Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta brecha. Mostrar todas las entradas
Mostrando entradas con la etiqueta brecha. Mostrar todas las entradas

PostHeaderIcon Grupo no autorizado accede a la herramienta cibernética exclusiva Mythos de Anthropic


Un grupo de usuarios no autorizados ha vulnerado supuestamente los controles de acceso que protegían Claude Mythos Preview, la potente y celosamente custodiada herramienta de ciberseguridad impulsada por IA de Anthropic, lo que genera graves preocupaciones sobre la seguridad de proveedores externos y los riesgos de que capacidades ofensivas avanzadas de IA caigan en manos equivocadas.



PostHeaderIcon Vercel confirma un incidente tras la brecha de seguridad en Google Workspace y advierte sobre variables de entorno no marcadas como sensibles


Vercel ha confirmado un acceso no autorizado que afectó a un subconjunto limitado de clientes, iniciado tras el compromiso de la cuenta de Google Workspace de un empleado. El atacante pudo acceder a entornos y a variables de entorno de clientes que no estaban marcadas como sensibles, lo que eleva el riesgo de exposición de secretos mal clasificados. La compañía recomienda auditar, reclasificar y rotar credenciales potencialmente expuestas, y revisar el ecosistema OAuth en la organización.




PostHeaderIcon Brecha de seguridad en Vercel


Vercel confirmó una brecha de seguridad tras un acceso no autorizado a sistemas internos, originado por la compromisión de una cuenta de Google Workspace de un empleado a través de una herramienta de IA de terceros (Context.ai). Los atacantes accedieron a variables de entorno no marcadas como sensibles, aunque no hay evidencia de filtración de datos cifrados. Vercel recomienda revisar y rotar variables de entorno, activar la función de variables sensibles y monitorear actividad sospechosa. La investigación sigue en curso.






PostHeaderIcon Vercel confirma filtración de datos: accedieron a sistemas internos


Vercel ha confirmado un importante incidente de seguridad después de que actores malintencionados obtuvieran acceso no autorizado a sus sistemas internos. Un grupo de hackers afirma estar intentando vender los datos robados por 2 millones de dólares en foros clandestinos. Vercel, una de las plataformas en la nube para frontend más utilizadas, que impulsa millones de implementaciones de desarrolladores, confirmó la brecha en un boletín oficial de seguridad.



PostHeaderIcon OpenAI anuncia GPT-5.4-Cyber: modelo de IA centrado en ciberseguridad


OpenAI presenta GPT-5.4-Cyber, un modelo de IA especializado en ciberseguridad que supera a competidores como Anthropic y su IA Mythos, enfocado en prevenir ataques y proteger sistemas ante amenazas crecientes en la era digital.




PostHeaderIcon El gran problema de la IA no es la tecnología: es que la gente ya no se la cree, según expertos de Stanford


Expertos de Stanford señalan que el mayor problema de la IA no es técnico, sino la pérdida de confianza del público, generando una brecha entre defensores y usuarios escépticos.



PostHeaderIcon Booking.com confirma filtración de datos: accedieron a información personal de clientes


El gigante global de reservas de viajes Booking.com ha confirmado un ciberataque en el que terceros no autorizados accedieron a datos personales de los clientes, incluyendo nombres, direcciones de correo electrónico, números de teléfono y detalles de reservas, lo que ha generado preocupaciones inmediatas sobre posibles ataques de phishing dirigidos a millones de viajeros en todo el mundo. Booking.com confirmó el lunes que había detectado actividad sospechosa en varios de sus sistemas. 


 


PostHeaderIcon OpenAI detecta una brecha de seguridad en el proceso de firmado de sus apps para Apple macOS


OpenAI confirma una brecha de seguridad en el proceso de firmado de sus apps para macOS al usar herramientas de terceros, pero niega acceso a datos de usuarios o compromiso de sus sistemas, según su investigación. 

PostHeaderIcon CERT-EU confirma que el ataque a la cadena de suministro con Trivy provocó la brecha en AWS de la Comisión Europea


La Comisión Europea sufrió recientemente una grave brecha de datos en su plataforma web principal, europa.eu, como consecuencia de un compromiso en la cadena de suministro que involucró al popular escáner de vulnerabilidades de código abierto, Trivy. El 3 de abril de 2026, CERT-EU publicó un aviso oficial en el que detallaba cómo un actor de amenazas conocido como TeamPCP explotó la herramienta de integración y entrega continua (CI/CD) comprometida para extraer datos de Amazon



PostHeaderIcon Mercor AI confirma filtración de datos tras denuncias de Lapsus$ sobre robo de 4TB


Mercor AI ha confirmado oficialmente una grave fuga de datos tras las afirmaciones del notorio grupo de hackers Lapsus$ de haber robado 4 terabytes de información sensible de la empresa. El incidente, derivado de un reciente ataque a la cadena de suministro contra el proyecto de código abierto LiteLLM, ha expuesto código fuente propietario, bases de datos internas y grandes cantidades de datos de verificación de usuarios.


PostHeaderIcon Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan


Hasbro ha sufrido un ciberataque que ha dejado sus webs caídas y retrasos en pedidos, sin conocerse aún el alcance del incidente.



PostHeaderIcon Filtración de datos en HackerOne: roban información de empleados tras hackeo a Navia


HackerOne recientemente reveló una fuga de datos que afectó a 287 de sus empleados tras un ciberataque a su administrador de beneficios en EE.UU., Navia Benefit Solutions. La brecha se originó por una vulnerabilidad de Autorización a Nivel de Objeto Roto (BOLA) en la API de Navia, que expuso información personal y de salud sensible de aproximadamente 2,7 millones de personas en todo el país. 




PostHeaderIcon Crunchyroll investiga un presunto robo de datos tras la filtración de millones de tickets de soporte


Crunchyroll investiga un presunto robo de datos tras la filtración de 8 millones de tickets de soporte con 6,8 millones de correos únicos, aunque afirma que el impacto se limitaría a información de atención al cliente sin evidencia de acceso persistente.




PostHeaderIcon Filtración en Navia expone datos personales de 2,7 millones de usuarios en EE.UU.


Una filtración en Navia Benefit Solutions expuso datos personales de 2,7 millones de usuarios en EE.UU., incluyendo nombres, fechas de nacimiento y números de seguro social, aunque no se comprometieron datos financieros.


PostHeaderIcon CISA insta a las organizaciones a proteger entornos de Microsoft Intune tras la brecha en Stryker


La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha emitido una alerta urgente instando a las organizaciones a reforzar sus configuraciones de sistemas de gestión de endpoints tras un ciberataque sufrido por Stryker Corporation, una empresa estadounidense de tecnología médica, el 11 de marzo de 2026. El ataque se dirigió al entorno de Microsoft de Stryker y ha llevado a la CISA a coordinarse con el FBI.



PostHeaderIcon Ericsson EE.UU. revela filtración de datos: robaron información de empleados y clientes


La filial estadounidense de una multinacional sueca de telecomunicaciones ha revelado un incidente de filtración de datos que expuso la información personal de empleados y clientes. El suceso no ocurrió en la red interna de Ericsson, sino que afectó a uno de los proveedores externos de la compañía. 



PostHeaderIcon Ericsson en EE. UU. informa de una brecha de datos tras el hackeo de un proveedor externo


Ericsson Inc. en EE. UU. sufre una brecha de datos por el hackeo de un proveedor externo, exponiendo SSN, documentos de identidad, datos financieros y médicos. La compañía ofrece protección de identidad gratuita a los afectados.




PostHeaderIcon Utiliza a Claude, la IA de Anthropic, para robar 150 GB de datos al Gobierno de México


Usó Claude, la IA de Anthropic, como asistente para explotar brechas de seguridad y robar 150 GB de datos sensibles del Gobierno de México, según Gambit Security.




PostHeaderIcon PayPal confirma una exposición de datos de seis meses por un error en Working Capital


PayPal confirmó una exposición de datos durante seis meses por un error en su sistema PayPal Working Capital, afectando información sensible (PII) y aumentando riesgos de fraude y robo de identidad




PostHeaderIcon Fuga de datos de Conduent: el mayor ciberataque en EE.UU. con 8 TB robados por un grupo de ransomware


Cartas de notificación sobre la fuga de datos de Conduent enviadas a millones de personas mientras un grupo de ransomware afirma haber robado 8 terabytes en uno de los mayores incidentes en EE.UU. Las cartas comenzaron a llegar este mes a los afectados, detallando una importante filtración de datos en Conduent Business Services, LLC, un contratista tecnológico gubernamental que procesa pagos, reclamaciones de salud y servicios administrativos para clientes en todo el país.