Meyaj-ti

Meyaj-ti Somos una Empresa mexicana de profesionales, honestos y comprometidos a proporcionar servicios tec Ofrecemos servicios administrados en el segmento de TI.

02/09/2026

Un nuevo ataque permite a páginas web maliciosas robar información de las conversaciones de Grok, el chatbot de X. El método envía instrucciones cifradas que el modelo debe descifrar, evadiendo los filtros de seguridad. Puede extraer nombre, ubicación, tipo de suscripción e historial de la conversación.

Adversa AI informó a X en junio de 2026 pero no ha recibido respuesta. El ataque tiene un 40% de éxito y solo funciona en la versión web de Grok 4.5 Fast. Recomiendan aislar contenido no confiable y auditar herramientas para evitar estas filtraciones.

Un caso similar se demostró con Gemini de Google, aunque los filtros han mejorado. X ya había sido criticada por no considerar graves vulnerabilidades similares reportadas anteriormente.

Mejora la seguridad de tus apps y servicios. Contáctanos

31/08/2026

Un correo falso ya no siempre se ve mal hecho o lleno de faltas de ortografía. Los más difíciles de detectar pueden copiar el diseño, el tono y hasta la firma de una empresa real. También pueden usar direcciones casi idénticas a las originales, cambiar una sola letra del dominio, poner un nombre conocido como remitente o incluir información real sobre la persona para que el mensaje parezca legítimo. Otra señal común es que intenten provocar una reacción rápida como “necesitamos que confirmes esto hoy”, “hay un problema con tu cuenta” o “revisa este documento”.

El problema es que muchas veces el engaño funciona más por presión psicológica que por cuestiones técnicas. Pueden hacerse pasar por un jefe, un compañero de trabajo, un banco o un proveedor, e incluso aprovechar conversaciones o situaciones que la persona ya conoce. También pueden mandar enlaces que aparentan llevar a una página conocida, pero terminan en otro sitio.

Ahí el coaching puede ayudar bastante, pero de una forma práctica, no solo repetir “ten cuidado con los correos raros” hasta quedarse sin aire. Se pueden hacer ejercicios con ejemplos reales y aprender a detenerse unos segundos antes de responder. El crear un hábito de cuestionar lo que parece demasiado urgente ayuda a reconocer más fácil si es un correo bien disfrazado o basura que pertenece a la carpeta de Spam.

Contáctanos.

30/08/2026

Cualquiera, con un poco de conocimiento en dispositivos electrónicos, puede comenzar a hackear con facilidad. Existen dispositivos a la venta y de fácil acceso que te permiten realizar esta actividad.

Por ejemplo Flipper Zero es un dispositivo portátil que reúne herramientas para interactuar con tecnologías como de lectura de tarjetas, infrarrojos, circuitos integrados y ciertas señales de radio. Su formato pequeño lo ha convertido en uno de los dispositivos más conocidos dentro del mundo del hardware hacking.

También ESP32 es un pequeño microcontrolador con Wi-Fi y Bluetooth que puede utilizarse para crear y controlar dispositivos electrónicos. Por otro lado, el USB Rubber Ducky puede hacer que una computadora lo reconozca como un teclado, permitiendo automatizar acciones mediante comandos.

WiFi Pineapple está diseñado para analizar redes inalámbricas y estudiar cómo se comportan los dispositivos cuando se conectan a una red. El Bus Pirate, en cambio, se enfoca en comunicarse directamente con componentes electrónicos mediante las señales de sus microcontroladores. El HackRF One trabaja con señales de radio y permite analizarlas mediante software.

Son herramientas muy diferentes entre sí, algunas se enfocan en dispositivos, otras en redes y otras directamente en las señales que utilizan nuestros aparatos para comunicarse. También son de fácil acceso en el mercado, por lo que es bueno tener reforzada la ciberseguridad de los tus dispositivos o los de tu empresa, ya que cualquiera podría intervenirlos.

29/08/2026

Un ciberdelincuente hackeó más de 14,000 cámaras de seguridad Dahua en Ucrania y Rusia durante poco más de un mes. Aprovechó fallos antiguos que permitían entrar sin contraseña y dejó una puerta trasera en casi 2,000 dispositivos que ni siquiera se elimina al reiniciarlos.

El atacante pudo atacar incluso cámaras protegidas tras redes privadas usando el servicio en la nube de Dahua. Hunt.io accedió a sus servidores y encontró más de 2,600 archivos con datos de las cámaras, aunque se desconoce su propósito final.

Las vulnerabilidades fueron corregidas por Dahua en 2021, pero muchos dispositivos nunca se actualizaron. Los investigadores creen que el atacante construyó la herramienta para vender el acceso a terceros.

Actualizamos la ciberseguridad de tu empresa. Contáctanos

28/08/2026

Investigadores de la Universidad de Massachusetts Amherst han creado el ataque "Zombie Card", que permite reactivar tarjetas Visa contactless caducadas para realizar compras. El método modifica la fecha de expiración que el terminal de pago lee a través de NFC, sin romper la criptografía de la tarjeta. El ataque requiere tener la tarjeta física o estar cerca de ella, y un dispositivo intermediario entre la tarjeta y el terminal.

La vulnerabilidad existe porque la fecha de expiración no está protegida criptográficamente y el terminal no verifica de forma consistente ambas representaciones de la fecha. El ataque funciona en terminales que usan el Kernel 3 de Visa, pero falló en pruebas con Mastercard, American Express y Discover. Los investigadores probaron el ataque con cinco bancos estadounidenses y encontraron que los efectos varían, algunos bancos aceptaron transacciones con la fecha modificada mientras que otros las rechazaron.

Los investigadores notificaron a Visa y a los bancos afectados en mayo de 2025, pero hasta la fecha no han recibido una respuesta clara sobre las mitigaciones. Recomiendan destruir físicamente las tarjetas caducadas y monitorear las cuentas cerradas. Visa no ha comentado públicamente sobre el hallazgo. El ataque se presentó en la conferencia USENIX Security Symposium.

Verificamos la infraestructura de tu empresa para reforzarla ante ciberataques. Contáctanos

27/08/2026

Un nuevo malware para Android llamado Manic está atacando bancos, servicios gubernamentales y aplicaciones de mensajería en Ucrania, Rusia y Europa. El malware combina funciones de fraude financiero con espionaje, y cuenta con una técnica novedosa de "malla Wi-Fi" que permite a dispositivos infectados sin conexión a internet enviar datos a través de otros dispositivos cercanos que sí estén conectados.

Manic monitoriza 169 aplicaciones específicas, incluyendo bancos, criptomonedas, autenticadores y aplicaciones de mensajería militar. Utiliza los servicios de accesibilidad de Android para capturar pulsaciones de teclas, contraseñas y códigos PIN, incluso mostrando superposiciones transparentes para registrar las pulsaciones sin que el usuario lo note. También puede rastrear ubicación, tomar capturas de pantalla y enviar SMS.

La característica más destacada es su mecanismo de retransmisión, si un dispositivo infectado no puede contactar con su servidor de control, busca otros dispositivos infectados cercanos mediante Wi-Fi Direct o Bluetooth para reenviar los datos robados a través de múltiples saltos. Esto significa que desconectar un dispositivo de internet no impide la filtración de datos. El malware, activo desde febrero de 2026, sigue en desarrollo con nuevas capacidades anti-análisis.

Que dispositivos sin internet no hackeen tu empresa. Contáctanos

26/08/2026

El servicio de búsqueda de personas ClarityCheck expuso más de 9 millones de archivos de imágenes, incluyendo fotos de rostros de adultos, adolescentes y niños, en un almacenamiento en la nube sin protección. El investigador Jeremiah Fowler descubrió que los archivos, que ocupaban unos 450 GB, eran accesibles públicamente a través de una URL. Además, una configuración incorrecta de la API permitía a cualquier usuario obtener direcciones de correo electrónico, teléfonos y direcciones físicas de personas simplemente ingresando un nombre.

La compañía asegura que protegió los datos después de ser notificada, pero minimizó la exposición argumentando que la URL no era fácilmente descubrible. Sin embargo, los expertos en seguridad consideran que cualquier dato accesible en internet sin autenticación está expuesto. ClarityCheck afirma que su servicio usa fuentes públicas y datos de terceros, y que los archivos expuestos incluían copias duplicadas de imágenes.

El caso subraya los riesgos de los sistemas que recopilan datos biométricos y personales sensibles. Los expertos advierten que este tipo de filtraciones pueden facilitar estafas, suplantación de identidad y el entrenamiento de modelos de IA sin consentimiento. Las empresas con sistemas de verificación basados en datos personales deben implementar medidas de seguridad más estrictas para proteger la información.

Las filtraciones de datos pueden conllevar a la extorsión de tu empresa. Contáctanos

26/08/2026

Un informe de Trellix revela que en foros de la dark web se venden herramientas de hacking impulsadas por inteligencia artificial, lo que reduce drásticamente la barrera de entrada para los ciberdelincuentes. Entre los servicios ofrecidos se encuentran APEX AI, que proporciona planes de ataque completos para desplegar ransomware. Metamorphic Crypter, que evita la detección por antivirus y MessiahGPT, un modelo de IA sin restricciones éticas para generar exploits y malware.

Los investigadores advierten que estas herramientas permiten a hackers novatos ejecutar ataques sofisticados con un simple comando, imitando tácticas de actores avanzados. Además, se están vendiendo servicios de inyección indirecta de prompts por 150 dólares al mes, que manipulan agentes de IA mediante comandos ocultos en PDFs o correos electrónicos para robar información o desplegar malware.

Aunque los expertos señalan que la mayoría de la actividad actual es exploratoria, el mercado de IA para cibercrimen está creciendo rápidamente. Los agentes de IA empresariales son especialmente vulnerables a este tipo de ataques, y las empresas deben reforzar sus defensas ante esta nueva generación de amenazas automatizadas.

Refuerza la ciberseguridad de tu empresa, Contáctanos.

24/08/2026

Una empresa no puede dar por hecho que su ciberseguridad está bien solo porque nada ha pasado. Siempre aparecen nuevas formas de ataque, se descubren fallas en los sistemas y las personas que tienen acceso pueden irse como ser nuevo personal. Por eso es importante revisar de manera periódica qué tan protegida está la empresa y detectar cualquier punto débil antes de que alguien lo aproveche.

Tomemos en cuenta que la ciberseguridad no depende únicamente de tener buenos programas o contraseñas. Muchas veces los problemas empiezan por un acceso que ya no debería estar activo, un equipo que no se actualizó o un empleado que cae en un correo falso. Evaluar constantemente la ciberseguridad sirve para no esperar a que ocurra un ataque para reaccionar.

Es mucho más fácil y menos costoso corregir una falla cuando todavía es pequeña que enfrentar después una filtración de información, una interrupción de operaciones o un problema con clientes y autoridades.

Contáctanos

23/08/2026

Todos hemos encontrado un cajero o punto de venta o maquona industrial que cuando se cuatrapea revela, con sonidos o mostrando el escritorio, alguna versión de Windows vieja. Resulta impresionante que algunos sistemas, que manejan datos sensibles o dinero, usen SO tan viejos como inseguros.

Muchas computadoras siguen usando versiones antiguas de Windows porque todavía son compatibles con programas y sistemas que fueron diseñados específicamente para esas versiones. Actualizar el sistema operativo podría hacer que algunos programas dejen de funcionar correctamente.

Otro motivo es el costo. Las empresas pueden tener cientos o miles de computadoras, y reemplazarlas o actualizarlas todas requiere mucho dinero y tiempo. Además, algunos equipos antiguos no tienen el hardware necesario para ejecutar versiones modernas de Windows.

También existe el riesgo de que una actualización cause problemas en impresoras, máquinas industriales, sistemas empresariales o programas especializados. Por eso, algunas organizaciones prefieren mantener una versión antigua que ya conocen y que funciona de manera estable.

En los hogares ocurre algo parecido, aunque normalmente por razones más sencillas. Si una computadora todavía funciona bien, muchas personas no consideran necesario comprar otra o cambiar el sistema operativo. Por eso, las versiones antiguas de Windows pueden seguir utilizándose durante muchos años.

Dirección

Jardín Del Arte 4
Mexico City
01000

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Meyaj-ti publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a Meyaj-ti:

Atajos

Compartir