Sign in

Mauro Eldritch

@chococat.locker
52 followers 32 following 9 posts

💉 Hacker & Speaker 🏴‍☠️ Founder DC5411 & @bca.ltd 🖤 Threat Intel, Fabergé, Eastern Europe #NoMoreFreeIntel

PostsRepliesMedia
Mauro Eldritch @chococat.locker · 02/02/2026
🇨🇭 Our talk “Smile, you’re on camera! Livestreaming from a North Korean IT workers’ laptop farm” will be the opening talk at InsomniHack. Join us to learn how we joined the Famous Chollima ranks and recorded their every move from the inside. Don’t miss it! insomnihack.ch/talks/smile-... #Lazarus
insomnihack.ch
Smile, you’re on camera! Livestreaming from North Korea’s IT workers laptop farm – Insomnihack
000
Reposted by Mauro Eldritch
BSides Pyongyang @bsidespyongyang.bsky.social · 18/11/2025
Coming up at 10:55 AM EST is @chococat.locker talk North Korea's Zoo: Snakes, Crabs & Chollimas #BSidesPyongyang25 #BSPY25 www.twitch.tv/bsidespyongyang www.youtube.com/@BSidesPyongyang
022
Reposted by Mauro Eldritch
BSides Pyongyang @bsidespyongyang.bsky.social · 14/10/2025
"North Korea's Zoo: Snakes, Crabs and Chollimas" @chococat.locker
021
Reposted by Mauro Eldritch
Birmingham Cyber Arms LTD @bca.ltd · 23/04/2025
🔐 New #ransomware intelligence. 🇦🇷 #Argentina: Milicic announced by Rhysida. 🔎 #ThreatIntelligence: @teamcapybara_. sheriff.birminghamcyberarms.co.uk/alert?id=174
sheriff.birminghamcyberarms.co.uk
Ransomware: Milicic
Milicic announced by Rhysida.
011
Mauro Eldritch @chococat.locker · 22/04/2025
☣️ I wrote about the #ransomware PE32, a #malware that’s as simple as it is dangerous. 🧐 Found some #OPSEC mistakes and managed to get the name of one of the author/affiliate and Telegram channel token they used as C2. 🤝🏻 Article for ANY.RUN. #CyberSecurity #CyberCrime any.run/cybersecurit...
any.run
PE32 Ransomware: A New Telegram-Based Threat on the Rise  - ANY.RUN's Cybersecurity Blog
Read technical analysis of PE32, a new ransomware strain that demands ransom for both decryption and not leaking stolen data.
010
Mauro Eldritch @chococat.locker · 18/04/2025
🇦🇷 #Argentina: el grupo de #Ransomware Qilin anuncia a Farmacias del Pueblo (#Neuquén) como su nueva víctima. #Ciberseguridad #Cibercrimen
010
Reposted by Mauro Eldritch
Birmingham Cyber Arms LTD @bca.ltd · 15/04/2025
🔐 New #cybercrime intelligence. 🇺🇾 #Uruguay: TA selling alleged RDP access to a Cybercrime PC, sharing images and a dox of individuals tied to the DINACIA and Buquebus cases as evidence. 🔎 #ThreatIntelligence: Team Capybara. sheriff.birminghamcyberarms.co.uk/alert?id=172
sheriff.birminghamcyberarms.co.uk
DataBreach: Cibercrimen
TA selling alleged RDP access to a Cybercrime PC, sharing images and a dox of individuals tied to the DINACIA and Buquebus cases as evidence.
021
Mauro Eldritch @chococat.locker · 14/04/2025
🇦🇷 #Argentina: El grupo de #ransomware NightSpire anuncia a Zaphira Uniformes como víctima. 💾 Tendrían en su poder 200GB de datos confidenciales de la empresa. #Ciberseguridad #Cibercrimen
010
Reposted by Mauro Eldritch
Juan Brodersen @juanbrodersen.bsky.social · 09/04/2025
Europol publicó un reporte súper interesante donde explican cómo grupos de cibercriminales están abusando los sistemas biométricos. Las imágenes son creeepy AF, pero también un buen reminder: hasta los sistemas que creemos que son súper seguros son bypasseables 🥷
051
Mauro Eldritch @chococat.locker · 09/04/2025
🇺🇾 #Uruguay: Comprometen la cuenta oficial de la Facultad de Química de UDELAR para difundir contenido relacionado a Tesla, posiblemente estafas. ☑️ Cambiaron la marca de verificación a una dorada. #Ciberseguridad #Cibercrimen
010
Reposted by Mauro Eldritch
Birmingham Cyber Arms LTD @bca.ltd · 08/04/2025
🔐 New #cybercrime intelligence. 🇺🇾 #Uruguay: TA selling source code and DB dump from UDELAR (Universidad de la República) SGP-CSIC (Sistema Gestión de Personal de la Comisión Sectorial de Investigación Científica). 🔎 #ThreatIntelligence: @eamestoy. sheriff.birminghamcyberarms.co.uk/alert?id=168
sheriff.birminghamcyberarms.co.uk
DataBreach: UDELAR SGP CSIC
Threat Actor is selling source code and database dump from UDELAR (Universidad de la República) SGP-CSIC (Sistema de Gestión de Personal de la Comisión Sectorial de Investigación Científica).
011
Reposted by Mauro Eldritch
Birmingham Cyber Arms LTD @bca.ltd · 07/04/2025
🔐 New #cybercrime intelligence. 🇺🇾 #Uruguay: Threat Actor published 37,756 files from MIDES which include personal data such as National ID, DOB, full name, family unit, addresses, phone number, and emails. 🔎 #ThreatIntelligence: @chum1ng0. sheriff.birminghamcyberarms.co.uk/alert?id=167
sheriff.birminghamcyberarms.co.uk
DataBreach: MIDES
Threat Actor published 37,756 files from MIDES which include personal data such as National ID, DOB, full name, family unit, addresses, phone number, and emails.
011
Mauro Eldritch @chococat.locker · 04/04/2025
🇦🇷 #Argentina: venden 665.128 estudios médicos, en lo que sería la filtración de datos médicos más grande del país y probablemente de Latinoamérica. #Ciberseguridad #Cibercrimen
010
Reposted by Mauro Eldritch
Birmingham Cyber Arms LTD @bca.ltd · 04/04/2025
🔐 New #cybercrime intelligence. 🇦🇷 #Argentina: Threat Actor is selling 665,128 medical records stolen from 30 clinics following a supply chain attack on InformeMedico. 🔎 #ThreatIntelligence: Team Capybara. sheriff.birminghamcyberarms.co.uk/alert?id=166
sheriff.birminghamcyberarms.co.uk
DataBreach: InformeMedico
Threat Actor is selling 665,128 medical records stolen from 30 clinics following a supply chain attack on InformeMedico.
011
Mauro Eldritch @chococat.locker · 01/04/2025
🇺🇾 #Uruguay: Ponen a la venta un lote de datos de la Universidad de la República (Dedicación Total), con información de más de 500 profesores. #Ciberseguridad #Cibercrimen
031
Reposted by Mauro Eldritch
Birmingham Cyber Arms LTD @bca.ltd · 01/04/2025
🔐 New #cybercrime intelligence. 🇺🇾 #Uruguay: TA is selling a database from Universidad de la República containing information on 500+ teachers, including emails, classes, and phone numbers. 🔎 #ThreatIntelligence: @eamestoy.bsky.social. sheriff.birminghamcyberarms.co.uk/alert?id=165
sheriff.birminghamcyberarms.co.uk
DataBreach: UDELAR Dedicación Total
TA is selling a database from Universidad de la República containing information on 500+ teachers, including emails, classes, and phone numbers.
031
Reposted by Mauro Eldritch
Birmingham Cyber Arms LTD @bca.ltd · 31/03/2025
🔐 New #cybercrime intelligence. 🇺🇾 #Uruguay: Threat Actor claims to have breached Fiscalía de Uruguay via Remote Desktop Protocol (RDP) and leaked internal documents. 🔎 #ThreatIntelligence: Team Capybara. sheriff.birminghamcyberarms.co.uk/alert?id=164
sheriff.birminghamcyberarms.co.uk
DataBreach: Fiscalía de Uruguay
Threat Actor claims to have breached Fiscalía de Uruguay via Remote Desktop Protocol (RDP) and leaked internal documents.
022
Reposted by Mauro Eldritch
Enrique Amestoy @eamestoy.bsky.social · 22/03/2025
En medio de ataques a organismos del Estado uruguayo y a entidades privadas tuvimos una charla muy amena con Mauro Eldritch para Semanario Brecha sobre ciberdelito, ciberseguridad y ciberinteligencia. brecha.com.uy/el-aumento-d...
brecha.com.uy
«El aumento de ataques es notable» - Semanario Brecha
052
Reposted by Mauro Eldritch
Juan Brodersen @juanbrodersen.bsky.social · 03/12/2024
Qué se sabe del ciberataque contra Grupo Rossi, que afecta al Centro Médico Rossi, Stamboulian y Laboratorio Hidalgo: denuncia ante la fiscalía de Horacio Azzolin, intel de @bca.ltd sobre el grupo de ransomware FOG y el estado de los sistemas 👇 www.clarin.com/tecnologia/h...
clarin.com
Hackean a los centros de estudios médicos Rossi, Stamboulian e Hidalgo: qué se sabe sobre el ataque y cuando volverían a la normalidad
El conglomerado de salud sufrió un ransomware, un tipo de virus que encripta los sistemas.Algunas áreas operan pero otras no pueden dar atención a los afiliados. Quién es el grupo que los atacó.
121