Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta brecha. Mostrar todas las entradas
Mostrando entradas con la etiqueta brecha. Mostrar todas las entradas

PostHeaderIcon Mercor AI confirma filtración de datos tras denuncias de Lapsus$ sobre robo de 4TB


Mercor AI ha confirmado oficialmente una grave fuga de datos tras las afirmaciones del notorio grupo de hackers Lapsus$ de haber robado 4 terabytes de información sensible de la empresa. El incidente, derivado de un reciente ataque a la cadena de suministro contra el proyecto de código abierto LiteLLM, ha expuesto código fuente propietario, bases de datos internas y grandes cantidades de datos de verificación de usuarios.


PostHeaderIcon Hasbro ha sido hackeada: sus webs están caídas y los pedidos se retrasan


Hasbro ha sufrido un ciberataque que ha dejado sus webs caídas y retrasos en pedidos, sin conocerse aún el alcance del incidente.



PostHeaderIcon Filtración de datos en HackerOne: roban información de empleados tras hackeo a Navia


HackerOne recientemente reveló una fuga de datos que afectó a 287 de sus empleados tras un ciberataque a su administrador de beneficios en EE.UU., Navia Benefit Solutions. La brecha se originó por una vulnerabilidad de Autorización a Nivel de Objeto Roto (BOLA) en la API de Navia, que expuso información personal y de salud sensible de aproximadamente 2,7 millones de personas en todo el país. 




PostHeaderIcon Crunchyroll investiga un presunto robo de datos tras la filtración de millones de tickets de soporte


Crunchyroll investiga un presunto robo de datos tras la filtración de 8 millones de tickets de soporte con 6,8 millones de correos únicos, aunque afirma que el impacto se limitaría a información de atención al cliente sin evidencia de acceso persistente.




PostHeaderIcon Filtración en Navia expone datos personales de 2,7 millones de usuarios en EE.UU.


Una filtración en Navia Benefit Solutions expuso datos personales de 2,7 millones de usuarios en EE.UU., incluyendo nombres, fechas de nacimiento y números de seguro social, aunque no se comprometieron datos financieros.


PostHeaderIcon CISA insta a las organizaciones a proteger entornos de Microsoft Intune tras la brecha en Stryker


La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha emitido una alerta urgente instando a las organizaciones a reforzar sus configuraciones de sistemas de gestión de endpoints tras un ciberataque sufrido por Stryker Corporation, una empresa estadounidense de tecnología médica, el 11 de marzo de 2026. El ataque se dirigió al entorno de Microsoft de Stryker y ha llevado a la CISA a coordinarse con el FBI.



PostHeaderIcon Ericsson EE.UU. revela filtración de datos: robaron información de empleados y clientes


La filial estadounidense de una multinacional sueca de telecomunicaciones ha revelado un incidente de filtración de datos que expuso la información personal de empleados y clientes. El suceso no ocurrió en la red interna de Ericsson, sino que afectó a uno de los proveedores externos de la compañía. 



PostHeaderIcon Ericsson en EE. UU. informa de una brecha de datos tras el hackeo de un proveedor externo


Ericsson Inc. en EE. UU. sufre una brecha de datos por el hackeo de un proveedor externo, exponiendo SSN, documentos de identidad, datos financieros y médicos. La compañía ofrece protección de identidad gratuita a los afectados.




PostHeaderIcon Utiliza a Claude, la IA de Anthropic, para robar 150 GB de datos al Gobierno de México


Usó Claude, la IA de Anthropic, como asistente para explotar brechas de seguridad y robar 150 GB de datos sensibles del Gobierno de México, según Gambit Security.




PostHeaderIcon PayPal confirma una exposición de datos de seis meses por un error en Working Capital


PayPal confirmó una exposición de datos durante seis meses por un error en su sistema PayPal Working Capital, afectando información sensible (PII) y aumentando riesgos de fraude y robo de identidad




PostHeaderIcon Fuga de datos de Conduent: el mayor ciberataque en EE.UU. con 8 TB robados por un grupo de ransomware


Cartas de notificación sobre la fuga de datos de Conduent enviadas a millones de personas mientras un grupo de ransomware afirma haber robado 8 terabytes en uno de los mayores incidentes en EE.UU. Las cartas comenzaron a llegar este mes a los afectados, detallando una importante filtración de datos en Conduent Business Services, LLC, un contratista tecnológico gubernamental que procesa pagos, reclamaciones de salud y servicios administrativos para clientes en todo el país. 




PostHeaderIcon Presunto robo de 21 millones de registros de Odido por ShinyHunters


El notorio grupo de ciberdelincuentes ha reclamado la responsabilidad de un masivo ataque de datos dirigido a la compañía de telecomunicaciones holandesa Odido y su marca BEN. El grupo ShinyHunters afirma haber robado 21 millones de registros de 8 millones de clientes, lo que sugiere que el incidente es mucho más grave de lo que se había revelado anteriormente. 


PostHeaderIcon El gobierno francés reconoce exposición de 1,2 millones de cuentas bancarias (y en Argentina hay fugas pero no se reconocen)


Francia reconoce una violación de datos que expuso 1,2 millones de cuentas bancarias tras el robo de credenciales de un funcionario, mientras en Argentina se registra una fuga en Taxes Software con 440 empresas afectadas, incluyendo entidades gubernamentales sensibles, sin reconocimiento oficial.




PostHeaderIcon Fuga de datos de PayPal expone números de seguro social y datos empresariales de clientes durante más de seis meses


PayPal ha emitido una notificación formal sobre una fuga de datos en la que revela que un error de codificación en su solicitud de préstamos PayPal Working Capital (PPWC) expuso la información personal identificable (PII) de un número no revelado de clientes durante aproximadamente seis meses, desde el 1 de julio de 2025 hasta el 13 de diciembre de 2025.



PostHeaderIcon La Comisión Europea detiene ciberataque a datos móviles de su personal


La Comisión Europea ha confirmado la detección y contención de un incidente de seguridad que afectó a la infraestructura central encargada de gestionar los dispositivos móviles del personal. La brecha, identificada el 30 de enero mediante telemetría interna, permitió el acceso no autorizado a un subconjunto limitado de Información de Identificación Personal (PII), específicamente nombres y números de teléfono móvil del personal. 


 


PostHeaderIcon Flickr confirma filtración de datos: 35 millones de usuarios en riesgo


Flickr ha confirmado una filtración de datos que podría afectar a 35 millones de usuarios. La compañía reveló un posible incidente de seguridad derivado de una vulnerabilidad en el sistema de un proveedor externo de servicios de correo electrónico. El fallo, reportado el 5 de febrero de 2026, podría haber expuesto información de algunos de sus usuarios mensuales, aunque la cifra exacta de afectados aún no se ha hecho pública. Flickr notificó a los usuarios potencialmente afectados mediante correo electrónico sobre la brecha detectada.




PostHeaderIcon Exposición masiva de datos en clúster de Elasticsearch en China


Se descubrió una brecha masiva de datos en un clúster de Elasticsearch sin protección en China, exponiendo 8.7 mil millones de registros con información sensible como números de identificación nacional y contraseñas en texto plano, generando un alto riesgo de robo de identidad.




PostHeaderIcon Empresas atribuyen ataques de ransomware al hackeo de la nube de SonicWall


Empresas como Marquis Software Solutions atribuyen ataques de ransomware que afectaron a bancos y cooperativas de EE.UU. en agosto de 2025 a una brecha en la nube de SonicWall, donde atacantes robaron archivos de copia de seguridad de configuración de firewalls desde el portal MySonicWall, facilitando el acceso no autorizado.


PostHeaderIcon Más de 21.000 instancias de OpenClaw AI con configuraciones personales expuestas en línea


Más de 21.000 instancias públicas expuestas de un asistente de IA personal de código abierto están generando preocupaciones significativas sobre el acceso desprotegido a configuraciones de usuario sensibles y datos personales. OpenClaw, un asistente de IA personal en rápido crecimiento creado por el desarrollador austriaco Peter Steinberger, ha experimentado un crecimiento explosivo desde finales de enero de 2026. 



PostHeaderIcon NationStates sufre filtración de datos – Sitio del juego temporalmente fuera de línea


Un juego de simulación de naciones en línea de larga trayectoria ha sido temporalmente desconectado tras sufrir una brecha de seguridad que comprometió su servidor central de producción. El equipo estima que el tiempo de inactividad durará entre 2 y 5 días, mientras reconstruyen la infraestructura principal y auditan el código en busca de problemas adicionales.