Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta dato. Mostrar todas las entradas
Mostrando entradas con la etiqueta dato. Mostrar todas las entradas

PostHeaderIcon AWS: datos en la nube irrecuperables por daños de guerra


Amazon Web Services (AWS) ha confirmado que parte de los datos de sus clientes alojados en centros de datos de Oriente Medio son irrecuperables de forma permanente. Este incidente, provocado por ataques con drones iraníes hace seis meses, representa aparentemente la primera vez que una acción militar causa una pérdida irreversible de datos en un proveedor de nube global.




PostHeaderIcon Hackeo en Agencia Digital de Japón expone datos de más de 240.000 usuarios


La Agencia Digital de Japón ha confirmado una importante filtración de datos que afecta al Government Solution Service (GSS), una plataforma de TI compartida por diversos ministerios y organismos gubernamentales. El incidente ocurrió después de que unos atacantes aprovecharan una vulnerabilidad en un dispositivo VPN para acceder a servidores internos, comprometiendo aproximadamente 246.000 registros personales.




PostHeaderIcon IA ejecuta primer ciberataque notificado a la AEPD


La AEPD alerta del primer ciberataque ejecutado por un agente de IA que logró detectar fallos, modificar datos personales y acceder a facturas de una organización.


PostHeaderIcon Clientes restringen IA por desconfianza en OpenAI y Anthropic


Grandes clientes restringen el uso de IA de OpenAI y Anthropic debido a la creciente desconfianza sobre la seguridad de sus datos y secretos empresariales.




PostHeaderIcon Agencia Digital de Japón reporta filtración de 246.000 registros de personal por fallo en VPN


La Agencia Digital de Japón sufrió una filtración de datos que expuso información personal de unos 246,000 empleados gubernamentales y colaboradores debido a una vulnerabilidad en un dispositivo VPN. El ataque no afectó los datos del público general ni incluyó información bancaria o números de identificación críticos. La agencia ya tomó medidas de seguridad y advirtió a los afectados sobre posibles riesgos de phishing.


PostHeaderIcon Filtración de datos de Revolut mediante solicitudes gubernamentales falsas


La fintech británica Revolut ha confirmado una filtración de datos en la que un tercero no autorizado obtuvo registros confidenciales de clientes. El ataque no se realizó mediante una intrusión técnica en la aplicación o la infraestructura bancaria, sino a través de solicitudes de información fraudulentas enviadas desde una dirección de correo electrónico que utilizaba el dominio de una agencia gubernamental legítima.


PostHeaderIcon OpenAI puede leer tus chats de ChatGPT


OpenAI utiliza el programa secreto Project Lily para que sus empleados lean conversaciones privadas de los usuarios de ChatGPT con el fin de mejorar la IA.


PostHeaderIcon Filtración en Revolut expone pasaportes e historiales de transacciones


Revolut ha revelado un incidente de seguridad en el que se filtró información confidencial de sus clientes. El suceso ocurrió tras recibir una solicitud fraudulenta que simulaba provenir de una agencia gubernamental legítima. Como resultado, se expuso documentación KYC (Know Your Customer) y registros financieros detallados de un número limitado de usuarios, incluyendo copias de pasaportes e historiales completos de transacciones.


PostHeaderIcon Experto en seguridad afirma que un grupo aeroportuario dejó claves de API expuestas en JavaScript durante cuatro años


Una grave brecha de seguridad en Manchester Airports Group, donde claves API expuestas durante cuatro años permitieron el robo de datos de 8.8 millones de clientes. El investigador Scott Helme sostiene que no hubo hackeo sofisticado, sino una negligencia técnica masiva.



PostHeaderIcon LG acusada de invasión a la privacidad al recolectar datos de sus televisores


LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según Gamers Nexus, la empresa recolecta información detallada de la red local y el entorno para beneficiar a su unidad de publicidad. Mientras LG niega estas prácticas, los investigadores denuncian una falta de transparencia hacia los consumidores.


PostHeaderIcon Grindr pagará 26 millones de libras para resolver demandas en el Reino Unido por compartir datos sobre el estado de VIH


La aplicación Grindr acordó pagar 26 millones de libras para resolver una demanda en el Reino Unido por compartir datos sensibles, incluyendo el estado de VIH de sus usuarios, con terceros. La empresa afirma que estas prácticas ocurrieron antes de 2020 bajo una administración anterior y que no admite responsabilidad legal. Actualmente, la plataforma asegura haber renovado su programa de privacidad para garantizar un espacio seguro y transparente.


PostHeaderIcon IA impulsa el almacenamiento cintas magnéticas LTO


La inteligencia artificial está impulsando un renacimiento de las cintas magnéticas LTO, logrando que este almacenamiento crezca un 57% en 2026.





PostHeaderIcon Hasbro, el gigante de los juguetes, admite filtración de datos de sus empleados


Hasbro informó sobre una filtración de datos que expuso información personal y financiera de varios empleados, incluyendo números de seguridad social y cuentas bancarias. La empresa ya implementó medidas de seguridad para contener el incidente y prevenir futuros ataques. Previamente, la compañía sufrió otro ciberataque en marzo que le causó pérdidas estimadas en 25 millones de dólares.





PostHeaderIcon Roban datos de 8,7 millones de clientes en tres aeropuertos del Reino Unido


Hackers han robado los datos personales de aproximadamente 8,7 millones de clientes tras un ciberataque a los sistemas de Manchester Airports Group (MAG), empresa que gestiona los aeropuertos de Manchester, East Midlands y London Stansted. La información comprometida incluye direcciones de correo electrónico, códigos postales y detalles de registro de vehículos.




PostHeaderIcon Ciberdelincuentes venden números de seguridad social de ejecutivos por 25 centavos


Según inteligencia de amenazas de Rapid7, los datos de identidad más sensibles de ejecutivos corporativos están siendo vendidos en mercados de la dark web por tan solo 25 centavos. A diferencia de las tarjetas de crédito, que pueden cancelarse rápidamente, un número de Seguro Social comprometido representa un riesgo permanente, situación que los cibercriminales están aprovechando para lucrarse.




PostHeaderIcon Filtración en Sakura Internet: hackean datos de 1,36 millones de clientes


Sakura Internet, un proveedor japonés de hosting y servicios en la nube, ha revelado una posible brecha de seguridad en su sistema de gestión de ventas. Este incidente pone en riesgo los registros personales de hasta 1,36 millones de cuentas de clientes, habiendo sido detectado durante una investigación sobre accesos no autorizados en sus entornos de servidores de alquiler.




PostHeaderIcon Por qué la IA opaca es el próximo gran desafío de gobernanza para la seguridad


La IA sospechosa (Shady AI), que ocurre cuando se usan herramientas aprobadas de formas imprevistas o inseguras, como sucedió en Meta. A diferencia de la IA no autorizada, esta es más difícil de controlar porque ocurre dentro de la organización y evoluciona más rápido que las políticas. La solución propuesta es implementar una gobernanza predeterminada que integre controles de acceso y visibilidad directamente en el entorno de trabajo.


PostHeaderIcon OpenAI ofrece retención cero de datos para modelos de IA frontera con procesamiento de seguridad privado


OpenAI ha anunciado la implementación de Zero Data Retention (Retención Cero de Datos) para clientes elegibles de su API que utilicen sus modelos de IA más avanzados. Bajo este compromiso, la empresa no almacenará los prompts ni las respuestas generadas una vez procesada la solicitud. Además, han introducido un sistema de Private Safety Processing, diseñado para supervisar la seguridad sin que el personal de la compañía tenga acceso a la información de los usuarios.


PostHeaderIcon Cientos de claves de Stripe filtradas exponen pagos y cobros


Cientos de claves de comercios de Stripe han sido filtradas, exponiendo un riesgo grave para los negocios en línea y sus clientes. La colección, publicada gratuitamente en un foro de intercambio de datos el 18 de agosto, contiene credenciales activas vinculadas a cientos de cuentas, lo que permitiría a un criminal utilizar herramientas de pago que deberían ser estrictamente privadas.




PostHeaderIcon Filtración de datos personales de huéspedes en cadena hotelera australiana por fallo de proveedor externo


La cadena de hoteles Quest informó sobre una filtración de datos de clientes debido a una vulnerabilidad en un proveedor externo. La información expuesta incluye nombres, correos electrónicos, datos de contacto y, en algunos casos, fechas de nacimiento. La empresa ya ha contactado a los afectados y ha tomado medidas de seguridad para corregir el fallo.