Nico Tech Tips
@nicotechtips
Ciberseguridad y desarrollo de software 🇲🇽
Nuestros servicios 🇲🇽: En nuestro canal privado de Telegram encontrarás información al momento de los más recientes incidentes de ciberseguridad en México. Acceso vitalicio por sólo $300 MXN. Más información mediante mensaje privado o al correo: [email protected]

DarkForums has been hacked by NullSecurityX :) Jokes aside, we showcased the vulnerability found on Darkforums in the video. Happy hacking, everyone! 😊 @DarkWebInformer #BugBounty #CyberSecurity #darkforum
🚨🚨🚨 Warning: DarkForums has an active XSS vulnerability. Do NOT use the website, it's unsafe and will leak your IP!
Hemos informado de más de 200 ciberataques y filtraciones en México durante los últimos 4 meses. Ayer identificamos 4 filtraciones y adicionalmente informamos de la exposición de un servidor que contiene información de carácter público. x.com/nicotechtips/s…
Nuestros servicios 🇲🇽: En nuestro canal privado de Telegram encontrarás información al momento de los más recientes incidentes de ciberseguridad en México. Acceso vitalicio por sólo $300 MXN. Más información mediante mensaje privado o al correo: [email protected]
Cibercrimen 🇲🇽: Se ha identificado la filtración de más de 25 mil facturas, aparentemente pertenecientes al Instituto de Movilidad del Estado de Quintana Roo.

BreachForums has possibly returned at their original Onion address with what looks like it's original data. I verified the Canary with the PGP and it is valid. http://breached26tezcofqla4adzyn22notfqwcac7gpbrleg4usehljwkgqd[.]onion
⛔️ | Toda la información de empleo[.]gob[.]mx está expuesta sin ninguna contraseña Como les comenté, después de una revisión con @nicotechtips, se confirma que es posible extraer toda la base de datos de @empleogob_mx sin ninguna credencial. Se pueden simular ofertas de…
🚨 | Ahora venden datos de 2.5 millones de usuarios de empleo[.]gob[.]mx El actor malicioso Kazu otra vez utilizó la vulnerabilidad que les mencioné en el caso de @FiscaliaSLP y @SEDUZAC para extraer la información personal de todos los usuarios de @empleogob_mx
🚨 | Ahora venden datos de 2.5 millones de usuarios de empleo[.]gob[.]mx El actor malicioso Kazu otra vez utilizó la vulnerabilidad que les mencioné en el caso de @FiscaliaSLP y @SEDUZAC para extraer la información personal de todos los usuarios de @empleogob_mx
⚠️🇲🇽Alerta: En foros dedicados a la compraventa de información filtrada se ha reportado la oferta de una presunta base de datos perteneciente al Servicio Nacional de Empleo (#SNE), dependiente de la Secretaría del Trabajo y Previsión Social (#STPS).
🚨🚨 Actualización del foro XSS (reportado como incautado días atrás): 🛠️ Infraestructura: 📌En preparación para migración a nueva infraestructura. 🌐 Dominios: 📌Dominios clearnet listos, se entregarán tras la migración. 📌Nuevo dominio Tor activo con nuevo certificado.…
En sólo 4 meses hemos informado de más de 200 ciberataques y filtraciones en México.
Nuestros servicios 🇲🇽: En nuestro canal privado de Telegram encontrarás información al momento de los más recientes incidentes de ciberseguridad en México. Acceso vitalicio por sólo $300 MXN. Más información mediante mensaje privado o al correo: [email protected]
⛔️ | Esto es sumamente grave y muestra por qué NO estamos listos para la CURP biométrica. Aclaro que lo publico con fines periodísticos y para demostrar una grave vulnerabilidad en diversos portales gubernamentales de México. Actualmente un hacker vende 73 mil constancias de…
⚠️🇲🇽Alerta: Un delincuente en un canal de Telegram asegura haber concretado la venta de una supuesta base de datos actualizada del #IMSS correspondiente al año 2025, que contendría información de aproximadamente 331 mil personas afiliadas.
🧵 Hilo: ¿Por qué NO deberías entregar tus #datosbiométricos al Gobierno de México tan fácilmente? 1/ El Gobierno dice: “No es obligatorio”. Pero en la práctica, sí lo es. Muchas empresas privadas y trámites públicos empezarán a solicitarlos: CURP, pasaporte, salud, IMSS, SAT
⚠️🇲🇽Alerta: Se ha confirmado el reporte emitido por @nicotechtips e @ivillasenor sobre un ciberataque a la Fiscalía General del Estado de San Luis Potosí. El responsable del ataque ha puesto a la venta más de 73 mil documentos confidenciales,
⛔️ | Hackean otra fiscalía del país, ahora cae la de San Luis Potosí Kazu, quien según una investigación de @nicotechtips está explotando una falla en diversos sitios de instituciones gubernamentales de México, ha puesto a la venta más de 73 mil documentos de la @FiscaliaSLP.…