Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta dato. Mostrar todas las entradas
Mostrando entradas con la etiqueta dato. Mostrar todas las entradas

PostHeaderIcon Roban datos de 8,7 millones de clientes en tres aeropuertos del Reino Unido


Hackers han robado los datos personales de aproximadamente 8,7 millones de clientes tras un ciberataque a los sistemas de Manchester Airports Group (MAG), empresa que gestiona los aeropuertos de Manchester, East Midlands y London Stansted. La información comprometida incluye direcciones de correo electrónico, códigos postales y detalles de registro de vehículos.




PostHeaderIcon Ciberdelincuentes venden números de seguridad social de ejecutivos por 25 centavos


Según inteligencia de amenazas de Rapid7, los datos de identidad más sensibles de ejecutivos corporativos están siendo vendidos en mercados de la dark web por tan solo 25 centavos. A diferencia de las tarjetas de crédito, que pueden cancelarse rápidamente, un número de Seguro Social comprometido representa un riesgo permanente, situación que los cibercriminales están aprovechando para lucrarse.




PostHeaderIcon Filtración en Sakura Internet: hackean datos de 1,36 millones de clientes


Sakura Internet, un proveedor japonés de hosting y servicios en la nube, ha revelado una posible brecha de seguridad en su sistema de gestión de ventas. Este incidente pone en riesgo los registros personales de hasta 1,36 millones de cuentas de clientes, habiendo sido detectado durante una investigación sobre accesos no autorizados en sus entornos de servidores de alquiler.




PostHeaderIcon Por qué la IA opaca es el próximo gran desafío de gobernanza para la seguridad


La IA sospechosa (Shady AI), que ocurre cuando se usan herramientas aprobadas de formas imprevistas o inseguras, como sucedió en Meta. A diferencia de la IA no autorizada, esta es más difícil de controlar porque ocurre dentro de la organización y evoluciona más rápido que las políticas. La solución propuesta es implementar una gobernanza predeterminada que integre controles de acceso y visibilidad directamente en el entorno de trabajo.


PostHeaderIcon OpenAI ofrece retención cero de datos para modelos de IA frontera con procesamiento de seguridad privado


OpenAI ha anunciado la implementación de Zero Data Retention (Retención Cero de Datos) para clientes elegibles de su API que utilicen sus modelos de IA más avanzados. Bajo este compromiso, la empresa no almacenará los prompts ni las respuestas generadas una vez procesada la solicitud. Además, han introducido un sistema de Private Safety Processing, diseñado para supervisar la seguridad sin que el personal de la compañía tenga acceso a la información de los usuarios.


PostHeaderIcon Cientos de claves de Stripe filtradas exponen pagos y cobros


Cientos de claves de comercios de Stripe han sido filtradas, exponiendo un riesgo grave para los negocios en línea y sus clientes. La colección, publicada gratuitamente en un foro de intercambio de datos el 18 de agosto, contiene credenciales activas vinculadas a cientos de cuentas, lo que permitiría a un criminal utilizar herramientas de pago que deberían ser estrictamente privadas.




PostHeaderIcon Filtración de datos personales de huéspedes en cadena hotelera australiana por fallo de proveedor externo


La cadena de hoteles Quest informó sobre una filtración de datos de clientes debido a una vulnerabilidad en un proveedor externo. La información expuesta incluye nombres, correos electrónicos, datos de contacto y, en algunos casos, fechas de nacimiento. La empresa ya ha contactado a los afectados y ha tomado medidas de seguridad para corregir el fallo.




PostHeaderIcon Filtración de datos en Pokémon Center expone información de clientes y provoca la cancelación de pedidos


Pokémon Center notificó a sus clientes en el Reino Unido y Alemania sobre una filtración de datos personales tras un ciberataque a su proveedor logístico, CEVA Logistics. El incidente comprometió nombres, direcciones y correos electrónicos, afectando también a otras empresas como Valve. Además del robo de información, el ataque provocó retrasos y la cancelación de diversos pedidos de clientes.




PostHeaderIcon Shell investiga filtración de datos por ransomware de Cl0p


El gigante energético multinacional Shell ha iniciado una investigación activa después de que el conocido sindicato de ransomware Cl0p afirmara haber exfiltrado datos internos confidenciales. Actualmente, investigadores de seguridad y equipos forenses analizan la legitimidad y el alcance del ciberataque, mientras el colectivo de extorsión ha incluido a la compañía en su lista de la dark web.




PostHeaderIcon Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow


Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.




PostHeaderIcon Robo de datos en Valve afecta a usuarios de Steam Machine y Controller


Valve confirma el robo de datos personales de clientes que adquirieron Steam Machines o Controllers debido a un hackeo en su empresa de logística europea, alertando a los afectados sobre posibles estafas.




PostHeaderIcon Origin confirma filtración de datos de 900.000 clientes


Origin Energy, un proveedor energético australiano, ha confirmado que un acceso no autorizado afectó la información de aproximadamente 900,000 clientes actuales y anteriores. La empresa ya completó la revisión inicial del incidente y mantiene una investigación forense en curso. El CEO de la compañía, Frank Calabria, ha pedido disculpas a los usuarios afectados.
 



PostHeaderIcon Centro de compras universitarias de Escocia confirma intrusión de ciberdelincuentes


El centro de adquisiciones APUC de Escocia sufrió un ciberataque a mediados de julio que permitió el acceso no autorizado a datos históricos. Aunque la organización contuvo la intrusión sin afectar sus operaciones, se investiga el posible robo de información y demandas de extorsión. El incidente, presuntamente originado por una cuenta de empleado, ya ha sido notificado a las autoridades competentes.



PostHeaderIcon Presunta brecha de datos en Revolut: dicen acceder a 75 millones de usuarios


Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de usuarios. A pesar de que el anuncio se realizó en un foro de cibercrimen, la compañía sostiene que, hasta el momento, no ha encontrado evidencia de que se haya producido una nueva brecha de seguridad.


PostHeaderIcon ChatGPT quiere que vincules tus datos de salud a su IA


OpenAI lanza Health in ChatGPT, una función para vincular datos de Apple Health y registros médicos al chatbot con el fin de ofrecer respuestas más precisas, asegurando que esta información no se utilizará para entrenar sus modelos.





PostHeaderIcon Fuga de datos en app del Papa


Un fallo de seguridad en la app de oración del Papa expuso los datos personales de más de 700.000 usuarios, los cuales eran accesibles a través de un navegador.




PostHeaderIcon Origin, proveedora energética australiana, informa que una filtración de datos expuso información de sus clientes


La empresa australiana Origin Energy confirmó una filtración de datos personales (nombres, direcciones y datos bancarios parciales) causada por un actor desconocido. Mientras la compañía investiga el alcance y contacta a los afectados, un hacker apodado "John Doe" afirma haber robado datos de 2 millones de clientes y amenaza con filtrarlos si no se llega a un acuerdo. La empresa ya ha notificado a las autoridades policiales y de ciberseguridad de Australia.


PostHeaderIcon España multa a 23andMe con 2,4 millones de euros por brecha de seguridad


La autoridad de protección de datos de España ha multado a la empresa de pruebas genéticas 23andMe con 2,4 millones de euros debido a fallos de seguridad relacionados con una brecha de datos ocurrida en 2023. Este incidente expuso información altamente sensible —incluyendo datos genéticos, de salud, etnia y familiares— de más de 2.600 personas en España, tras un ataque de credential stuffing que comprometió la seguridad de la plataforma.




PostHeaderIcon Microsoft crea cristal que almacena datos por 10.000 años


Microsoft desarrolla Project Silica, una tecnología de almacenamiento en cristal que permite guardar hasta 4,8 TB de datos durante 10.000 años, buscando sustituir a los SSD y discos duros.





PostHeaderIcon OpenAI reconoce que GPT-5.6 borra archivos ocasionalmente, pero asegura que es un error involuntario


OpenAI confirmó que GPT-5.6 ha borrado archivos y bases de datos de usuarios sin autorización, calificando estos incidentes como errores involuntarios. El problema ocurre principalmente cuando el modelo se usa en modo de acceso total sin protecciones de seguridad. La empresa está implementando medidas para mitigar este riesgo y guiar a los usuarios hacia configuraciones más seguras.