CIAC = Canal de inteligencia de Amenazas compartidas
رفتن به کانال در Telegram
Contacto: ciber.ciac@protonmail.com Buy Me a Coffee: buymeacoffee.com/CIAC #Cibernoticias #APT #Ransomware #RAT#Darkweb #Dataleak #Databreach #Carding #Hacktivism #incidentes #hunting #Threatintell #CTI #LATAM 🇵🇪🇨🇱🇻🇪🇨🇴🇦🇷🇪🇸🇪🇨🇲🇽🇺🇲🇩🇴🇨
نمایش بیشتر2 946
مشترکین
+124 ساعت
+67 روز
+4430 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+5
در 0 کانالها
اوت '26
+84
در 1 کانالها
Get PRO
ژوئیه '26
+114
در 2 کانالها
Get PRO
ژوئن '26
+108
در 0 کانالها
Get PRO
مه '26
+293
در 0 کانالها
Get PRO
آوریل '26
+214
در 0 کانالها
Get PRO
مارس '26
+162
در 0 کانالها
Get PRO
فوریه '26
+81
در 0 کانالها
Get PRO
ژانویه '26
+126
در 0 کانالها
Get PRO
دسامبر '25
+75
در 0 کانالها
Get PRO
نوامبر '25
+88
در 0 کانالها
Get PRO
اکتبر '25
+189
در 3 کانالها
Get PRO
سپتامبر '25
+251
در 5 کانالها
Get PRO
اوت '25
+242
در 5 کانالها
Get PRO
ژوئیه '25
+339
در 6 کانالها
Get PRO
ژوئن '25
+121
در 2 کانالها
Get PRO
مه '25
+769
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 04 سپتامبر | +1 | |||
| 03 سپتامبر | +1 | |||
| 02 سپتامبر | +2 | |||
| 01 سپتامبر | +1 |
پستهای کانال
CIAC comparte 📖:
Resolver incidentes demuestra tu capacidad técnica, pero liderar el área requiere hablar el idioma de la alta dirección.
Las 5 competencias clave para dar el salto a CISO:
→ Gobierno y Negocio: Alineación de la seguridad con los objetivos de la empresa.
→ Gestión de Riesgos Enterprise: Evaluación cuantitativa y cualitativa (ISO 31000/FAIR).
→ Zero Trust & SOC: Arquitectura moderna у supervisión estratégica.
→ Respuesta a Incidentes: Gestión de crisis bajo marcos como NIST.
» Auditoría y Cumplimiento: Normativas internacionales como ISO 27001.
Fuente: Hacker.Mentor
| 2 | CIAC tips 📖 : SIM3 y SOC-CMM
Son los principales marcos globales para medir la madurez de los centros de operaciones de ciberseguridad, pero difieren en su origen, enfoque operativo y objetivos técnicos.
SIM3 (Security Incident Management Maturity Model), impulsado por la Open CSIRT Foundation y respaldado por ENISA, fue diseñado específicamente para equipos de respuesta a incidentes (CSIRTs/CERTs). Su estructura se divide en 4 cuadrantes (Organizativo, Humano, Herramientas y Procesos). Su gran fortaleza es el factor humano y la colaboración externa. Evalúa aspectos como la resiliencia del personal, los niveles de confianza y el intercambio seguro de inteligencia de amenazas, siendo el estándar de oro para entidades gubernamentales o sectores regulados (como la directiva NIS2).
SOC-CMM (SOC Capability Maturity Model), creado por Rob van Os, se enfoca en la operación técnica y comercial de un SOC corporativo o MSSP. Se estructura en 5 dominios (Negocio, Personas, Procesos, Tecnología y Servicios) bajo una escala CMMI (1 al 5). Es un modelo sumamente detallado para medir la eficiencia de la ingeniería de detección. Evalúa la madurez de arquitecturas tecnológicas, la gestión de logs, la efectividad del SIEM, el ciclo de vida de casos de uso y la estructura de turnos 24/7.
En resumen, SIM3 mide qué tan bien responde un equipo ante crisis y comparte información, mientras que SOC-CMM mide qué tan eficiente es la maquinaria tecnológica y operativa diaria para detectar amenazas. | 105 |
| 3 | 🚨CIAC Alerta: ‼️ ADVERTENCIA - Los atacantes están explotando un zero-day de Chrome V8.
CVE-2026-85046 permite la ejecución de código arbitrario dentro del sandbox del navegador mediante una página HTML diseñada. Google lo corrigió en Chrome 152.0.7977.82/.83.
https://thehackernews.com/2026/09/google-releases-chrome-update-to-patch.html?m=1 | 141 |
| 4 | 🚨CIAC Alerta:
El grupo de ransomware AUDIT TEAM ha añadido a PIT colombia 🇨🇴 como víctima en su blog | 149 |
| 5 | 🚨CIAC Alerta: Un actor de amenazas está anunciando lo que describen como una herramienta diseñada para automatizar la detección y explotación de vulnerabilidades en toda la infraestructura de Fortinet a gran escala.
Según el anuncio, el kit de herramientas afirma tener soporte para múltiples vulnerabilidades que afectan los entornos de gestión y SSL-VPN de Fortinet, incluyendo:
* CVE-2022-40684
* CVE-2024-55591
* CVE-2025-64446
* CVE-2024-21762
* CVE-2023-27997
* CVE-2018-13379 | 150 |
| 6 | 🚨CIAC Alerta: El grupo Gunra ha publicado en su blog a Blanco & Etcheverry 🇺🇾 (blancoetcheverry.com) como posible víctima de un #ciberataque #ransomware.
Blanco & Etcheverry es una firma de abogados en #Montevideo, #Uruguay 🇺🇾 | 145 |
| 7 | 🚨CIAC Alerta: Zero day en kaspersky
https://github.com/MSNightmare/HardBreacher | 155 |
| 8 | 🚨CIAC Alerta: El grupo Gunra ha publicado en su blog a Seguros La Occidental 🇻🇪 (webpage.laoccidental.com) como posible víctima de un #ciberataque #ransomware.
Seguros La Occidental, con sede en #Caracas, #Venezuela 🇻🇪, es una compañía de seguros | 158 |
| 9 | 🚨CIAC Alerta: Usuarios reportan fallas en las IA a nivel mundial 😅 | 288 |
| 10 | 🚨CIAC Alerta: 🇻🇪 ACTOR DE AMENAZA RECLAMA VIOLACIÓN DEL SISTEMA CARNET DE LA PATRIA DE VENEZUELA — MÁS DE 30 MILLONES DE REGISTROS DE CIUDADANOS
Un actor de amenaza reclama haber violado el sistema Carnet de la Patria de Venezuela y haber obtenido una base de datos que contiene información sobre más de 30 millones de ciudadanos. | 300 |
| 11 | 🚨CIAC Alerta: El grupo Krybit se adjudica el #ciberataque #ransomware perpetrado contra el Instituto de Cancerología 🇬🇹 (INCAN @IncanGuatemala), un hospital oncológico en #Guatemala 🇬🇹, dependiente de la Liga Nacional Contra el Cáncer | 278 |
| 12 | 🚨CIAC Alerta: El grupo Vexy ha publicado en su blog a McDonald's #Ecuador 🇪🇨 (@McDonalds_Ecu) como posible víctima de un #ciberataque #ransomware | 267 |
| 13 | 🚨CIAC Alerta: ‼️ Investigador Afirma Vulnerabilidad de Escalada de Privilegios de Día Cero en CrowdStrike Falcon
Un investigador de seguridad conocido como Nightmare-Eclipse, quien también usa los nombres Chaotic Eclipse y MSNightmare, ha lanzado un proyecto que afirma aprovechar una falla de seguridad en el Sensor de CrowdStrike Falcon.
Esta falla permite la escalada local de privilegios, lo que significa que podría otorgar a usuarios no autorizados derechos de acceso más altos. El proyecto, llamado FalconFlank, alega que el problema abusa del flujo de trabajo de remediación de CrowdStrike para macros maliciosos de Microsoft Office en sistemas Windows.
https://cybersecuritynews.com/crowdstrike-falcon-0-day/ | 291 |
| 14 | 🚨 CIAC alerta: vulnerabilidades críticas en productos VMware | 275 |
| 15 | 🚨 CIAC alerta: vulnerabilidades críticas en productos VMware | 1 |
| 16 | Créditos: gettoroot | 291 |
| 17 | 🚨CIAC Alerta: 📢 Ransomware Alert:
INC RANSOM ransomware group has added 6 new victims to their dark web portal.
- Gruppo Policlinico Triestino 🇮🇹
- Multiver Ltée 🇨🇦
- Metales Panamericanos S.A. 🇵🇦
- Asfaltos y Pavimentos S.A. (Asfalpasa) 🇪🇸
- Westfield Public Schools 🇺🇸
- Trucka Oficial 🇲🇽 | 351 |
| 18 | 🚨CIAC Alerta: La Gobernación de Córdoba (@GobCordoba_) en #Colombia 🇨🇴 está experimentando un #ciberataque. Por el momento, se desconoce el grupo actor responsable del incidente | 357 |
| 19 | Créditos: blumesec | 358 |
| 20 | 🚨CIAC Alerta: Cuentas de Dropbox comprometidas a través de una falla en la verificación de correo electrónico de Lenovo
https://www.bleepingcomputer.com/news/security/dropbox-accounts-breached-through-lenovo-email-verification-flaw/ | 350 |
