Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas

PostHeaderIcon Chick-fil-A pide cambiar contraseñas por acceso no autorizado


Chick-fil-A ha advertido a sus clientes que deben actualizar sus contraseñas de Chick-fil-A One tras detectar un acceso no autorizado a un grupo de cuentas de fidelidad. La empresa confirmó que, entre el 17 y el final de junio de 2026, sufrió un ataque de relleno de credenciales (credential stuffing) automatizado contra su sitio web y aplicación móvil.


PostHeaderIcon Un empleado del Ayuntamiento se libra de la cárcel tras cuatro días de espionaje informático


Geoffrey Smith, empleado del Consejo de Herefordshire, recibió una sentencia suspendida tras acceder ilegalmente a unos 490 registros sensibles de familiares y conocidos. El implicado descargó documentos médicos y reportes sociales, violando la Ley de Uso Indebido de Ordenadores. Además de la pena, fue condenado a 120 horas de trabajo comunitario y al pago de multas.




PostHeaderIcon Datos de Cloudflare revelan qué selecciones del Mundial más movieron el internet global


El impacto de la Copa del Mundo 2026 en el tráfico de internet: El evento no solo llenó estadios, sino que reconfiguró el uso de la red a nivel global. Datos de Cloudflare revelan que la actividad web experimentó subidas y bajadas notables vinculadas a los horarios de los partidos, los hábitos de streaming y los equipos que generaron mayor atención.



PostHeaderIcon El gigante ferroviario suizo Stadler rechaza pagar rescate de 12,3 millones de dólares tras ciberataque


La empresa suiza Stadler Rail fue blanco de un ataque del grupo Everest, que exigió 10 millones de francos suizos tras robar información técnica de un proveedor. La compañía se negó a pagar el rescate, denunció el hecho a la policía y aseguró que sus operaciones y sistemas globales no se vieron afectados. No se reportó el robo de datos personales ni compromisos en la seguridad de sus vehículos.


PostHeaderIcon Vulnerabilidad de Meta expuso correos, chats y archivos de soporte


Una falla de control de acceso roto en los sistemas compartidos de soporte al cliente de Meta expuso datos sensibles de los usuarios, incluyendo correos electrónicos, conversaciones de chat y archivos cargados. El problema fue detectado durante las pruebas de seguridad de Meta Horizon Managed Solutions, revelando una debilidad de autorización más amplia en múltiples servicios de soporte dentro del ecosistema de Meta.


PostHeaderIcon Filtración de datos de Craneware: hackers robaron gran cantidad de información


Craneware, un proveedor de software financiero para el sector sanitario, ha confirmado un incidente de ciberseguridad debido al acceso no autorizado a parte de su entorno de datos. Se informó que los atacantes visualizaron y exfiltraron una cantidad sustancial de nombres de archivos, además de datos de empleados y una selección de registros de clientes y socios.




PostHeaderIcon Más de 55 millones de cuentas comprometidas en el hackeo de la plataforma musical Suno AI


La plataforma de música Suno sufrió una filtración de datos que expuso más de 55 millones de cuentas, incluyendo correos, teléfonos y detalles de pago. Además, se reveló que la empresa utilizó millones de canciones de servicios como YouTube y Deezer para entrenar su IA. Esto ocurre mientras Suno enfrenta demandas de grandes sellos discográficos por infracción de derechos de autor.


PostHeaderIcon Publican datos de Starbucks en foros


Un actor de amenazas bajo el alias “anes2010” afirma estar vendiendo en un foro de cibercrimen una base de datos de Starbucks. Según el atacante, la filtración contiene 176 millones de registros de usuarios únicos, presuntamente extraídos en junio de 2026. Hasta el momento, Starbucks no ha confirmado el incidente ni se ha verificado de forma independiente la veracidad de la información.






PostHeaderIcon Agente de IA autónomo vulnera Hugging Face, el repositorio de modelos de inteligencia artificial más grande del mundo


Hugging Face fue víctima de un hackeo perpetrado por un sistema de agentes de IA autónomos que accedió a datos internos y credenciales. A pesar del incidente, no se detectaron alteraciones en los modelos públicos ni en la cadena de suministro de software. La empresa ya corrigió las vulnerabilidades y recomienda a sus usuarios rotar sus tokens de acceso.




PostHeaderIcon Extensión de Chrome con 1,6 millones de usuarios robaba datos en secreto


La extensión de navegador ModHeader, utilizada por aproximadamente 1,6 millones de personas en Chrome y Microsoft Edge, ha sido eliminada de la Chrome Web Store. Esta medida se tomó después de que investigadores descubrieran que la herramienta incluía una función inactiva capaz de recopilar, cifrar y potencialmente filtrar los datos de los dominios navegados por los usuarios.




PostHeaderIcon Lidl admite filtración de datos en su tienda online tras hackeo a proveedor de servicios


Lidl informó que un proveedor de servicios sufrió una brecha de seguridad que expuso datos personales de clientes de su tienda en línea en Alemania, Bélgica y los Países Bajos. La información robada incluye nombres, correos y teléfonos, aunque no se descarta la filtración de contraseñas y datos bancarios. La empresa ha alertado a los usuarios sobre posibles ataques de *phishing* y fraudes de identidad mientras investigan el alcance del incidente.


PostHeaderIcon Progress ordena apagado urgente de servidor ShareFile por amenaza de seguridad desconocida


Progress Software ha pedido a sus clientes de ShareFile que apaguen manualmente los servidores que alojan los Storage Zone Controllers debido a una amenaza de seguridad externa. Aunque la empresa afirma no tener indicios de datos comprometidos, no ha detallado la naturaleza del riesgo ni ha proporcionado un parche. Esta medida drástica ha generado especulaciones sobre la posible existencia de una vulnerabilidad de ejecución remota de código.




PostHeaderIcon Investigador afirma que parche de RoguePlanet para Windows Defender podría filtrar datos y agotar el disco


El investigador Chaotic Eclipse afirma que el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos problemas de seguridad y fiabilidad. Según el experto, cambios recientes en el archivo mpengine.dll podrían provocar la filtración de ocho bytes de datos en ciertos escenarios de manejo de archivos y podrían ser utilizados para agotar el espacio del disco local.


PostHeaderIcon Filtración de Accenture: robo de 35 GB de código fuente


Un actor de amenazas bajo el alias "888" ha publicado en un foro de cibercrimen que está vendiendo datos presuntamente robados a Accenture. El botín consistiría en aproximadamente 35 GB de código fuente y credenciales asociadas, según una publicación fechada el 6 de julio de 2026.




PostHeaderIcon Carros inteligentes en España: comodidad y riesgo de privacidad


España incorpora carros de supermercado inteligentes con desbloqueo mediante móvil, NFC y QR, aunque su implementación genera serias dudas sobre la privacidad y el manejo de datos personales.




PostHeaderIcon Entidad gubernamental de EE. UU. pagó 1 millón de dólares al Grupo Kairos tras extorsión por robo de datos


Una entidad gubernamental de Union County, Ohio, pagó aproximadamente 1 millón de dólares al grupo Kairos para evitar la filtración de datos sensibles de miles de residentes. A diferencia del ransomware tradicional, los atacantes no cifraron los sistemas, sino que basaron su extorsión únicamente en el robo de información. El caso resalta que pagar por la eliminación de datos es un acto de fe sin garantías reales y subraya la importancia de mejorar la seguridad básica.


PostHeaderIcon Nissan advierte que un hackeo a Oracle PeopleSoft pudo filtrar números de seguridad social y datos de nóminas


Nissan informó que datos personales y bancarios de empleados en América fueron robados debido a una vulnerabilidad en el software PeopleSoft de Oracle. Este ataque afectó a cientos de empresas y parece estar vinculado a una campaña de extorsión del grupo ShinyHunters. La automotriz ya implementó medidas de seguridad adicionales y ofrecerá monitoreo de crédito a los afectados.




PostHeaderIcon Nuevo ataque de secuestro de buckets redirige datos en la nube a almacenamiento externo


Se ha descubierto una técnica de ataque crítica denominada "bucket hijacking" (secuestro de buckets), que permite a los atacantes redirigir silenciosamente los flujos de datos activos de una organización, como registros de auditoría y telemetría, hacia almacenamientos externos controlados por ellos. Se ha confirmado que este método afecta a las principales plataformas de nube: Google Cloud, Amazon Web Services (AWS) y Microsoft Azure.


PostHeaderIcon Casi la mitad de las apps de LG y Samsung venden tu IP


Una investigación reciente reveló que 2.058 de 6.038 aplicaciones en los ecosistemas LG webOS y Samsung Tizen incluyen SDK de proxies residenciales. Esto permite que los televisores inteligentes funcionen como nodos de salida para el tráfico de internet de terceros. Aunque estas aplicaciones parecen inofensivas (como relojes o juegos), en realidad operan como nodos en redes comerciales para vender las direcciones IP de los usuarios.





PostHeaderIcon Microsoft permite bloquear el acceso de Copilot a archivos de Office


Microsoft ha anunciado una actualización importante en las funciones de seguridad y cumplimiento de Microsoft 365. Esta novedad introduce controles mejorados que permiten a las organizaciones bloquear el acceso de Copilot y otras experiencias conectadas al análisis de contenido en archivos de Office. Esta medida, vinculada a las etiquetas de sensibilidad de Microsoft Purview, tiene como objetivo reforzar la protección de datos empresariales.