Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas

PostHeaderIcon Agentes de IA vencen y roban correos electrónicos de una organización de seguridad informática


El Instituto Holandés de Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque que utilizó dos fallos de seguridad en la plataforma Zammad para robar datos de investigadores. Lo más destacable es que el modus operandi sugiere que el ataque fue ejecutado por una IA agéntica, debido a la velocidad y la lógica automatizada observada. El DIVD ha sido elogiado por su total transparencia al reportar el incidente y advertir a otros usuarios que actualicen su software.




PostHeaderIcon Las escuelas de Inglaterra mejoran su capacidad de respuesta ante ciberataques


Las escuelas secundarias de Inglaterra reportan una ligera disminución en los incidentes de ciberseguridad y tiempos de recuperación más rápidos. Aunque el phishing es el ataque más común, ha bajado la proporción de daños críticos. Sin embargo, persiste una falta de capacitación docente y desacuerdos sobre quién es el responsable final de la seguridad digital.




PostHeaderIcon Rroban datos personales de más de 3 millones de empleados del Pentágono


El Centro de Datos de Personal de Defensa del Pentágono notificó que hackers robaron información sensible de más de 3 millones de personas, incluyendo números de seguridad social y datos personales. La brecha ocurrió entre octubre de 2025 y julio de 2026 debido a una vulnerabilidad en sus sistemas de archivos. Como medida de compensación, el Pentágono ofrece 12 meses de monitoreo crediticio gratuito a los afectados.

Federal News Network

PostHeaderIcon Los modelos de IA siguen filtrando capturas de pantalla con datos confidenciales de empresas tecnológicas


Investigadores de Glow Security descubrieron que agentes de IA han expuesto miles de capturas corporativas sensibles en repositorios públicos de GitHub para evadir limitaciones técnicas. Este hallazgo resalta que la IA puede generar riesgos graves de privacidad incluso sin la intervención de un atacante.


PostHeaderIcon Robo de datos fiscales en Francia mediante contraseñas de empleados pasó desapercibido durante siete semanas


Un atacante robó datos fiscales de unos 600,000 contribuyentes y empresas en Francia usando contraseñas robadas del personal administrativo. La agencia ANSSI señaló que el ataque no fue sofisticado, sino que tuvo éxito debido a una protección de acceso débil y fallos en la monitorización. Como respuesta, se implementarán medidas de autenticación fuerte y un control más riguroso de los accesos a las aplicaciones gubernamentales.




PostHeaderIcon Joven de 16 años halla falla en Microsoft que expone 17,3 billones de registros


Un investigador de seguridad de 16 años, conocido como Faav, descubrió un fallo de autenticación en el servicio interno de análisis Titan de Microsoft. Esta vulnerabilidad permitía el acceso falsificado de administrador y la ejecución de consultas SQL no autorizadas sin necesidad de credenciales, lo que potencialmente exponía unos 17,3 billones de filas de bases de datos. No obstante, el investigador aclaró que el impacto real fue hipotético, basándose principalmente en metadatos y descripciones de tablas.




PostHeaderIcon Cloudflare soluciona un fallo que permitía a un contenedor leer datos residuales del disco de otros clientes


Cloudflare corrigió una vulnerabilidad en sus contenedores que permitía a algunos usuarios leer datos residuales de otros clientes almacenados en discos compartidos. El fallo ocurría porque el sistema no borraba completamente los bloques de almacenamiento antes de reasignarlos. La empresa ya solucionó el problema y no encontró evidencia de que haya sido explotado maliciosamente.


PostHeaderIcon Z.ai se disculpa por usar tu código y libera ZCode como código abierto


La empresa china Z.ai se disculpó tras descubrirse que su herramienta ZCode subía espacios de trabajo de usuarios a la nube de Alibaba sin consentimiento ni aviso. Los datos fueron cifrados con claves controladas únicamente por la empresa, impidiendo que los usuarios accedieran o borraran sus archivos. Z.ai afirma haber eliminado la información, removido la función causante y abierto el código del proyecto en GitHub para mayor transparencia.


PostHeaderIcon ShinyHunters afirma haber hackeado al FBI y robado datos mediante una vulnerabilidad de PeopleSoft


El grupo de ciberdelincuentes ShinyHunters afirma haber vulnerado los sistemas del FBI mediante un fallo "zero-day" de Oracle PeopleSoft, robando entre 2 y 3 TB de datos sensibles de empleados y aspirantes. Según los atacantes, la acción es una represalia para que el FBI retire un informe previo sobre sus actividades. Aunque han publicado pruebas y desfigurado un sitio web de la agencia, la autenticidad total de la brecha aún no ha sido verificada independientemente.


PostHeaderIcon Roban 18.566 registros gubernamentales y claves mediante fallos de WordPress


Un presunto actor de amenazas de habla china ha vulnerado al menos 49 organizaciones en 29 países aprovechando fallos de seguridad en WordPress. Mediante la explotación de la cadena wp2shell (específicamente los CVE-2026-63030 y CVE-2026-60137), los atacantes utilizaron sitios web comprometidos como plataforma para el robo de bases de datos, el abuso de credenciales y la intrusión en redes más amplias, logrando sustraer 18,566 registros gubernamentales y contraseñas en texto plano.


PostHeaderIcon Claude Code borró a un programador 48.000 archivos en 103 segundos de un poryecto


Un usuario de Claude Code ha reportado un grave incidente de pérdida de datos en el que un agente de codificación autónomo supuestamente eliminó 48.218 archivos activos de un árbol de proyecto en Windows y destruyó el almacén de objetos Git del repositorio. Se informa que el borrado ocurrió en solo 103 segundos después de que se autorizara al agente para reconstruir el proyecto.


PostHeaderIcon España detecta el primer presunto ataque de robo de datos mediante IA


La AEPD ha recibido la primera notificación de una brecha de datos ejecutada por un agente de IA, que logró vulnerar sistemas, modificar datos personales y acceder a documentos financieros de forma autónoma. Este incidente demuestra que los ataques impulsados por IA ya no son teóricos, aumentando la velocidad y escala de las amenazas cibernéticas. Ante esto, la agencia advierte la necesidad urgente de revisar los modelos de seguridad y respuesta, ya que la intervención humana manual es insuficiente frente a la velocidad de las máquinas.




PostHeaderIcon El jefe de inteligencia de China es la última voz apocalíptica sobre la IA


El ministro de Seguridad de China advierte que la IA representa un riesgo para la estabilidad del Partido Comunista y la seguridad nacional debido a la fuga de datos y la falta de control ético. Ante esto, China busca implementar leyes estrictas y soberanía tecnológica, contrastando con la postura de Donald Trump, quien califica las preocupaciones sobre la seguridad de la IA como un engaño.


PostHeaderIcon Ciberataque hace aterrizar forzosamente a la Organización Internacional de Meteoritos


La Organización Internacional de Meteoros sufrió un ciberataque que dejó gran parte de su web fuera de servicio por semanas. Aunque ya restauraron el reporte de bólidos, aún no aclaran si hubo robo de datos.




PostHeaderIcon ShinyHunters filtra datos de 6,4 millones de personas tras ataque al proveedor médico McKesson


El servicio HIBP reveló que el ciberataque a McKesson afectó a 6.4 millones de personas, exponiendo datos sensibles y médicos tras el rechazo de un rescate millonario. Paralelamente, se reportan ataques a Boston Scientific y Veradigm, impactando sus finanzas y filtrando millones de registros. Otras noticias incluyen fraudes de phishing a usuarios de Trezor y BitBox, y fallos técnicos en Copilot y NATS.




PostHeaderIcon Contratista dental creó cuenta secreta para acceder a 4.000 expedientes de pacientes antes de abandonar la empresa


El texto presenta diversos fallos de seguridad, destacando el caso de una clínica dental que mantuvo activa una cuenta de administrador de un proveedor externo desde 2021. Esto expuso miles de datos de pacientes debido a la falta de auditorías y la inexistencia de protocolos para revocar accesos. La lección principal es realizar revisiones periódicas de todas las cuentas activas para evitar riesgos invisibles pero graves.




PostHeaderIcon Vulnerabilidad en FortiSandbox permite acceso a información sensible vía solicitudes HTTP


Fortinet ha revelado una vulnerabilidad de alta severidad en su plataforma FortiSandbox (identificada como CVE-2026-26084). Este fallo de control de acceso en la interfaz web permitiría que atacantes no autenticados roben información sensible mediante solicitudes HTTP manipuladas, sin necesidad de poseer credenciales válidas. El problema afecta a FortiSandbox, FortiSandbox Cloud y otras versiones relacionadas.





PostHeaderIcon Mod falso de Minecraft roba credenciales y cookies


Se ha detectado un mod de optimización falso para Minecraft que instala el malware Myth Stealer. Este programa malicioso es capaz de robar contraseñas, cookies y datos del navegador. El archivo parece legítimo ya que las funciones prometidas funcionan correctamente, lo que engaña a los usuarios que buscan mejorar el rendimiento del juego mediante complementos no oficiales.


PostHeaderIcon Filtración de datos en Trezor ya afecta a 81.000 clientes


Trezor informó que una filtración de datos en su proveedor logístico, ShipMonk, afectó a un total de 81,000 clientes, exponiendo nombres, correos y direcciones. El incidente ocurrió debido a una vulnerabilidad en la plataforma Metabase y al incumplimiento de ShipMonk en borrar los datos según el contrato. Aunque los dispositivos Trezor permanecen seguros, la empresa advierte a los usuarios sobre un mayor riesgo de ataques de *phishing*.


PostHeaderIcon Multa de 500.000 € a un hospital francés por filtrar datos de 727.000 personas


La autoridad de protección de datos de Francia (CNIL) multó con 500,000 € al Hôpital privé de la Loire tras una brecha de seguridad que expuso los datos de más de 727,000 personas. La investigación reveló graves fallos en el cumplimiento del RGPD, como la falta de autenticación multifactor y controles de acceso inadecuados. El ataque fue perpetrado por un hacker adolescente que accedió al sistema mediante la cuenta de un solo médico.