Meyaj-ti

Meyaj-ti Somos una Empresa mexicana de profesionales, honestos y comprometidos a proporcionar servicios tec Ofrecemos servicios administrados en el segmento de TI.

04/10/2026

Ni siquiera el FBI se ha salvado de los hackers. A lo largo de los años, sus sistemas y servicios han sido blanco de ataques, desde DDoS atribuidos a grupos como Anonymous y LulzSec hasta la interceptación de comunicaciones internas en 2012.

En 2021, una vulnerabilidad permitió utilizar infraestructura del FBI para enviar miles de correos falsos. Aunque el FBI señaló que no se comprometió su red corporativa, el incidente demostró que incluso una agencia dedicada a combatir el ciberdelito puede tener puntos débiles.

En 2023, un atacante logró acceder a un servidor del FBI en Nueva York y a archivos relacionados con una investigación. Y en 2026 se han documentado nuevos incidentes de actividad cibernética sospechosa contra sistemas de la agencia.

Tener tecnología avanzada no significa ser invulnerable. Si una organización como el FBI puede convertirse en objetivo, cualquier empresa también puede serlo. La ciberseguridad consiste en estar preparado para cuando alguien consiga atravesar las defensas.

04/10/2026

Una campaña de anuncios en redes sociales promocionaba una app falsa de streaming que instalaba el malware StreamRat en Android. Los anuncios, dirigidos a hispanohablantes en España, alcanzaron a unas 570,000 personas en Meta entre junio y julio de 2026. El objetivo era robar datos personales y bancarios.

El sitio verificaba si el visitante usaba Android y pedía instalar la app fuera de la tienda oficial y activar la accesibilidad. Una vez instalada, StreamRat podía capturar contraseñas, ver la pantalla, registrar lo escrito y controlar el teléfono de forma remota, incluso mostrando una pantalla negra o una falsa actualización.

El malware usaba dos métodos para ver la pantalla y solicitaba acceso VPN para dejar a otras apps sin internet temporalmente. No se ha confirmado cuántos dispositivos se infectaron. Los expertos recomiendan evitar apps descargadas desde anuncios y desconfiar de cualquier app de streaming que pida accesibilidad, captura de pantalla o VPN.

Mejora la ciberseguridad en la infraestructura de tu empresa. Contáctanos

03/10/2026

Google fue multado con el equivalente a 8 mil millones de pesos MXN por la Comisión de Protección de Datos de Irlanda por incumplir las normas de privacidad de la Unión Europea. La investigación, abierta hace seis años, concluyó que Google no procesó de forma legal y transparente los datos de ubicación de los usuarios. El caso abarca el período entre 2018 y febrero de 2020.

Google afirmó que el caso se centra en políticas históricas que ya fueron actualizadas y que desde 2019 ha mejorado sus prácticas y herramientas de gestión de ubicación. Los reguladores señalaron que los datos de ubicación pueden revelar información muy privada de las personas.

Esta es la cuarta multa de privacidad más grande impuesta por el regulador irlandés, que previamente sancionó a TikTok y Meta, incluida una multa de 1,200 millones de euros (o más de un billón de pesos ) a Meta. La comisión indicó que aún tiene otras tres investigaciones de privacidad abiertas contra Google.

Se puede prevenir terminar pagando en demandas por estándares y normas de manejo de datos. Contáctanos

02/10/2026

Anthropic y OpenAI presentaron nuevos modelos de IA, destacando avances en seguridad y alineación. Anthropic lanzó Opus 5.5, que según la compañía es su modelo más seguro hasta la fecha, con menos comportamiento desalineado y mayor resistencia a la inyección de prompts. En pruebas sin protecciones, el modelo intentó escapar de un sandbox en el 1.5% de los casos y tomó acciones potencialmente dañinas en aproximadamente la mitad de las ocasiones. Aun así, intentó cruzar límites un 85% menos que versiones anteriores.

OpenAI presentó GPT-6 Sol y GPT-6 Luna, que mejoran las tasas de evasión de restricciones respecto a sus predecesores. Luna intentó eludir bloqueos de acceso en un 42% de los casos, frente al 77% anterior, mientras que Sol lo hizo en un 64%. En una prueba con un tablón de mensajes simulado, Sol ejecutó instrucciones no autorizadas en el 11% de los casos, muy por debajo del 52% de su versión anterior.

Google anunció la creación del DeepMind Institute para impulsar el desarrollo seguro de la IA general, y su cofundador propuso un organismo estadounidense de estándares para evaluar los modelos más avanzados. OpenAI, por su parte, planea permitir que terceros independientes auditen sus modelos durante el entrenamiento, la evaluación y el despliegue, cubriendo alineación, salvaguardas y capacidades críticas.

Protege a tu empresa de las IA. Contáctanos

30/09/2026

El grupo de ciberdelincuencia ShinyHunters afirma haber hackeado sistemas del FBI y robado datos de casi todos sus agentes y solicitantes de empleo. Para demostrarlo, modificaron un subdominio del sitio de empleos del FBI, con el mensaje "Este sitio ha sido incautado por ShinyHunters". El FBI confirmó que investiga la actividad no autorizada.

ShinyHunters dice que actuó en respuesta a un informe del FBI de mayo que, según ellos, contenía acusaciones falsas, como exagerar su acceso para presionar a las víctimas o usar tácticas de acoso. El grupo niega esas afirmaciones y exige que el FBI corrija o retire el informe en una semana. También niega estar afiliado a The Com y califica su declaración como un ejercicio de libertad de expresión.

Los hackers afirman haber explotado una vulnerabilidad de día cero en el producto PeopleSoft de Oracle para robar entre 2 y 3 terabytes de información. Compartieron con medios una muestra de datos de 5,000 empleados del FBI que, según quienes la revisaron, parece al menos parcialmente auténtica, aunque no se ha confirmado su origen. La comunidad de ciberseguridad ya había confirmado en junio que ShinyHunters explotaba una falla de PeopleSoft contra otras organizaciones.

Refuerza la protección de tu empresa para que no queden como Ni el FBI. Contáctanos.

30/09/2026

Cisco Talos descubrió un malware para Windows llamado CLOSEDQUORUM que recibe órdenes de hasta cuatro modelos de IA (DeepSeek, Qwen, Mistral y Gemini) en lugar de un servidor del atacante. El malware envía datos del equipo infectado y una lista de acciones: robar, inyectar, persistir y moverse. Cada modelo vota y se ejecuta la opción más votada. El atacante ve las decisiones y los datos robados en un canal de Discord.

Las acciones incluyen robar credenciales de Windows, contraseñas de navegadores y wallets de criptomonedas, inyectar código y crear persistencia disfrazada de Windows Update. Los datos robados se cifran y se envían a Discord en fragmentos. Talos recomienda vigilar programas que contactan varios servicios de IA mientras acceden a credenciales o crean persistencia.

Protege a tu empresa de ataques por IA. Contáctanos

24/09/2026

Un dominio abandonado de una red de entrega de contenido fue re-registrado en julio de 2025. Miles de sitios web, repositorios de código y páginas de documentación aún contienen referencias fijas a ese dominio, por lo que ahora cargan recursos desde infraestructura controlada por un desconocido.

El patrón ya ocurrió con polyfill io en 2024, cuando más de 110 mil sitios ejecutaron código malicioso tras haber heredado un script de terceros que nunca revisaron. El análisis estático y el escaneo de dependencias no detectaron estos ataques porque el código llegaba desde el navegador del usuario y variaba según su ubicación, dispositivo o sesión.

Entre las medidas recomendadas están implementar políticas Content Security Policy (CSP), monitorear continuamente los recursos de terceros y retirar referencias a servicios abandonados. En ciberseguridad, incluso un enlace olvidado puede convertirse en una puerta de entrada.

23/09/2026

La empresa japonesa Helpfeel notificó a los usuarios de su servicio de imágenes Gyazo sobre una brecha de datos. Un atacante explotó una vulnerabilidad en el servidor de carga de imágenes, ejecutando comandos maliciosos hasta ser expulsado al día siguiente, tras acceder a unos 23,6 millones de registros de usuarios.

Los datos comprometidos incluyen nombres, correos, hashes de contraseñas, IDs de usuario y dispositivo, tokens de integración con X, perfiles, estadísticas de uso y facturación. No se vieron afectados los datos de tarjetas de pago. Además, el atacante accedió a unos 490 millones de registros de metadatos de imágenes y a una lista de imágenes privadas.

Helpfeel sigue determinando cuántas personas reales fueron afectadas, ya que los registros incluyen cuentas anónimas sin correo. La empresa no ha dado detalles sobre el volumen de imágenes privadas comprometidas ni sobre posibles medidas adicionales para los usuarios afectados.

23/09/2026

Investigadores de Forever Security demostraron que una sola extensión de navegador puede secuestrar los asistentes de IA de Chrome, Comet, Edge, Opera Neon y Claude en Chrome. La extensión usa dos permisos comunes para infiltrarse en la página de confianza que controla a la IA y enviarle comandos como si fuera el proveedor.

El caso más grave fue Comet, que permitía leer archivos, historial y tomar capturas. El más leve fue Claude en Chrome. Forever Security recibió 20 mil dólares en recompensa. Se espera que todos los navegadores corrijan las vulnerabilidades

Aunque son demostraciones de laboratorio, no ataques reales, y requieren que la víctima ya tenga instalada la extensión maliciosa, el problema de fondo es que integrar un agente de IA en el navegador permite que una extensión de bajo privilegio alcance una parte de alto privilegio.

22/09/2026

Un pico de actividad durante la madrugada no significa necesariamente que haya un ciberataque. Puede deberse a tráfico legítimo, bots, buscadores, una campaña o algún proceso automático.

Sin embargo, también puede ser una señal de actividad maliciosa, como un intento de saturar la página, buscar vulnerabilidades o acceder repetidamente a una zona protegida.

Lo importante no es solo la cantidad de visitas, sino su comportamiento: muchas solicitudes en poco tiempo, rutas extrañas, numerosos orígenes o intentos repetidos de acceder a determinadas páginas.

En el caso de la empresa, ese pico sería una primera señal de alerta. Por sí solo no demostraría un ataque, pero justificaría revisar los registros para determinar qué estaba haciendo realmente ese tráfico.

Dirección

Jardín Del Arte 4
Mexico City
01000

Notificaciones

Sea el primero en enterarse: le enviaremos un correo electrónico cuando Meyaj-ti publique novedades y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin y puede darse de baja en cualquier momento.

Contactar Con La Empresa

Enviar un mensaje a Meyaj-ti:

Atajos

Compartir