El error que nos tiene desconectados de Facebook, Whatsapp, Instagram y Messenger supuestamente inició a las 10:30 am MX/CO cuando en algún proceso de actualización de BGP, lo cual es un protocolo de ruteo. Ahí va el hilo para explicar...
BGP es como el Waze o Google Maps, permite tratar de ver cuál es el mejor camino para llegar a transitar en Internet. Cuando algo cambian en el BGP, es para mejorar cómo puedes acceder a FB y los demás servicios.
El problema principal: ni los empleados pueden entrar a sus aplicaciones, validarse en sistemas ni hacer cambios porque todo está dentro de los sistemas de FB. Imagínate que ni siquiera tienen acceso a correo interno.
Hay por ahí una noticia de que para poder hacer los cambios, tenían que ir a los edificios. Pero no pueden entrar porque el sistema de control de acceso, vaya -sus credenciales- no permiten acceder al edificio porque no hay sistemas.
Mientras eso pasaba... algunos sitios de compra/venta de dominios de internet empezaron a publicar que el dominio facebook. com estaba en venta. Esto si está algo raro.
Pero también hay que recordar que muchos servicios en internet usan a Facebook como autenticación. Para acceder a alguna página lo haces con tus usuarios y contraseñas de Facebook..... otra raya más al tigre.
Como ya lo puse en otro tuit, está complicado cuando un error humano llega a estos niveles... no es fácil, pero no hay indicios de un ciberataque que haya provocado esto (todavía).
Pero... hoy salió una nueva filtración de información privada de 1.5 mil millones de usuarios de Facebook... estas dos cosas están pegándole a la acción de Facebook.
Esto y más estaré platicando en Spaces a las 5:30 hora de México y Colombia. Estén pendientes.
Gracias a @padrino_tech por la invitación con el gran @Charleeyya

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Andrés Velázquez

Andrés Velázquez Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @cibercrimen

25 Aug
¿Se acuerdan de este hilo sobre el "hackeo" de cuentas de WhatsApp? Ya salió el peine de cómo lo están logrando SIN tener acceso al código que llega por SMS... va nuevo hilo...

#ciberseguridad #cybersecmx
Resulta que después de revisar varios casos y platicar con algunos especialistas, incluyendo a @pcoronaf quien hizo una prueba de concepto. El problema radica en una mezcla de falta de "candados"
El atacante obtiene un número de teléfono, llama en algún momento donde sabe que no vas a contestar para ver si está activo el buzón de voz.
Read 8 tweets
12 Aug
Del fin de semana pasado a la fecha, me han buscado por un incremento de casos donde están robando cuentas de WhatsApp. Hay una forma sencilla de evitarlo que muchos no tienen activado, pero también hay muchos mitos que quiero aprovechar para poder clarificar. Ahí va el hilo.
Hay diferentes variantes de cómo te roban el WhatsApp, siendo la más común que alguno de tus contactos te dice que va a agregarte como parte de su contacto de seguridad en caso de emergencia y que te llegará un SMS y que se lo tienes que reenviar.
Le estás reenviando el SMS de tu cuenta y puede configurarla en otro dispositivo.
Read 13 tweets
10 Aug
Hay un debate que cada vez toma más fuerza con respecto a que Apple estará buscando posible contenido de abuso de menores antes de subirlo a tu respaldo de la nube. Como en todo, hay cosas positivas y cosas que podrían ser negativas… ahí va el hilo 🧵
Antes que nada, hay que decir que estas búsquedas se hacen desde hace mucho tiempo, pero no como uno pensaría. Apple no tendría a personas revisando cada una de tus fotografías, existen bases de datos que tienen “hashes” o “valores de integridad” para poder comparar.
El hash es como sacarle una huella digital a un archivo, es un algoritmo que permite tener un valor “único” de la imagen. Lo usamos para poder validar la integridad de la evidencia digital y se usa en: cadenas de bloques, sellos digitales, en las facturas electrónicas, etc.
Read 9 tweets
23 Sep 20
¿Sabes cuánto cuesta en el mercado negro una cuenta de una red social, la contraseña de un correo electrónico vulnerado, datos de tarjetas de crédito robadas o clonadas?

Aquí va un hilo para que sepas y protejas mejor tus datos.

#ciberseguridad #datocurioso
De las redes sociales, las que más se venden en el mercado negro de Internet son las de Facebook por $55 dólares. Cuentas que no tienen muchos amigos, pero que tienen un uso durante un periodo de varios años.

#ciberseguridad #datocurioso
Una cuenta de Instragram, se vende en el mercado negro de Internet por $42 dólares. Pero conocí de un caso hace tiempo de una influencer que le robaron su cuenta (porque usaba la misma contraseña para todo) y le pedían 500 dólares para recuperarla.

#ciberseguridad #datocurioso
Read 11 tweets
17 Sep 20
Parece ser que hay cien mil registros de mexicanos que se vulneraron del Banco Santander en México.
Para aquellos que han estado preguntando:
1. Antes que nada habría que dar el beneficio de la duda que la información no sea de Santander pero tiene datos personales. Habría que validar dicha información o que los afectados puedan clarificarlo.
2. Quienes aparezcan en esa lista, ya no hay nada que hacer, más que ejercer sus derechos ante el INAI y estar muy pendientes de llamadas o robo de identidad.
Read 4 tweets
2 Sep 20
Pues ya sé donde se encuentra mi estafador.....

Pronto más información

#estafa #ciberseguridad
Después de un mes de estar mensajeando.... me había quedado en que me había cambiado la cuenta de depósito y le preguntaba qué auto tenía:

Posterior a eso, intenté poder saber por qué me entregaba ahora una cuenta de una empresa en Estados Unidos. Pero aproveché para preguntar de otras cosas...

#ciberseguridad #estafa Image
Read 14 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!

:(