Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6706
)
-
▼
agosto
(Total:
714
)
-
IA: alerta por ola de ciberataques
-
Explotan fallo en Cosmos EVM a pesar de que Cosmos...
-
Berlín se niega a pagar el rescate a los que robar...
-
GTA VI podría vaciar las oficinas
-
Gemini convierte Excel en apps
-
El SSD SanDisk de 64 GB de hace 16 años se niega a...
-
Banda de ransomware TITAN afirma que su IA analiza...
-
Estudia ingeniería informática gratis con este rep...
-
700 agentes de IA coordinados secretamente para ha...
-
Atacan infraestructura de IA con RCE, inyección de...
-
Cárcel para un hombre de 68 años que ganó 1,3 mill...
-
Fallo en el plugin de donaciones GiveWP para WordP...
-
Meta pagará 18.000 millones por adicción a sus redes
-
Grave fallo de cPanel podría permitir que un usuar...
-
AWS muestra cómo credenciales robadas permiten ata...
-
Vulnerabilidades de TeamViewer permiten ejecución ...
-
Malware Massiv ataca apps de IPTV en España
-
Razer lanza colección por los 25 años de Xbox
-
Lanzada la actualización KB5120998 de Windows 11 c...
-
Más de 100 entidades tecnológicas piden reforzar l...
-
Zen 6 compatible con AM5
-
Instalan malware mediante currículums falsos de es...
-
Filtración en universidad rusa revela entrenamient...
-
Windows XP cumple 25 años
-
Más de 8.300 servidores Gitea expuestos a ataques ...
-
Vulnerabilidades en el robot humanoide Unitree G1 ...
-
Ya disponible Ubuntu 26.04.1 LTS
-
Photoshop integra IA para editar con prompts y boc...
-
Cae uno de los mayores imperios de la piratería mu...
-
OpenAI advierte que el reward hacking llevó a agen...
-
OpenAI crea IA autónoma
-
Casi 700 agentes de IA coordinados en el ataque a ...
-
Next.js corrige fallos críticos de AVIF y Windows ...
-
Bill Gates advierte sobre el impacto de la IA
-
PaperCut sufre un ataque de día cero que está golp...
-
Roban datos de 8,7 millones de clientes en tres ae...
-
Policía australiana detiene a presuntos cerebros d...
-
Vulnerabilidad en dispositivos TP-Link Kasa permit...
-
Vulnerabilidad crítica de cPanel permite control t...
-
Secuestran Claude Code Opus 5 Auto Mode mediante p...
-
CISA advierte vulnerabilidad en Citrix NetScaler e...
-
Ciberdelincuentes venden números de seguridad soci...
-
Google lanza Gemini Omni 1.1 Flash para vídeos pro...
-
LibreOffice 26.8 se actualiza y rechaza la IA
-
OpenAI banea cuentas de ChatGPT vinculadas a Rusia...
-
OpenAI limita mensajes de GPT-5.6 Sol en ChatGPT Plus
-
El FBI desarticula infraestructura de QTFY vincula...
-
Operación Jackal IV de INTERPOL: 58 detenidos y 26...
-
28.000 repositorios Git expuestos revelan claves A...
-
Claude Opus 4.6 vulnera el límite de reservas del ...
-
Mac Studio M5: potencia extrema para IA
-
Vulnerabilidades de SonicWall NetExtender permiten...
-
Vulnerabilidades críticas en Next.js permiten ejec...
-
Vulnerabilidad en plugin TranslatePress de WordPre...
-
Garmin actualiza funciones en modelos antiguos
-
21 fallos críticos de Ubiquiti UniFi permiten salt...
-
Apple renueva Mac Mini y Studio con chip de 2nm
-
Comando de Windows para liberar espacio sin riesgo...
-
Llega NVIDIA DLSS 4.5 Ray Reconstruction
-
China sustituirá Windows por Linux
-
Linux cumple 35: el kernel aficionado que ahora im...
-
El gusano Morris infectó el 10% de Internet
-
Amazon sube el precio de sus dispositivos Echo, Ki...
-
UE busca sustituir a Visa y Mastercard para 2029
-
Chrome 152: 327 correcciones de seguridad y 10 crí...
-
Alerta por vulnerabilidad crítica de RCE en Gitea ...
-
Fallos de OpenSSL permiten colapsar servidores y c...
-
Qualcomm rompe la barrera de los 5 GHz en smartpho...
-
OpenAI suspende cuentas rusas de ChatGPT vinculada...
-
Intel convierte Diamond Rapids en una bestia de 25...
-
EE. UU. impone sanciones a hackers vinculados a Ir...
-
Ciberataque masivo colapsa los servicios digitales...
-
91 vulnerabilidades de Spring afectan a más de 209...
-
AliExpress usa WebAudio API para rastreo silencios...
-
Passkeys de WhatsApp alcanzan mil millones de usua...
-
Falso análisis de Microsoft pide quitar antivirus ...
-
La IA preferida de los hackers es DeepSeek
-
Fallo en plataforma B2B de Tata permite robo de cu...
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
Suplantan a ReliaQuest para robar credenciales SSO...
-
Anthropic lanza autenticación empresarial para con...
-
Radeon RX 10800 XT: posibles especificaciones y pr...
-
Resultados de Google de Minecraft llevaron a malware
-
Atacan sitios de WordPress mediante vulnerabilidad...
-
Explotan vulnerabilidad de Zimbra Collaboration Suite
-
AMD desbloquea el rendimiento de los Ryzen 7000 y ...
-
Pagos de WhatsApp llegan a España
-
DIGI duplica gratis su fibra a 2 Gbps en España
-
Intel vuelve al Top 10 de las CPU más vendidas en ...
-
IA escribe un tercio de la web
-
Noruega limita la IA en colegios
-
Microsoft Teams ya permite a los administradores b...
-
Phishing de Teams usa SynkLoader para robar contra...
-
Por qué eliminaron 3D Pinball de Windows
-
NVIDIA planea invertir en Perplexity contra Google...
-
Vulnerabilidad en plugin de WordPress expone 100.0...
-
Nuevo modelo IA Ox Alpha: 100 billones de tokens g...
-
768 claves filtradas de AWS siguen activas con acc...
-
Fallo crítico en isolated-vm permite saltar sandbo...
-
Infectan pantallas de Android Auto vía actualizaci...
-
Demandan a Twitch y Amazon por uso de IA
-
Hugging Face exploraría venta de 13.000 millones t...
-
mVolt+ permite hacer que la GeForce RTX 5090 alcan...
-
Detecta qué consume recursos de tu PC Windows con ...
-
Proiraníes tumban central eléctrica británica en c...
-
Libros digitalizados para IA antes de su destrucción
-
Batería móvil: carga en 3 minutos y 60.000 ciclos
-
Google crea una IA que mide la grasa corporal con ...
-
Windows 11 mostrará el uso de IA en el Administrad...
-
Nuevo malware como servicio usa dominios de Adobe ...
-
Claude de Anthropic sufre otra caída con errores
-
Chinos usan IA para atacar servidores web
-
TikTok acuerda pagar 400 millones de dólares por d...
-
Cybermes: agente de IA para pentesting automatizado
-
Samsung dejará de actualizar estos Galaxy
-
-
▼
agosto
(Total:
714
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1760
)
seguridad
(
1740
)
software
(
1046
)
hardware
(
906
)
google
(
770
)
Malware
(
710
)
privacidad
(
666
)
ransomware
(
537
)
Windows
(
521
)
exploit
(
482
)
android
(
468
)
linux
(
422
)
cve
(
374
)
nvidia
(
303
)
tutorial
(
300
)
manual
(
282
)
hacking
(
256
)
ssd
(
182
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
119
)
youtube
(
83
)
firmware
(
80
)
herramientas
(
80
)
firefox
(
78
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
69
)
office
(
62
)
hack
(
52
)
antivirus
(
51
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió...
-
G.SKILL indemnizará a usuarios de RAM DDR4 y DDR5 tras un acuerdo de 2,4 millones de dólares por publicidad engañosa en las velocidades d...
-
Garmin implementará las funciones de los nuevos Fenix 9 y Fenix 9 Pro en sus modelos de relojes inteligentes más antiguos .
Berlín se niega a pagar el rescate a los que robaron datos de la red estatal de la ciudad
domingo, 30 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El gobierno de Berlín sufrió un ataque cibernético y un intento de extorsión, resultando en la filtración de terabytes de datos, aunque las autoridades se niegan a pagar el rescate. Paralelamente, el grupo Manchester Airports Group confirmó el robo de datos personales de millones de clientes en sus servicios de estacionamiento y WiFi. Ambos casos están bajo investigación y se recomienda precaución ante posibles fraudes.
El gobierno estatal de Berlín ha confirmado que es blanco de un intento de extorsión tras el compromiso en agosto de la red administrativa estatal de la ciudad, y ha declarado que no cumplirá las demandas de los extorsionadores.
La misma declaración reveló que el trabajo forense encontró más fugas de datos en la cartera del Departamento del Senado para la Movilidad, el Transporte, la Protección del Clima y el Medio Ambiente, con la exfiltración fechada entre el 7 y el 12 de agosto de 2026.
El alcance y el contenido aún se están examinando, y la Cancillería del Senado señaló que no se puede excluir que se hayan llevado datos personales u otros datos no públicos.
El departamento informó primero de una fuga el 7 de agosto, dijo la Cancillería del Senado en respuesta a preguntas, siete días antes de que fuera desconectado de la red el 14 de agosto.
Berlín no ha publicado ninguna cifra sobre cuánta información salió de la red. El único recuento detallado en circulación es el de los propios atacantes, una publicación en un sitio de filtraciones indexada el 28 de agosto que afirma que hay 5,79 terabytes de datos e información personal de 12.076 personas.
Los dos comunicados del Senado sobre el incidente no incluían ninguna guía para las personas cuyos registros podrían estar entre los datos hasta el 29 de agosto.
"El estado de Berlín está siendo chantajeado", dijo el alcalde gobernante Kai Wegner tras una sesión especial del Senado en el Rotes Rathaus, citado en la versión inglesa traducida por máquina del portal oficial de la ciudad de Berlín aquí.
La declaración de la Cancillería del Senado aquí indicó que la policía criminal estatal, el fiscal público y las autoridades de seguridad federal están investigando a los presuntos autores y no han identificado a ningún grupo detrás del ataque.
Der Spiegel ha nombrado a Rhysida como el grupo que informó primero de la atribución el 28 de agosto, citando una entrada en el sitio de filtraciones de la darknet del grupo y fuentes de seguridad implicadas en la respuesta. Se confirmó a través de un servicio de monitoreo de sitios de filtraciones aquí el 29 de agosto que el 28 de agosto se añadió una entrada titulada "Berlin, Germany" al sitio de filtraciones de Rhysida.
La publicación afirma haber escaneado 5,79 terabytes de datos y alrededor de 1,44 millones de archivos, e identifica a la víctima solo como Berlín, Alemania, en lugar del Senado o cualquier departamento. No apareció ninguna cifra de rescate en la entrada, y sus once categorías de archivos, la más grande de las cuales son 124.823 mapas y archivos de geodatos, representan juntas aproximadamente una cuarta parte del recuento total de archivos reclamados.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la Oficina Federal de Investigación (FBI) y el Centro de Análisis y Compartición de Información Multiestatal (MS-ISAC) detallaron las tácticas del grupo en un aviso conjunto sobre Rhysida aquí, que documenta las siguientes rutas de acceso inicial:
* Cuentas válidas en servicios remotos externos, donde los actores se autentican en puntos de acceso a la red privada virtual (VPN) interna con credenciales válidas comprometidas, especialmente en organizaciones que no tienen habilitada la autenticación de múltiples factores (MFA) por defecto.
* Zerologon (CVE-2020-1472), una vulnerabilidad de elevación de privilegios en el Protocolo Remoto Netlogon de Microsoft que Microsoft parcheó el 11 de agosto de 2020.
* Phishing, que las agencias registran como una ruta exitosa hacia las redes de las víctimas.
El aviso data de noviembre de 2023, cuando las agencias advirtieron por primera vez de los ataques de doble extorsión de Rhysida. Registra que el "FBI y la CISA no recomiendan pagar el rescate" porque el pago no garantiza la recuperación y puede animar a los adversarios a atacar a más organizaciones.
Las agencias recomiendan priorizar la remediación de vulnerabilidades explotadas conocidas, habilitar la autenticación de múltiples factores en todos los servicios y segmentar las redes para evitar que el ransomware se propague.
El mismo documento señala informes de fuentes abiertas sobre similitudes entre Vice Society, a quien Microsoft rastrea como Storm-0832, y los actores que despliegan Rhysida, un solapamiento con Vice Society que Check Point detalló en 2023.
El servicio de monitoreo enumeró 280 víctimas de Rhysida hasta el 29 de agosto, nueve de ellas en Alemania, incluyendo la administración de la ciudad de Stuttgart en mayo de 2026 y la organización de ayuda Welthungerhilfe en junio de 2025. Sus listados también incluyen el Puerto de Seattle, que opera el Aeropuerto Internacional de Seattle-Tacoma, indexado en septiembre de 2024.
La Cancillería del Senado dijo que el comisionado estatal de protección de datos de Berlín y la Oficina Federal de Seguridad de la Información (BSI) están siendo informados continuamente. No se encontró ninguna declaración sobre el incidente por parte del Comisionado de Berlín para la Protección de Datos y la Libertad de Información hasta el 29 de agosto.
La senadora del Interior Iris Spranger dijo que, tal como están las cosas, ningún dato salió de las áreas relevantes para la realización de las elecciones del Abgeordnetenhaus del 20 de septiembre, y que sus oficiales de seguridad consideran que el entorno electoral es seguro.
Berlín reveló primero el incidente aquí el 17 de agosto, diciendo que el trabajo forense había establecido un compromiso de la red estatal y que ambos departamentos afectados habían sido aislados desde el viernes anterior.
En una conferencia de prensa el 19 de agosto aquí, Wegner dijo que el incidente fue y sigue siendo grave, y enfatizó que, basándose en el conocimiento actual, no habían salido datos sensibles de la red estatal.
Las solicitudes y pagos de beneficios de vivienda no estuvieron disponibles mientras los dos departamentos estuvieron fuera de la red. Todos los departamentos del Senado fueron reconectados el 23 de agosto aquí, y el trabajo forense y el escaneo de la red estatal continúan.
Manchester Airports Group (MAG), que opera los aeropuertos de Manchester, Londres Stansted y East Midlands, dijo el 27 de agosto que un tercero no autorizado obtuvo datos de clientes relacionados con reservas de aparcamientos, salas VIP y Fast Track, así como registros de WiFi en los tres sitios.
"En ningún momento se ha comprometido la seguridad de los pasajeros o la seguridad de la aviación", dijo un portavoz de MAG en la declaración publicada por la empresa aquí, añadiendo que las operaciones aeroportuarias y los servicios de estacionamiento para clientes continúan operando normalmente.
Los datos obtenidos incluyen direcciones de correo electrónico, números de teléfono, matriculaciones de vehículos y códigos postales, y MAG dijo que ni ellos ni el sistema accedido poseen detalles bancarios o de pago de los clientes. La declaración de MAG lo describe solo como un sistema distinto de MAG misma.
La página de información al cliente de MAG aquí establece que el incidente "no involucra sistemas operativos del aeropuerto" y aconseja a los pasajeros que continúen viajando al aeropuerto como de costumbre.
Hasta el 29 de agosto, el acceso al servicio en línea "Manage My Booking" ha sido suspendido como medida de precaución. Los cambios en las reservas previstas para las próximas 72 horas serán gestionados por el servicio de atención al cliente en el 0208 163 8001, los días laborables entre las 9:00 y las 17:00.
Ha circulado ampliamente una cifra de aproximadamente 8,7 millones de clientes afectados, proveniente de un portavoz de la empresa que habló con la prensa, aunque los materiales propios de MAG dejan el recuento sin declarar.
MAG dijo que se ha puesto en contacto con los clientes afectados directamente y los ha remitido a la guía de brechas de datos del Centro Nacional de Ciberseguridad del Reino Unido (NCSC), aconsejándoles que estén alerta ante correos electrónicos, mensajes de texto y llamadas telefónicas sospechosas.
Fuente:
THN
El gobierno estatal de Berlín ha confirmado que es blanco de un intento de extorsión tras el compromiso en agosto de la red administrativa estatal de la ciudad, y ha declarado que no cumplirá las demandas de los extorsionadores.
La misma declaración reveló que el trabajo forense encontró más fugas de datos en la cartera del Departamento del Senado para la Movilidad, el Transporte, la Protección del Clima y el Medio Ambiente, con la exfiltración fechada entre el 7 y el 12 de agosto de 2026.
El alcance y el contenido aún se están examinando, y la Cancillería del Senado señaló que no se puede excluir que se hayan llevado datos personales u otros datos no públicos.
El departamento informó primero de una fuga el 7 de agosto, dijo la Cancillería del Senado en respuesta a preguntas, siete días antes de que fuera desconectado de la red el 14 de agosto.
Berlín no ha publicado ninguna cifra sobre cuánta información salió de la red. El único recuento detallado en circulación es el de los propios atacantes, una publicación en un sitio de filtraciones indexada el 28 de agosto que afirma que hay 5,79 terabytes de datos e información personal de 12.076 personas.
Los dos comunicados del Senado sobre el incidente no incluían ninguna guía para las personas cuyos registros podrían estar entre los datos hasta el 29 de agosto.
"El estado de Berlín está siendo chantajeado", dijo el alcalde gobernante Kai Wegner tras una sesión especial del Senado en el Rotes Rathaus, citado en la versión inglesa traducida por máquina del portal oficial de la ciudad de Berlín aquí.
La declaración de la Cancillería del Senado aquí indicó que la policía criminal estatal, el fiscal público y las autoridades de seguridad federal están investigando a los presuntos autores y no han identificado a ningún grupo detrás del ataque.
Der Spiegel ha nombrado a Rhysida como el grupo que informó primero de la atribución el 28 de agosto, citando una entrada en el sitio de filtraciones de la darknet del grupo y fuentes de seguridad implicadas en la respuesta. Se confirmó a través de un servicio de monitoreo de sitios de filtraciones aquí el 29 de agosto que el 28 de agosto se añadió una entrada titulada "Berlin, Germany" al sitio de filtraciones de Rhysida.
La publicación afirma haber escaneado 5,79 terabytes de datos y alrededor de 1,44 millones de archivos, e identifica a la víctima solo como Berlín, Alemania, en lugar del Senado o cualquier departamento. No apareció ninguna cifra de rescate en la entrada, y sus once categorías de archivos, la más grande de las cuales son 124.823 mapas y archivos de geodatos, representan juntas aproximadamente una cuarta parte del recuento total de archivos reclamados.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la Oficina Federal de Investigación (FBI) y el Centro de Análisis y Compartición de Información Multiestatal (MS-ISAC) detallaron las tácticas del grupo en un aviso conjunto sobre Rhysida aquí, que documenta las siguientes rutas de acceso inicial:
* Cuentas válidas en servicios remotos externos, donde los actores se autentican en puntos de acceso a la red privada virtual (VPN) interna con credenciales válidas comprometidas, especialmente en organizaciones que no tienen habilitada la autenticación de múltiples factores (MFA) por defecto.
* Zerologon (CVE-2020-1472), una vulnerabilidad de elevación de privilegios en el Protocolo Remoto Netlogon de Microsoft que Microsoft parcheó el 11 de agosto de 2020.
* Phishing, que las agencias registran como una ruta exitosa hacia las redes de las víctimas.
El aviso data de noviembre de 2023, cuando las agencias advirtieron por primera vez de los ataques de doble extorsión de Rhysida. Registra que el "FBI y la CISA no recomiendan pagar el rescate" porque el pago no garantiza la recuperación y puede animar a los adversarios a atacar a más organizaciones.
Las agencias recomiendan priorizar la remediación de vulnerabilidades explotadas conocidas, habilitar la autenticación de múltiples factores en todos los servicios y segmentar las redes para evitar que el ransomware se propague.
El mismo documento señala informes de fuentes abiertas sobre similitudes entre Vice Society, a quien Microsoft rastrea como Storm-0832, y los actores que despliegan Rhysida, un solapamiento con Vice Society que Check Point detalló en 2023.
El servicio de monitoreo enumeró 280 víctimas de Rhysida hasta el 29 de agosto, nueve de ellas en Alemania, incluyendo la administración de la ciudad de Stuttgart en mayo de 2026 y la organización de ayuda Welthungerhilfe en junio de 2025. Sus listados también incluyen el Puerto de Seattle, que opera el Aeropuerto Internacional de Seattle-Tacoma, indexado en septiembre de 2024.
La Cancillería del Senado dijo que el comisionado estatal de protección de datos de Berlín y la Oficina Federal de Seguridad de la Información (BSI) están siendo informados continuamente. No se encontró ninguna declaración sobre el incidente por parte del Comisionado de Berlín para la Protección de Datos y la Libertad de Información hasta el 29 de agosto.
La senadora del Interior Iris Spranger dijo que, tal como están las cosas, ningún dato salió de las áreas relevantes para la realización de las elecciones del Abgeordnetenhaus del 20 de septiembre, y que sus oficiales de seguridad consideran que el entorno electoral es seguro.
Berlín reveló primero el incidente aquí el 17 de agosto, diciendo que el trabajo forense había establecido un compromiso de la red estatal y que ambos departamentos afectados habían sido aislados desde el viernes anterior.
En una conferencia de prensa el 19 de agosto aquí, Wegner dijo que el incidente fue y sigue siendo grave, y enfatizó que, basándose en el conocimiento actual, no habían salido datos sensibles de la red estatal.
Las solicitudes y pagos de beneficios de vivienda no estuvieron disponibles mientras los dos departamentos estuvieron fuera de la red. Todos los departamentos del Senado fueron reconectados el 23 de agosto aquí, y el trabajo forense y el escaneo de la red estatal continúan.
Manchester airports group confirma robo de datos de clientes
Manchester Airports Group (MAG), que opera los aeropuertos de Manchester, Londres Stansted y East Midlands, dijo el 27 de agosto que un tercero no autorizado obtuvo datos de clientes relacionados con reservas de aparcamientos, salas VIP y Fast Track, así como registros de WiFi en los tres sitios.
"En ningún momento se ha comprometido la seguridad de los pasajeros o la seguridad de la aviación", dijo un portavoz de MAG en la declaración publicada por la empresa aquí, añadiendo que las operaciones aeroportuarias y los servicios de estacionamiento para clientes continúan operando normalmente.
Los datos obtenidos incluyen direcciones de correo electrónico, números de teléfono, matriculaciones de vehículos y códigos postales, y MAG dijo que ni ellos ni el sistema accedido poseen detalles bancarios o de pago de los clientes. La declaración de MAG lo describe solo como un sistema distinto de MAG misma.
La página de información al cliente de MAG aquí establece que el incidente "no involucra sistemas operativos del aeropuerto" y aconseja a los pasajeros que continúen viajando al aeropuerto como de costumbre.
Hasta el 29 de agosto, el acceso al servicio en línea "Manage My Booking" ha sido suspendido como medida de precaución. Los cambios en las reservas previstas para las próximas 72 horas serán gestionados por el servicio de atención al cliente en el 0208 163 8001, los días laborables entre las 9:00 y las 17:00.
Ha circulado ampliamente una cifra de aproximadamente 8,7 millones de clientes afectados, proveniente de un portavoz de la empresa que habló con la prensa, aunque los materiales propios de MAG dejan el recuento sin declarar.
MAG dijo que se ha puesto en contacto con los clientes afectados directamente y los ha remitido a la guía de brechas de datos del Centro Nacional de Ciberseguridad del Reino Unido (NCSC), aconsejándoles que estén alerta ante correos electrónicos, mensajes de texto y llamadas telefónicas sospechosas.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.