Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta dato. Mostrar todas las entradas
Mostrando entradas con la etiqueta dato. Mostrar todas las entradas

PostHeaderIcon Filtración en Revolut expone pasaportes e historiales de transacciones


Revolut ha revelado un incidente de seguridad en el que se filtró información confidencial de sus clientes. El suceso ocurrió tras recibir una solicitud fraudulenta que simulaba provenir de una agencia gubernamental legítima. Como resultado, se expuso documentación KYC (Know Your Customer) y registros financieros detallados de un número limitado de usuarios, incluyendo copias de pasaportes e historiales completos de transacciones.


PostHeaderIcon Experto en seguridad afirma que un grupo aeroportuario dejó claves de API expuestas en JavaScript durante cuatro años


Una grave brecha de seguridad en Manchester Airports Group, donde claves API expuestas durante cuatro años permitieron el robo de datos de 8.8 millones de clientes. El investigador Scott Helme sostiene que no hubo hackeo sofisticado, sino una negligencia técnica masiva.



PostHeaderIcon LG acusada de invasión a la privacidad al recolectar datos de sus televisores


LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según Gamers Nexus, la empresa recolecta información detallada de la red local y el entorno para beneficiar a su unidad de publicidad. Mientras LG niega estas prácticas, los investigadores denuncian una falta de transparencia hacia los consumidores.


PostHeaderIcon Grindr pagará 26 millones de libras para resolver demandas en el Reino Unido por compartir datos sobre el estado de VIH


La aplicación Grindr acordó pagar 26 millones de libras para resolver una demanda en el Reino Unido por compartir datos sensibles, incluyendo el estado de VIH de sus usuarios, con terceros. La empresa afirma que estas prácticas ocurrieron antes de 2020 bajo una administración anterior y que no admite responsabilidad legal. Actualmente, la plataforma asegura haber renovado su programa de privacidad para garantizar un espacio seguro y transparente.


PostHeaderIcon IA impulsa el almacenamiento cintas magnéticas LTO


La inteligencia artificial está impulsando un renacimiento de las cintas magnéticas LTO, logrando que este almacenamiento crezca un 57% en 2026.





PostHeaderIcon Hasbro, el gigante de los juguetes, admite filtración de datos de sus empleados


Hasbro informó sobre una filtración de datos que expuso información personal y financiera de varios empleados, incluyendo números de seguridad social y cuentas bancarias. La empresa ya implementó medidas de seguridad para contener el incidente y prevenir futuros ataques. Previamente, la compañía sufrió otro ciberataque en marzo que le causó pérdidas estimadas en 25 millones de dólares.





PostHeaderIcon Roban datos de 8,7 millones de clientes en tres aeropuertos del Reino Unido


Hackers han robado los datos personales de aproximadamente 8,7 millones de clientes tras un ciberataque a los sistemas de Manchester Airports Group (MAG), empresa que gestiona los aeropuertos de Manchester, East Midlands y London Stansted. La información comprometida incluye direcciones de correo electrónico, códigos postales y detalles de registro de vehículos.




PostHeaderIcon Ciberdelincuentes venden números de seguridad social de ejecutivos por 25 centavos


Según inteligencia de amenazas de Rapid7, los datos de identidad más sensibles de ejecutivos corporativos están siendo vendidos en mercados de la dark web por tan solo 25 centavos. A diferencia de las tarjetas de crédito, que pueden cancelarse rápidamente, un número de Seguro Social comprometido representa un riesgo permanente, situación que los cibercriminales están aprovechando para lucrarse.




PostHeaderIcon Filtración en Sakura Internet: hackean datos de 1,36 millones de clientes


Sakura Internet, un proveedor japonés de hosting y servicios en la nube, ha revelado una posible brecha de seguridad en su sistema de gestión de ventas. Este incidente pone en riesgo los registros personales de hasta 1,36 millones de cuentas de clientes, habiendo sido detectado durante una investigación sobre accesos no autorizados en sus entornos de servidores de alquiler.




PostHeaderIcon Por qué la IA opaca es el próximo gran desafío de gobernanza para la seguridad


La IA sospechosa (Shady AI), que ocurre cuando se usan herramientas aprobadas de formas imprevistas o inseguras, como sucedió en Meta. A diferencia de la IA no autorizada, esta es más difícil de controlar porque ocurre dentro de la organización y evoluciona más rápido que las políticas. La solución propuesta es implementar una gobernanza predeterminada que integre controles de acceso y visibilidad directamente en el entorno de trabajo.


PostHeaderIcon OpenAI ofrece retención cero de datos para modelos de IA frontera con procesamiento de seguridad privado


OpenAI ha anunciado la implementación de Zero Data Retention (Retención Cero de Datos) para clientes elegibles de su API que utilicen sus modelos de IA más avanzados. Bajo este compromiso, la empresa no almacenará los prompts ni las respuestas generadas una vez procesada la solicitud. Además, han introducido un sistema de Private Safety Processing, diseñado para supervisar la seguridad sin que el personal de la compañía tenga acceso a la información de los usuarios.


PostHeaderIcon Cientos de claves de Stripe filtradas exponen pagos y cobros


Cientos de claves de comercios de Stripe han sido filtradas, exponiendo un riesgo grave para los negocios en línea y sus clientes. La colección, publicada gratuitamente en un foro de intercambio de datos el 18 de agosto, contiene credenciales activas vinculadas a cientos de cuentas, lo que permitiría a un criminal utilizar herramientas de pago que deberían ser estrictamente privadas.




PostHeaderIcon Filtración de datos personales de huéspedes en cadena hotelera australiana por fallo de proveedor externo


La cadena de hoteles Quest informó sobre una filtración de datos de clientes debido a una vulnerabilidad en un proveedor externo. La información expuesta incluye nombres, correos electrónicos, datos de contacto y, en algunos casos, fechas de nacimiento. La empresa ya ha contactado a los afectados y ha tomado medidas de seguridad para corregir el fallo.




PostHeaderIcon Filtración de datos en Pokémon Center expone información de clientes y provoca la cancelación de pedidos


Pokémon Center notificó a sus clientes en el Reino Unido y Alemania sobre una filtración de datos personales tras un ciberataque a su proveedor logístico, CEVA Logistics. El incidente comprometió nombres, direcciones y correos electrónicos, afectando también a otras empresas como Valve. Además del robo de información, el ataque provocó retrasos y la cancelación de diversos pedidos de clientes.




PostHeaderIcon Shell investiga filtración de datos por ransomware de Cl0p


El gigante energético multinacional Shell ha iniciado una investigación activa después de que el conocido sindicato de ransomware Cl0p afirmara haber exfiltrado datos internos confidenciales. Actualmente, investigadores de seguridad y equipos forenses analizan la legitimidad y el alcance del ciberataque, mientras el colectivo de extorsión ha incluido a la compañía en su lista de la dark web.




PostHeaderIcon Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow


Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.




PostHeaderIcon Robo de datos en Valve afecta a usuarios de Steam Machine y Controller


Valve confirma el robo de datos personales de clientes que adquirieron Steam Machines o Controllers debido a un hackeo en su empresa de logística europea, alertando a los afectados sobre posibles estafas.




PostHeaderIcon Origin confirma filtración de datos de 900.000 clientes


Origin Energy, un proveedor energético australiano, ha confirmado que un acceso no autorizado afectó la información de aproximadamente 900,000 clientes actuales y anteriores. La empresa ya completó la revisión inicial del incidente y mantiene una investigación forense en curso. El CEO de la compañía, Frank Calabria, ha pedido disculpas a los usuarios afectados.
 



PostHeaderIcon Centro de compras universitarias de Escocia confirma intrusión de ciberdelincuentes


El centro de adquisiciones APUC de Escocia sufrió un ciberataque a mediados de julio que permitió el acceso no autorizado a datos históricos. Aunque la organización contuvo la intrusión sin afectar sus operaciones, se investiga el posible robo de información y demandas de extorsión. El incidente, presuntamente originado por una cuenta de empleado, ya ha sido notificado a las autoridades competentes.



PostHeaderIcon Presunta brecha de datos en Revolut: dicen acceder a 75 millones de usuarios


Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de usuarios. A pesar de que el anuncio se realizó en un foro de cibercrimen, la compañía sostiene que, hasta el momento, no ha encontrado evidencia de que se haya producido una nueva brecha de seguridad.