fa
Feedback
CIAC = Canal de inteligencia de Amenazas compartidas

CIAC = Canal de inteligencia de Amenazas compartidas

رفتن به کانال در Telegram

Contacto: ciber.ciac@protonmail.com Buy Me a Coffee: buymeacoffee.com/CIAC #Cibernoticias #APT #Ransomware #RAT#Darkweb #Dataleak #Databreach #Carding #Hacktivism #incidentes #hunting #Threatintell #CTI #LATAM 🇵🇪🇨🇱🇻🇪🇨🇴🇦🇷🇪🇸🇪🇨🇲🇽🇺🇲🇩🇴🇨

نمایش بیشتر
2 894
مشترکین
+124 ساعت
+327 روز
+8030 روز
آرشیو پست ها
🚨CIAC Alerta: 🇺🇾 Uruguay: Datos de Aviación de DINACIA Supuestamente Expuestos por ChronusTeam Un actor de amenazas que op
🚨CIAC Alerta: 🇺🇾 Uruguay: Datos de Aviación de DINACIA Supuestamente Expuestos por ChronusTeam Un actor de amenazas que opera como "ChronusTeam" afirma haber filtrado datos de la Dirección Nacional de Aviación Civil e Infraestructura Aeronáutica (DINACIA) de Uruguay, la autoridad de aviación civil del país.

🚨CIAC Alerta: En canales de Telegram, actores de amenaza crean generador de cédulas colombianas 🇨🇴
🚨CIAC Alerta: En canales de Telegram, actores de amenaza crean generador de cédulas colombianas 🇨🇴

🚨CIAC Alerta: Estamos detectando campañas de smishing dirigidas a México 🇲🇽 Estos servicios se venden en Telegram
🚨CIAC Alerta: Estamos detectando campañas de smishing dirigidas a México 🇲🇽 Estos servicios se venden en Telegram

🚨CIAC Alerta: Estamos detectando campañas de smishing dirigidas a México 🇲🇽 Estos servicios se venden en Telegram
🚨CIAC Alerta: Estamos detectando campañas de smishing dirigidas a México 🇲🇽 Estos servicios se venden en Telegram

🚨CIAC Alerta: 🇨🇴 Colombia: Actor de Amenazas Afirma Venta de Modelos de Análisis de IA de Davivienda/Emergia y Datos Relac
🚨CIAC Alerta: 🇨🇴 Colombia: Actor de Amenazas Afirma Venta de Modelos de Análisis de IA de Davivienda/Emergia y Datos Relacionados Un actor de amenazas ha anunciado la venta de lo que afirman son modelos de análisis internos y datos asociados vinculados a Davivienda y Emergia, alegando que el material se originó en un socio estratégico. * El anuncio afirma incluir modelos de IA y análisis predictivos utilizados para la segmentación de clientes y productos relacionados con el crédito. * Según el actor de amenazas, los activos expuestos hacen referencia a préstamos digitales, crédito rotativo, tarjetas de crédito garantizadas y análisis de bases de datos de clientes. * La publicación también anuncia acceso a archivos de modelos y recursos analíticos relacionados, sugiriendo una posible exposición de inteligencia de negocios propietaria en lugar de registros tradicionales de clientes. * Al momento de la publicación, no hay confirmación pública de Davivienda o Emergia de que los materiales sean auténticos o de que alguna de las organizaciones haya experimentado un incidente de seguridad.

🚨CIAC Alerta: En lo que podría ser el primer ataque de ransomware ejecutado por un agente de IA de forma autónoma, también corrigió sus propios errores. Un inicio de sesión de puerta trasera falló, así que diagnosticó un hash de contraseña defectuoso, lo corrigió y accedió en 31 segundos, sin intervención humana https://www.trendmicro.com/en_us/research/26/g/autonomous-ransomware.html?utm_source=trendmicroresearch&utm_medium=smk&utm_campaign=072026_AutonomousRansomware

CIAC comparte: PWNEDCR 0x9 Evento de hacking y ciberseguridad más grande de Costa Rica. 17 12 y 13 de septiembre — Auditorio
CIAC comparte: PWNEDCR 0x9 Evento de hacking y ciberseguridad más grande de Costa Rica. 17 12 y 13 de septiembre — Auditorio Nacional de Costa Rica. Más información sobre la agenda, charlas, talleres у actividades en el sitio web (link en la bio): https://pwnedcr.com/

🚨CIAC Alerta: EsqueleSquad afirma haber filtrado una base de datos asociada con PedidosYa, una plataforma de entrega de comi
🚨CIAC Alerta: EsqueleSquad afirma haber filtrado una base de datos asociada con PedidosYa, una plataforma de entrega de comida latinoamericana que opera en múltiples países. La publicación anuncia más de 9.25 millones de registros de clientes conectados a: • Argentina • Bolivia • Chile • Ecuador • Paraguay • Perú • Uruguay • Venezuela

🚨CIAC Alerta: Pampa leaks publica un API endpoint para buscar ciudadanos en Costa Rica 🇨🇷
🚨CIAC Alerta: Pampa leaks publica un API endpoint para buscar ciudadanos en Costa Rica 🇨🇷

🚨CIAC Alerta: Un actor en un foro afirma estar vendiendo un volcado de datos internos perteneciente a Kyndryl, una empresa g
🚨CIAC Alerta: Un actor en un foro afirma estar vendiendo un volcado de datos internos perteneciente a Kyndryl, una empresa global de servicios de infraestructura de TI que opera en más de 60 países. El actor dice que los datos fueron descargados directamente del entorno Azure/Entra de la empresa utilizando credenciales comprometidas.

CIAC tips 📕: sábados de CISO 🎯 La Gestión por Procesos no consiste en documentar. Consiste en ejecutar la estrategia del negocio. Uno de los errores más comunes en las organizaciones es creer que la Gestión por Procesos se limita a elaborar documentación. La Gestión por Procesos tiene como propósito generar valor, alineando la operación con la estrategia para que la organización pueda crecer, adaptarse al cambio y evolucionar de forma sostenible. Su verdadero objetivo es diseñar un modelo de operación que permita comprender cómo se crea valor, quién es responsable de cada proceso, qué riesgos existen, qué controles son necesarios y cómo medir el desempeño para impulsar la mejora continua. La pregunta del millón es: 💡 ¿Cómo podemos transformar un negocio cuyos procesos aún no están claramente definidos? La respuesta está en la Gestión por Procesos. Cuando una organización entiende cómo funciona su negocio, la documentación deja de ser un requisito administrativo y se convierte en un activo estratégico. Su función ya no es llenar repositorios de información, sino preservar el conocimiento, facilitar su transferencia, definir responsabilidades, fortalecer los controles, gestionar riesgos, Impulsar el gobierno y proporcionar información confiable para la toma de decisiones. *La verdadera madurez organizacional no se mide por la cantidad de documentos que posee una empresa.* Se mide por su capacidad para identificar qué debe documentarse, por qué debe documentarse y qué valor aporta a la gestión del proceso. No todo requiere un procedimiento un formato. Solo debe documentarse aquello que fortalece el gobierno del proceso, reduce la incertidumbre o contribuye al logro de los objetivos del negocio. Cuando esta base existe, la organización está preparada para avanzar hacia iniciativas de mayor madurez, como la Arquitectura Empresarial, la Continuidad del Negocio, la Seguridad de la Información, el Gobierno de TI, el cumplimiento normativo, la automatización y la transformación digital. Es en ese momento cuando la tecnología comienza a generar un verdadero impacto. Las organizaciones que liderarán los próximos años no serán las que acumulen más documentos ni las que implementen primero la última tecnología. Serán aquellas que comprendan sus procesos, desarrollen capacidades organizacionales y utilicen la documentación, la tecnología y la IA como habilitadores para ejecutar su estrategia con excelencia. Porque la verdadera ventaja competitiva ha estado, y siempre estará, en la capacidad de gestionar procesos que generen valor sostenible para el negocio. La Gestión por Procesos conecta la estrategia con la operación, la documentación preserva el conocimiento. La IA acelera la evolución. Ese es el camino hacia organizaciones preparadas para el futuro. La verdadera pregunta no es si su organización tiene documentos. La pregunta es: ¿esos documentos generan valor para el negocio o solo sirven cuando llega una auditoría? Fuente: https://www.linkedin.com/posts/damelysceciliadugarte_la-gesti%C3%B3n-por-procesos-no-consiste-activity-7478971729617326081-VuPb?utm_source=share&utm_medium=member_desktop&rcm=ACoAABZiP50BpqIbgwj_IThW64HzClMOj7C6BnQ

🚨CIAC Alerta: Encontramos un canal con el código fuente de muchos phishing 😎😎😎
🚨CIAC Alerta: Encontramos un canal con el código fuente de muchos phishing 😎😎😎

CIAC recomienda: Un Centro de Operaciones de Ciberresiliencia (CROC) fusiona la ciberseguridad tradicional con la continuidad del negocio. Su objetivo principal es anticipar, resistir, recuperarse y adaptarse rápidamente a los ataques informáticos avanzados. A diferencia de un SOC común, no solo detecta amenazas, sino que garantiza que la empresa siga operando durante la crisis. Utiliza automatización, inteligencia de amenazas y simulacros constantes para minimizar el impacto financiero y reputacional. Aprenderás esto y más el Curso de Certificación en Gestión de Centros de Operaciones de Seguridad (SOC) de Escuela de Gobierno. Inscripción: https://escueladegobierno.es/r/zWx

🚨CIAC Alerta: Hacker utiliza DeepSeek AI para atacar de forma autónoma servidores vulnerables https://www.bleepingcomputer.com/news/security/hacker-uses-deepseek-ai-to-autonomously-attack-vulnerable-servers/

🚨CIAC Alerta: ⚠️ Alrededor de 600 bitcoin fueron robados de hardware wallets Coldcard. Un atacante explotó vulnerabilidad en la generación de frases semilla de esas wallets de $BTC https://www.criptonoticias.com/seguridad-bitcoin/600-bitcoin-robados-hardware-wallets-coldcard/