
در 0 کانال‌ها
Get PRO
ژوئیه '26
+17
در 0 کانال‌ها
Get PRO
ژوئن '26
+12
در 0 کانال‌ها
Get PRO
مه '26
+15
در 0 کانال‌ها
Get PRO
آوریل '26
+9
در 1 کانال‌ها
Get PRO
مارس '26
+6
در 0 کانال‌ها
Get PRO
فوریه '26
+10
در 0 کانال‌ها
Get PRO
ژانویه '26
+18
در 0 کانال‌ها
Get PRO
دسامبر '25
+8
در 0 کانال‌ها
Get PRO
نوامبر '25
+11
در 0 کانال‌ها
Get PRO
اکتبر '25
+10
در 0 کانال‌ها
Get PRO
سپتامبر '25
+7
در 0 کانال‌ها
Get PRO
اوت '25
+12
در 0 کانال‌ها
Get PRO
ژوئیه '25
+25
در 0 کانال‌ها
Get PRO
ژوئن '25
+17
در 0 کانال‌ها
Get PRO
مه '25
+16
در 0 کانال‌ها
Get PRO
آوریل '25
+9
در 0 کانال‌ها
Get PRO
مارس '25
+13
در 0 کانال‌ها
Get PRO
فوریه '25
+11
در 1 کانال‌ها
Get PRO
ژانویه '25
+8
در 0 کانال‌ها
Get PRO
دسامبر '24
+19
در 0 کانال‌ها
Get PRO
نوامبر '24
+19
در 0 کانال‌ها
Get PRO
اکتبر '24
+36
در 0 کانال‌ها
Get PRO
سپتامبر '24
+32
در 0 کانال‌ها
Get PRO
اوت '24
+46
در 0 کانال‌ها
Get PRO
ژوئیه '24
+28
در 0 کانال‌ها
Get PRO
ژوئن '24
+12
در 0 کانال‌ها
Get PRO
مه '24
+29
در 0 کانال‌ها
Get PRO
آوریل '24
+21
در 0 کانال‌ها
Get PRO
مارس '24
+25
در 0 کانال‌ها
Get PRO
فوریه '24
+19
در 0 کانال‌ها
Get PRO
ژانویه '24
+18
در 0 کانال‌ها
Get PRO
دسامبر '23
+18
در 0 کانال‌ها
Get PRO
نوامبر '23
+34
در 0 کانال‌ها
Get PRO
اکتبر '23
+34
در 0 کانال‌ها
Get PRO
سپتامبر '23
+36
در 0 کانال‌ها
Get PRO
اوت '23
+24
در 0 کانال‌ها
Get PRO
ژوئیه '23
+16
در 0 کانال‌ها
Get PRO
ژوئن '23
+16
در 0 کانال‌ها
Get PRO
مه '23
+25
در 0 کانال‌ها
Get PRO
آوریل '23
+36
در 0 کانال‌ها
Get PRO
مارس '23
+24
در 0 کانال‌ها
Get PRO
فوریه '23
+18
در 0 کانال‌ها
Get PRO
ژانویه '23
+34
در 0 کانال‌ها
Get PRO
دسامبر '22
+13
در 0 کانال‌ها
Get PRO
نوامبر '22
+24
در 0 کانال‌ها
Get PRO
اکتبر '22
+16
در 0 کانال‌ها
Get PRO
سپتامبر '22
+20
در 0 کانال‌ها
Get PRO
اوت '22
+20
در 0 کانال‌ها
Get PRO
ژوئیه '22
+14
در 0 کانال‌ها
Get PRO
ژوئن '22
+20
در 0 کانال‌ها
Get PRO
مه '22
+20
در 0 کانال‌ها
Get PRO
آوریل '22
+31
در 0 کانال‌ها
Get PRO
مارس '22
+54
در 0 کانال‌ها
Get PRO
فوریه '22
+21
در 0 کانال‌ها
Get PRO
ژانویه '22
+22
در 0 کانال‌ها
Get PRO
دسامبر '21
+20
در 0 کانال‌ها
Get PRO
نوامبر '21
+20
در 0 کانال‌ها
Get PRO
اکتبر '21
+22
در 0 کانال‌ها
Get PRO
سپتامبر '21
+23
در 0 کانال‌ها
Get PRO
اوت '21
+39
در 0 کانال‌ها
Get PRO
ژوئیه '21
+26
در 0 کانال‌ها
Get PRO
ژوئن '21
+20
در 0 کانال‌ها
Get PRO
مه '21
+27
در 0 کانال‌ها
Get PRO
آوریل '21
+37
در 0 کانال‌ها
Get PRO
مارس '21
+29
در 0 کانال‌ها
Get PRO
فوریه '21
+1 240
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
05 سپتامبر+1
04 سپتامبر0
03 سپتامبر0
02 سپتامبر+1
01 سپتامبر0
پست‌های کانال
👋 Cerramos por hoy, comunidad del CiberObservatorio. Nos seguimos leyendo con más información para entender, prevenir y protegernos en el mundo digital. 🔐

2
🎓 Abren 100 becas para estudiar inteligencia artificial y ciberseguridad, una oportunidad para fortalecer talento digital en áreas cada vez más demandadas por empresas y gobiernos. La iniciativa apunta a cerrar brechas de conocimiento en prevención de amenazas, automatización, datos y nuevas tecnologías. En un entorno con más fraude, ataques e IA aplicada al delito, formar talento especializado se vuelve estratégico. La recomendación es revisar requisitos, aplicar a tiempo y complementar la formación con práctica en laboratorios reales. https://www.enter.co/especiales/dev/100-becas-para-estudiar-ia-y-ciberseguridad-requisitos-y-como-aplicar/
87
3
👻 Las “estafas fantasma” manipulan a la víctima para que crea que su dinero está en peligro y termine moviéndolo ella misma a cuentas controladas por delincuentes. El engaño suele empezar con llamadas, mensajes o supuestos avisos bancarios que generan urgencia y miedo. El riesgo es alto porque la transferencia parece voluntaria, lo que dificulta la recuperación del dinero. La recomendación es desconfiar de cualquier alerta que pida mover fondos y verificar siempre directamente con el banco por canales oficiales. https://es.euronews.com/next/2026/09/01/que-son-las-estafas-fantasma-y-por-que-terminas-robandote-a-ti-mismo
70
4
🧪 Un informe de pentesting profesional no debe limitarse a listar vulnerabilidades: debe explicar impacto, evidencia, riesgo real y recomendaciones accionables. Para empresas, el valor está en entender qué puede explotar un atacante, qué sistemas están expuestos y qué debe corregirse primero. Un buen reporte ayuda a tomar decisiones técnicas, legales y de negocio, no solo a cumplir un requisito. La recomendación es exigir hallazgos claros, trazabilidad, severidad justificada y plan de remediación priorizado. https://thehackerway.es/2026/09/01/informe-pentesting-profesional-que-esperar-en-un-reporte-experto/
56
5
🚨 Atacantes están explotando fallos críticos en Langflow y Ruby on Rails para robar secretos y desplegar infraestructura de mando y control. El riesgo es alto porque estas tecnologías pueden estar conectadas a aplicaciones, flujos de IA, APIs, credenciales y entornos de desarrollo. Una explotación exitosa puede exponer tokens, llaves y accesos usados luego para moverse dentro de la organización. La recomendación es aplicar parches, rotar secretos, revisar variables expuestas y buscar conexiones sospechosas en servidores afectados. https://unaaldia.hispasec.com/explotan-dos-fallos-criticos-en-langflow-y-ruby-on-rails-para-robar-secretos-y-desplegar-mando-y-control/
53
6
🧪 Un ejercicio de Red Team de CISA logró comprometer dos organizaciones de infraestructura crítica, y una de ellas no detectó ninguna actividad durante la intrusión simulada. El caso muestra una brecha preocupante: muchas defensas existen en papel, pero fallan cuando se prueban contra técnicas reales de ataque. Para empresas y entidades críticas, el riesgo está en no saber si sus controles, monitoreo y respuesta funcionan antes de una crisis. La recomendación es realizar pruebas adversariales, validar alertas, medir tiempos de detección y corregir brechas operativas. https://blog.segu-info.com.ar/2026/08/red-team-de-cisa-comprometio-dos.html
1
7
🧪 Un ejercicio de Red Team de CISA logró comprometer dos organizaciones de infraestructura crítica, y una de ellas no detectó ninguna actividad durante la intrusión simulada. El caso muestra una brecha preocupante: muchas defensas existen en papel, pero fallan cuando se prueban contra técnicas reales de ataque. Para empresas y entidades críticas, el riesgo está en no saber si sus controles, monitoreo y respuesta funcionan antes de una crisis. La recomendación es realizar pruebas adversariales, validar alertas, medir tiempos de detección y corregir brechas operativas. https://blog.segu-info.com.ar/2026/08/red-team-de-cisa-comprometio-dos.html
41
8
✈️ Un ciberataque a Manchester Airports expone reservas, matrículas y datos de viajeros, elevando la alerta sobre la seguridad digital en infraestructura aeroportuaria. El riesgo está en que esta información puede facilitar phishing dirigido, suplantación, seguimiento de personas o fraudes asociados a viajes. En aeropuertos, una fuga de datos no solo afecta privacidad: también puede impactar confianza, operación y seguridad física. La recomendación es reforzar proveedores, accesos, monitoreo y protección de bases con información de pasajeros. https://bitlifemedia.com/2026/08/un-ciberataque-a-manchester-airports-expone-reservas-matriculas-y-datos-de-viajeros/
41
9
🎮 Steam enfrenta una de sus mayores filtraciones en años: 12 TB de información habrían expuesto proyectos secretos, prototipos y material interno de Valve. El riesgo va más allá de los videojuegos, porque una fuga de este tamaño puede comprometer propiedad intelectual, planes comerciales, código, documentación y posibles vectores para nuevos ataques. Para empresas tecnológicas, el caso muestra el impacto de proteger mal repositorios, accesos y entornos de desarrollo. La recomendación es reforzar controles internos, segmentar información sensible y monitorear filtraciones en canales públicos y clandestinos. https://www.infobae.com/tecno/2026/09/01/la-mayor-filtracion-de-steam-en-anos-expone-12-tb-con-proyectos-secretos-y-prototipos-de-valve/
45
10
https://www.infobae.com/tecno/2026/09/01/la-mayor-filtracion-de-steam-en-anos-expone-12-tb-con-proyectos-secretos-y-prototipos-de-valve/
1
11
🚨 La Universidad de Barcelona investiga un ciberataque detectado recientemente en varios de sus sistemas, mientras analiza e
🚨 La Universidad de Barcelona investiga un ciberataque detectado recientemente en varios de sus sistemas, mientras analiza el alcance real del incidente. El caso vuelve a poner en alerta al sector educativo, donde universidades manejan datos personales, investigaciones, correos, credenciales y servicios digitales críticos. El riesgo está en interrupciones académicas, fuga de información o accesos no autorizados a plataformas internas. La recomendación es aislar sistemas afectados, revisar credenciales, monitorear actividad sospechosa y comunicar avances con transparencia. https://www.20minutos.es/cataluna/barcelona/ub-investiga-alcance-un-ciberataque-detectado-recientemente-varios-sistemas_7031009_0.html
51
12
¡Hola, comunidad del CiberObservatorio! 👋 Seguimos conectados con la información que nos ayuda a entender, prevenir y actuar mejor en el mundo digital. 🔐
52
13
👋 Cerramos por hoy, comunidad del CiberObservatorio. Nos seguimos leyendo con más claves para entender, prevenir y protegernos en el mundo digital. 🔐
65
14
🔐 La ingeniería social sigue siendo una de las puertas de entrada más usadas en ciberataques en Colombia: los delincuentes manipulan emociones, urgencias y confianza para robar datos, dinero o accesos. El riesgo está en mensajes falsos, llamadas, enlaces, suplantación de entidades y solicitudes aparentemente legítimas. Para empresas y usuarios, la defensa empieza antes del clic. La recomendación es verificar siempre por canales oficiales, no compartir códigos ni contraseñas y desconfiar de cualquier solicitud urgente. https://www.noticiasrcn.com/colombia/ciberseguridad-en-colombia-como-evitar-ataques-de-ingenieria-social-1055428
63
15
🧑‍💻 Reino Unido busca rehabilitar a hackers adolescentes antes de que entren de lleno en la ciberdelincuencia, a través del programa Cyber Prevent. La iniciativa apunta a jóvenes con habilidades técnicas que pueden terminar en actividades ilegales por curiosidad, presión de grupos o falta de orientación. El caso muestra que la ciberseguridad también necesita prevención temprana, educación ética y rutas legales para el talento digital. La recomendación es promover formación, mentoría y espacios de hacking ético para convertir riesgo en capacidad defensiva. https://www.bbc.com/mundo/articles/cd697y1wep4o
48
16
🤖 Claro Colombia invertirá US$25 millones en un centro de datos orientado a inteligencia artificial, reforzando la infraestructura que soporta nube, automatización y servicios digitales en el país. Este tipo de inversión muestra que la IA no depende solo de modelos: también requiere capacidad de cómputo, energía, conectividad y seguridad física y lógica. Para empresas, el impacto está en mayor disponibilidad de servicios locales y nuevas capacidades de procesamiento. La recomendación es evaluar proveedores con criterios de resiliencia, protección de datos y continuidad operativa. https://dplnews.com/claro-colombia-invertira-25mdd-centro-de-datos-ia/
41
17
🚨 Ciberdelincuentes están reclutando empleados para traicionar a sus propias empresas desde adentro, ofreciendo dinero a cambio de accesos, credenciales o información sensible. El riesgo es alto porque un insider puede saltarse muchas defensas técnicas y facilitar fraudes, robo de datos o ataques de ransomware. Para las organizaciones, el problema ya no es solo protegerse de atacantes externos, sino detectar señales internas de abuso o presión. La recomendación es reforzar controles de acceso, monitoreo, cultura ética y canales seguros para reportar intentos de soborno. https://www.larazon.es/economia/victimas-complices-ciberdelincuentes-ahora-reclutan-empleados-traicionar-sus-empresas_202608306a93d5042bcaf82098f5e721.html
42
18
📱 Android 17 refuerza la privacidad al cifrar los dominios web con Encrypted Client Hello y añadir protección frente a estaciones base falsas. Esto reduce la exposición de los sitios que visita el usuario y dificulta ataques de vigilancia, interceptación o suplantación en redes móviles. El avance es clave porque la seguridad del celular ya no depende solo de apps y contraseñas, también de cómo se protege la conexión. La recomendación es mantener el sistema actualizado y evitar redes o dispositivos móviles de origen desconocido. https://www.europapress.es/portaltic/ciberseguridad/noticia-android-17-encripta-dominios-web-protocolo-encrypted-client-hello-protege-estaciones-base-falsas-20260827165449.html
43
19
🚗 Un malware estaría infectando sistemas Android Auto para convertirlos en nodos de una botnet, ampliando el riesgo de los vehículos conectados y sus ecosistemas digitales. El peligro está en que dispositivos integrados al carro pueden ser usados para ocultar tráfico malicioso, lanzar ataques o participar en redes de bots sin que el usuario lo note. Este tipo de amenaza muestra que la ciberseguridad automotriz ya no es solo protección del vehículo, también de sus conexiones y aplicaciones. La recomendación es mantener sistemas actualizados, evitar apps no oficiales y revisar permisos en dispositivos vinculados. https://bitlifemedia.com/2026/08/un-malware-infecta-sistemas-android-auto-para-convertirlos-en-nodos-de-una-botnet/
41
20
🚨 Emperador aparece como nuevo grupo de ransomware y ya registra su primera víctima en España, elevando la alerta sobre organizaciones expuestas a extorsión digital. Este tipo de grupos suele combinar cifrado, robo de información y presión pública para forzar pagos. El riesgo para empresas está en accesos remotos débiles, credenciales comprometidas, falta de segmentación y respaldos no probados. La recomendación es reforzar MFA, cerrar servicios expuestos, monitorear accesos anómalos y preparar un plan real de respuesta ante ransomware. https://www.escudodigital.com/ciberseguridad/asi-opera-emperador-el-nuevo-grupo-de-ransomware-que-ya-ha-tenido-su-primera-victima-en-espana.html
41