Fenikso (@fenikso_io) 's Twitter Profile
Fenikso

@fenikso_io

Detect, Defend, Dominate: Your peace of mind, our mission. / Detectar, Defender, Dominar: Tu tranquilidad, nuestra misión.

ID: 1724849746391773184

calendar_today15-11-2023 18:00:10

67 Tweet

443 Followers

38 Following

Fenikso (@fenikso_io) 's Twitter Profile Photo

🔐Alerta de Seguridad: Presunta violación de datos del Gobierno de Paraguay 🇵🇾🔐 El grupo asegura haber filtrado 1,52 GB de una base de datos del Gobierno de Paraguay, los datos comprometidos contienen nombre completo, edad, enfermedades, fecha de nacimiento, número de cédula,

🔐Alerta de Seguridad: Presunta violación de datos del Gobierno de Paraguay 🇵🇾🔐

El grupo asegura haber filtrado 1,52 GB de una base de datos del Gobierno de Paraguay, los datos comprometidos contienen nombre completo, edad, enfermedades, fecha de nacimiento, número de cédula,
Fenikso (@fenikso_io) 's Twitter Profile Photo

🔥ALERTA 🔥 River Plate comprometido con el ransomware QILIN. El grupo afirma haber comprometido mas de 4000 credenciales de usuarios de la organización. #riverplate #argentina #qilin #Ciberseguridad

🔥ALERTA 🔥 
<a href="/RiverPlate/">River Plate</a>  comprometido con el ransomware QILIN.

El grupo afirma haber comprometido mas de 4000 credenciales de usuarios de la organización. 
#riverplate #argentina #qilin #Ciberseguridad
Fenikso (@fenikso_io) 's Twitter Profile Photo

SPF, DKIM y DMARC: 3 siglas que protegen tu reputación (y casi nadie tiene bien). 🛡️ Si te suplantan el dominio, el daño no es solo técnico: baja tu deliverability y rebotan tus campañas. ¿Tu dominio está bien parado? Pasámelo por DM y lo chequeamos en 2 min. 🚀

SPF, DKIM y DMARC: 3 siglas que protegen tu reputación (y casi nadie tiene bien). 🛡️

Si te suplantan el dominio, el daño no es solo técnico: baja tu deliverability y rebotan tus campañas.

¿Tu dominio está bien parado? Pasámelo por DM y lo chequeamos en 2 min. 🚀
Fenikso (@fenikso_io) 's Twitter Profile Photo

⚠️ Alerta de seguridad 🇵🇾: se confirma un incidente de ransomware en Copetrol Copetrol , vinculado al grupo Qilin. Dato clave: hubo actividad previa de infostealers que comprometió a 25 colaboradores (una puerta de entrada frecuente). Monitoreo continuo y alertas tempranas

⚠️ Alerta de seguridad 🇵🇾: se confirma un incidente de ransomware en Copetrol <a href="/Copetrol_Py/">Copetrol</a> , vinculado al grupo Qilin.

Dato clave: hubo actividad previa de infostealers que comprometió a 25 colaboradores (una puerta de entrada frecuente).

Monitoreo continuo y alertas tempranas
Fenikso (@fenikso_io) 's Twitter Profile Photo

⚠️ Alerta de seguridad: se confirma un incidente de ransomware en Proleasing 🇦🇷, vinculado al grupo Qilin. Dato clave: hubo actividad previa de infostealers que comprometió a 13 usuarios (un patrón que se repite). #Ciberseguridad #Ransomware #Argentina #Fenikso

⚠️ Alerta de seguridad: se confirma un incidente de ransomware en Proleasing 🇦🇷, vinculado al grupo Qilin.

Dato clave: hubo actividad previa de infostealers que comprometió a 13 usuarios (un patrón que se repite).

#Ciberseguridad #Ransomware #Argentina #Fenikso
Fenikso (@fenikso_io) 's Twitter Profile Photo

ALERTA ZERO-DAY. Se detectó la vulnerabilidad CVE-2026-21509 en Microsoft Office. Permite ejecución remota de código. No se demore: actualice y REINICIE todas sus aplicaciones de Office (Word, Excel, Outlook) ahora mismo. La seguridad no espera.

ALERTA ZERO-DAY. Se detectó la vulnerabilidad CVE-2026-21509 en Microsoft Office. Permite ejecución remota de código.

No se demore: actualice y REINICIE todas sus aplicaciones de Office (Word, Excel, Outlook) ahora mismo. La seguridad no espera.
Fenikso (@fenikso_io) 's Twitter Profile Photo

Cambiar el 1 por un 2 al final de tu clave no es seguridad. Es reutilización disfrazada. Los atacantes usan patrones predecibles para vulnerar cuentas en segundos. Si tus empleados hacen esto, tu empresa está expuesta. Es hora de una gestión de identidad real.

Cambiar el 1 por un 2 al final de tu clave no es seguridad. Es reutilización disfrazada. Los atacantes usan patrones predecibles para vulnerar cuentas en segundos. Si tus empleados hacen esto, tu empresa está expuesta. Es hora de una gestión de identidad real.
Fenikso (@fenikso_io) 's Twitter Profile Photo

Tu driver de anti-cheat de videojuegos puede ser la puerta de entrada para un ransomware. El grupo Interlock usa BYOVD con Hotta Killer para anular EDRs (CVE-2025-61155). IOCs detallados en las imágenes. FaaS de Fenikso detecta lo que otros ignoran.

Tu driver de anti-cheat de videojuegos puede ser la puerta de entrada para un ransomware.

El grupo Interlock usa BYOVD con Hotta Killer para anular EDRs (CVE-2025-61155). IOCs detallados en las imágenes.

FaaS de Fenikso detecta lo que otros ignoran.
Fenikso (@fenikso_io) 's Twitter Profile Photo

Se confirmó el secuestro de la infraestructura de Notepad++ por actores estatales para distribuir malware. Es fundamental actualizar a la versión 8.8.9 o superior de inmediato. No ignore las alertas de seguridad. #NotepadPlusPlus #CyberSecurity #SupplyChainAttack #Fenikso

Se confirmó el secuestro de la infraestructura de Notepad++ por actores estatales para distribuir malware. Es fundamental actualizar a la versión 8.8.9 o superior de inmediato. No ignore las alertas de seguridad.

#NotepadPlusPlus #CyberSecurity #SupplyChainAttack #Fenikso
Fenikso (@fenikso_io) 's Twitter Profile Photo

Notepad++: ataque vía backdoor Chrysalis (DLL sideloading). IOCs: api[.]skycloudcenter[.]com api[.]wiresguard[.]com 95[.]179[.]213[.]0 61[.]4[.]102[.]97 a511be5164dc1122fb5a7daa3eef9467e43d8458425b15a640235796006590c9

Notepad++: ataque vía backdoor Chrysalis (DLL sideloading).

IOCs:
api[.]skycloudcenter[.]com
api[.]wiresguard[.]com
95[.]179[.]213[.]0
61[.]4[.]102[.]97
a511be5164dc1122fb5a7daa3eef9467e43d8458425b15a640235796006590c9
Fenikso (@fenikso_io) 's Twitter Profile Photo

La efectividad de la respuesta ante un ataque se decide en 90 segundos. Junto a CYREBRO , en Fenikso aseguramos identificación y contención inmediata para evitar crisis. En ciberseguridad, la velocidad y precisión lo son todo. #Ciberseguridad #SOC #Fenikso #CYREBRO

La efectividad de la respuesta ante un ataque se decide en 90 segundos. Junto a <a href="/CYREBRO_IO/">CYREBRO</a> , en Fenikso aseguramos identificación y contención inmediata para evitar crisis. En ciberseguridad, la velocidad y precisión lo son todo.

#Ciberseguridad #SOC #Fenikso #CYREBRO
Fenikso (@fenikso_io) 's Twitter Profile Photo

Recuperar tu empresa de un r*nsomware cuesta mas de 2.7M USD. La defensa tradicional ya no alcanza. La Inteligencia de Amenazas permite pasar de la reacción a la prevención. Con SOCaaS y CYREBRO detenemos ataques antes de que ocurran.

Recuperar tu empresa de un r*nsomware cuesta mas de 2.7M USD. La defensa tradicional ya no alcanza. La Inteligencia de Amenazas permite pasar de la reacción a la prevención. Con SOCaaS y <a href="/CYREBRO_IO/">CYREBRO</a>  detenemos ataques antes de que ocurran.
Fenikso (@fenikso_io) 's Twitter Profile Photo

Alerta técnica: Campaña ClickFix. CAPTCHAs falsos ejecutan PowerShell para RedLine Stealer. IOCs: oktahu[.]org ramhoro[.]online gdverification[.]com docusign.sa[.]com buzzedcompany[.]com f4bdea09e45471612689bd76aa5492fb9de69582d3cf5082d585c16e340d4c

Alerta técnica: Campaña ClickFix. CAPTCHAs falsos ejecutan PowerShell para RedLine Stealer.

IOCs:
oktahu[.]org
ramhoro[.]online
gdverification[.]com
docusign.sa[.]com
buzzedcompany[.]com
f4bdea09e45471612689bd76aa5492fb9de69582d3cf5082d585c16e340d4c
Fenikso (@fenikso_io) 's Twitter Profile Photo

El 44.7% de las brechas de seguridad involucran credenciales comprometidas. No se requiere IA para el password guessing: con CeWL se automatizan 'Targeted Wordlists' extrayendo terminología de tu web. El lenguaje corporativo es el mapa; la predictibilidad, la llave. #InfoSec

El 44.7% de las brechas de seguridad involucran credenciales comprometidas. No se requiere IA para el password guessing: con CeWL se automatizan 'Targeted Wordlists' extrayendo terminología de tu web. El lenguaje corporativo es el mapa; la predictibilidad, la llave. #InfoSec
Fenikso (@fenikso_io) 's Twitter Profile Photo

Evolución táctica: Reynolds usa CVE-2025-68947 y BYOVD para anular Sophos, ESET, Defender y CrowdStrike desde el kernel. El payload deshabilita defensas antes del cifrado. IOCs (SHA-256) detallados en las imágenes. #Infosec #Reynolds #BYOVD #Cybersecurity #Fenikso

Evolución táctica: Reynolds usa CVE-2025-68947 y BYOVD para anular Sophos, ESET, Defender y CrowdStrike desde el kernel. El payload deshabilita defensas antes del cifrado.

IOCs (SHA-256) detallados en las imágenes.

#Infosec #Reynolds #BYOVD #Cybersecurity #Fenikso
Fenikso (@fenikso_io) 's Twitter Profile Photo

Microsoft Patch Tuesday: 59 vulnerabilidades y 6 zero-days detectados. Actualizar no es opcional, es un requisito de seguridad crítico para la continuidad del negocio. Fenikso SOCaaS y FaaS gestionan tus parches y monitoreamos amenazas en tiempo real. Protege tu infraestructura.

Microsoft Patch Tuesday: 59 vulnerabilidades y 6 zero-days detectados. Actualizar no es opcional, es un requisito de seguridad crítico para la continuidad del negocio. Fenikso SOCaaS y FaaS gestionan tus parches y monitoreamos amenazas en tiempo real. Protege tu infraestructura.
Fenikso (@fenikso_io) 's Twitter Profile Photo

¿Sabías que una novela visual puede h*ckear tu empresa? RenEngine usa Ren'Py para ocultar HijackLoader y robar credenciales. IOCs: MD5: 2E70ECA2191C79AD15DA2D4C25EB66B9 Dominios: artistapirata[.]fit zdescargas[.]pro awdescargas[.]pro #IOCs #RenEngine #Fenikso

¿Sabías que una novela visual puede h*ckear tu empresa? RenEngine usa Ren'Py para ocultar HijackLoader y robar credenciales.

IOCs:
MD5: 2E70ECA2191C79AD15DA2D4C25EB66B9
Dominios:
artistapirata[.]fit
zdescargas[.]pro
awdescargas[.]pro

#IOCs #RenEngine #Fenikso