Meyaj-ti

Meyaj-ti Somos una Empresa mexicana de profesionales, honestos y comprometidos a proporcionar servicios tec Ofrecemos servicios administrados en el segmento de TI.

02/08/2026

Las empresas siempre ocultarán cuando fueron hackeadas, pero si uno observa atentamente, verá señales que te harán sospechar que algo pasó sin ser un experto en computadoras.

Por ejemplo, si una empresa tiene en su curso de inducción, en esa presentación en la que te duermes después de la diapositiva numero 80, un apartado que habla sobre la importancia de hacer tu contraseña segura y no creer todos los correos, esa empresa posiblemente fue hackeada, ya que es una de las medidas que se suelen implementar cuando resta limpiar lo que causó el hacker.

Y hablando de limpiar, también cuando la empresa hizo un comunicado publico sobre la importancia de ser cuidadoso al no creer correos falsos o conectar memorias USB indiscriminadamente, etc. Exactamente lo mismo ocurre cuando hubo una situación de acoso, se pretende limpiar la imagen de la empresa.

Otra señal es cuando te piden cambiar la contraseña cada cierto tiempo. Tedioso porque si no te acuerdas de la de instagram, ¿por qué tendrías que aprenderte otra cada mes? O cuando te llegan correos raros al correo empresarial, comúnmente con información de tus colegas, clientes o proveedores.

Y el drama, por su puesto. En algún momento despidieron a alguien sin un motivo claro o alguien pudo haber terminado en la cárcel incluso una persona con un puesto importante terminó divorciado ya que sus chats o un pago de un hotel quedó expuesto.

01/08/2026

Un adolescente británico de 17 años, Thalha Jubair, fue el responsable del ataque informático que paralizó los casinos MGM en Las Vegas en 2023. Jubair, miembro del grupo Scattered Spider, provocó el caos al desactivar máquinas tragamonedas, sistemas de pago y llaves digitales de habitaciones. El ataque causó pérdidas millonarias y formó parte de una serie de ciberataques que afectaron a al menos 46 organizaciones estadounidenses.

Un año después, Jubair y otro joven de 18 años, Owen Flowers, atacaron el sistema de transporte de Londres (TfL). El incidente dejó sin servicio los pagos con Oyster, la información del metro y el sistema para discapacitados. Aunque no pidieron rescate, robaron datos de millones de usuarios y causaron daños por 29 millones de libras. Ambos fueron condenados a cinco años y medio de prisión.

Jubair, que vivía con sus padres en un piso público al este de Londres, comenzó a delinquir a los 14 años y ya había sido condenado por ataques a Nvidia y BT. Las autoridades destacan que los adolescentes son reclutados en comunidades online de hackers. Desde su arresto, los ataques de Scattered Spider han cesado, aunque otros miembros siguen activos.

Que adolescentes no extorsionen a tu empresa. Contáctanos

01/08/2026

El FBI ha detenido a un estudiante de 21 años en Florida por ocultar malware en varios juegos de Steam. Zyaire Wilkins y su grupo creaban títulos que parecían legítimos, como BlockBlasters o PirateFi, y los promocionaban en redes sociales para atraer descargas. El virus se instalaba junto al juego y robaba contraseñas e información de las víctimas.

El objetivo era vaciar billeteras de criptomonedas. Entre mayo de 2024 y enero de 2026, infectaron unos 8.000 ordenadores y accedieron a 80 carteras digitales, robando aproximadamente 220.000 dólares. Los juegos funcionaban con normalidad, por lo que los usuarios no sospechaban que también estaban descargando el software malicioso.

La investigación se resolvió siguiendo el rastro del dinero robado, que se usó para comprar tarjetas de Uber Eats vinculadas al detenido. Las autoridades confiscaron sus dispositivos y presentaron cargos contra Wilkins y otros colaboradores no identificados. El caso demuestra cómo los ciberdelincuentes usan plataformas legítimas para distribuir malware.

31/07/2026

El grupo de ransomware Anubis ha reivindicado el ataque contra Fairlife, filial de Coca-Cola, que obligó a suspender la producción la semana pasada. Los ciberdelincuentes afirman haber cifrado los servidores y robado 1 terabyte de datos confidenciales. Amenazan con publicar la información robada si la empresa no paga un rescate en el plazo de una semana.

Anubis, activo desde diciembre de 2024, ha atacado a unas 100 organizaciones y utiliza la doble extorsión: cifra archivos y roba datos para aumentar la presión. El grupo es especialmente conocido por su "modo destructor" que permite borrar archivos permanentemente, imposibilitando su recuperación.

Coca-Cola aún está evaluando el impacto total del ataque y no ha confirmado si pagará el rescate. La compañía tampoco ha detallado qué tipo de información fue robada. La industria sigue de cerca la evolución de este caso, que muestra la creciente sofisticación de las bandas de ransomware.

Monitoreo 24/7 de tu red empresarial para evitar hackeos. Contáctanos

30/07/2026

Una falla en la extensión de Adobe Acrobat para Chrome, con más de 314 millones de usuarios, permitía a sitios maliciosos leer los datos de WhatsApp Web. El problema, llamado HermeticReader, afectaba a versiones anteriores a la 26.5.2.2 y ya ha sido corregido. El ataque solo requería que la víctima visitara una página web especialmente diseñada.

El atacante usaba un iframe oculto para activar un motor interno de la extensión llamado Hermes. Luego abría WhatsApp Web en segundo plano y manipulaba el contenido para extraer la lista de chats, nombres de contactos y mensajes. La técnica aprovechaba que WhatsApp no tiene restricciones para enviar formularios a cualquier destino.

La vulnerabilidad permitía robar la información sin necesidad de malware, phishing o robo de cookies. Los investigadores advierten que este tipo de fallos en componentes aparentemente inofensivos pueden tener consecuencias graves. La recomendación es actualizar la extensión a la última versión disponible.

Reforzamos la seguridad de tu página. Contáctanos

29/07/2026

Kaspersky detectó una nueva técnica de phishing que usa códigos QR creados con caracteres de texto en lugar de imágenes. Este método permite eludir los sistemas de seguridad que analizan imágenes o enlaces sospechosos. La técnica revive los antiguos "gráficos ASCII" para engañar a las defensas modernas.

Los ataques aumentan en verano, cuando la gente escanea más códigos QR en restaurantes, hoteles y eventos. Los delincuentes envían correos falsos, por ejemplo imitando a DocuSign, pidiendo escanear un QR para firmar un documento. Al hacerlo, la víctima llega a una página fraudulenta que roba sus credenciales corporativas.

La principal recomendación es desconfiar de cualquier código QR que pida introducir contraseñas o datos personales. Si el código está formado por caracteres de texto en lugar de una imagen normal, es casi seguro que es un intento de estafa. La clave está en la precaución al escanear este tipo de códigos desde el móvil.

Entrenamos a tu personal para detectar correos falsos. Contáctanos

29/07/2026

Una nueva técnica engaña a asistentes de IA manipulando datos que el sistema considera fiables. En lugar de ocultar órdenes, altera elementos como el nombre de un remitente o el identificador de un botón. Esto puede hacer que el agente compre por error o ejecute comandos maliciosos.

Por ejemplo, una reseña falsa en una tienda puede hacer clic en "Comprar ahora" en lugar de "Leer más". O un comentario en GitHub que parezca de un mantenedor puede engañar al asistente para que ejecute código dañino en el ordenador.

El problema es que los modelos distinguen la estructura de los datos por "adivinación", no por reglas estrictas. Los atacantes usan signos como comillas para falsear esa estructura. La solución es etiquetar cada dato con su origen o usar identificadores aleatorios.

Reforzamos tu página web. Contáctanos

DevSecOps es una forma de desarrollar software en la que la seguridad se considera desde el primer día. En lugar de espe...
27/07/2026

DevSecOps es una forma de desarrollar software en la que la seguridad se considera desde el primer día. En lugar de esperar hasta el final para buscar problemas, se revisa cada etapa del desarrollo para crear aplicaciones más seguras, confiables y resistentes a ataques.

Revisión del código y de la aplicación (SAST/DAST)
Estas herramientas analizan tanto el código como la aplicación en funcionamiento para encontrar errores, fallas de seguridad y configuraciones riesgosas antes de que el software llegue a los usuarios. Así, los problemas pueden corregirse cuando aún es sencillo hacerlo.

Protección de servidores, contenedores y bases de datos
Consiste en configurar estos sistemas de forma más segura, instalar actualizaciones, limitar los accesos y desactivar funciones innecesarias. El objetivo es reducir las oportunidades que un atacante podría aprovechar.

Revisión de la arquitectura y detección de riesgos
Antes de que una aplicación entre en operación, se analiza cómo está diseñada para identificar posibles puntos débiles. Esto permite implementar medidas de protección desde el principio y disminuir el riesgo de ataques o accesos no autorizados.

Seguridad en el proceso de desarrollo y despliegue (CI/CD)
Cada vez que se realizan cambios en una aplicación, se ejecutan automáticamente revisiones y pruebas de seguridad. Esto ayuda a detectar problemas de forma temprana, corregirlos con rapidez y publicar nuevas versiones con mayor confianza.

26/07/2026

Hubo un tiempo en que hacer una tarea significaba terminar, casi inevitablemente, en Monografías punto com o El Rincón del Vago. Eran las páginas que acompañaron a toda una generación de estudiantes mexicanos durante la década de los 2000.

La rutina era un ritual que consistía en ir al cibercafé, buscar información, copiar lo necesario a Word, cambiar algunas palabras para que no se notara y guardar el archivo en una memoria USB. Después venía la carrera por imprimir antes de que cerraran o antes de que se acabara el tiempo de la computadora rentada.

Lo curioso es que muchos terminaban descargando exactamente el mismo trabajo del Rincón del Vago. No era raro que el profesor descubriera varias tareas idénticas, o que un compañero entregara el mismo documento con una portada diferente. Aun así, esas páginas se convirtieron en una especie de biblioteca compartida para millones de estudiantes.

Hoy basta con preguntarle a una inteligencia artificial para obtener una respuesta en segundos, pero cuesta no sentir nostalgia por aquellos días en que investigar implicaba explorar internet, esperar a que cargaran las páginas y confiar en que la impresora del cibercafé no fallara justo antes de entregar la tarea.

¿Sabías que somos una consultora de ciberseguridad?

25/07/2026

Un experto en seguridad de EE. UU. fue condenado a prisión por ayudar a una banda de ransomware mientras trabajaba como negociador de rescates. Angelo Martino, de 41 años, recibió 70 meses de cárcel por colaborar con el grupo BlackCat/Alphv. Los otros dos implicados ya habían sido sentenciados a 4 años cada uno en abril.

Martino comenzó a trabajar con los hackers en abril de 2023, filtrándoles información confidencial sobre la posición negociadora de sus clientes. Esto permitía a los atacantes maximizar los rescates que cobraban a las víctimas. Las autoridades le incautaron bienes por valor de 10 millones de dólares, incluyendo criptomonedas, vehículos y un barco de pesca.

BlackCat atacó a más de 1.000 organizaciones entre 2021 y 2023, cuando la banda fue desarticulada. El grupo llegó a recibir un rescate de 22 millones de dólares de una víctima antes de desaparecer con el dinero. EE. UU. ofrece 10 millones de dólares por información que lleve a identificar a los líderes de la organización.

Ayudamos que tu empresa esté lista para pasar auditorías de ciberseguridad. Contáctanos

Dirección

Jardín Del Arte 4
Mexico City
01000

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Meyaj-ti publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a Meyaj-ti:

Atajos

Compartir