Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas

PostHeaderIcon Filtración de datos en Bank of Baroda: accedieron vía email de empleado


Bank of Baroda ha confirmado un incidente de ciberseguridad en el que atacantes obtuvieron acceso no autorizado a la cuenta de correo electrónico de un empleado. Este suceso ha expuesto comunicaciones internas e información potencialmente sensible, lo que genera preocupaciones sobre la protección de los datos de los clientes y el riesgo de ataques de phishing. El acceso illicitó fue detectado tras observar actividades sospechosas en el buzón del trabajador.


PostHeaderIcon App del Vaticano expone a 700.000 usuarios por fallo de API


La aplicación oficial del Vaticano, Click to Pray, expuso la información personal de más de 700,000 usuarios debido a un fallo en una API no autenticada. Este error permitió que cualquier persona con un navegador web pudiera obtener datos de las cuentas sin necesidad de iniciar sesión.




PostHeaderIcon Filtración de datos en la firma de facturación médica MCBS afecta a 1,26 millones de personas


La empresa de facturación médica MCBS sufrió una brecha de seguridad que expuso datos sensibles de más de 1.2 millones de personas, incluyendo historiales médicos y números de seguridad social. El ataque fue atribuido al grupo de ransomware PEAR, quienes presuntamente filtraron 3.3 terabytes de información en línea. MCBS recomienda a los afectados activar alertas de fraude y contactar a sus proveedores de salud para verificar el impacto.

PostHeaderIcon Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife


Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la interrupción temporal de su producción en EE. UU. A pesar de que la empresa se negó a negociar el rescate y ya ha restablecido la mayoría de sus operaciones, los hackers han publicado la información robada.



PostHeaderIcon Cómo los logs de infostealers impulsan filtraciones masivas de datos en la nube


El malware de tipo infostealer se ha convertido en el recurso de acceso inicial más crítico en la economía del cibercrimen. Actualmente, ha sustituido al phishing tradicional y a las intrusiones basadas en exploits como el principal precursor de los ataques de ransomware y brechas en empresas. En lugar de vulnerar redes directamente, los atacantes ahora compran "registros de robo" (stealer logs) que contienen credenciales válidas, cookies de sesión y tokens SSO para acceder a los sistemas.


PostHeaderIcon Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar


Datos de Proofpoint revelan que pagar rescates de ransomware no garantiza la recuperación de archivos ni detiene futuras extorsiones, ya que los criminales suelen retener la información. Aunque el porcentaje de pagos varía por región, la evidencia muestra que confiar en los atacantes es ineficaz y riesgoso. Además, se advierte que la inteligencia artificial está optimizando los ataques previos, como el phishing, para facilitar estas intrusiones.



PostHeaderIcon Nuevo malware Dolphin X roba credenciales de más de 300 apps y perfila víctimas con IA


Se ha identificado un nuevo malware para Windows llamado Dolphin X, el cual preocupa a los expertos por su capacidad de robo masivo de datos. Esta herramienta, comercializada para criminales, actúa tanto como un ladrón de información como un troyano de acceso remoto, permitiendo el robo de credenciales de navegadores, billeteras de criptomonedas, gestores de contraseñas y herramientas de línea de comandos de la nube.


PostHeaderIcon Filtran 160 millones de datos de clientes de Decathlon


Un actor de amenazas afirma poseer y vender una base de datos de clientes de Decathlon con aproximadamente 160 millones de registros. La información fue anunciada en un foro de cibercrimen, solicitando pagos en criptomonedas. Hasta el momento, la brecha no ha sido verificada de forma independiente ni confirmada públicamente por la empresa.


PostHeaderIcon Chick-fil-A pide cambiar contraseñas por acceso no autorizado


Chick-fil-A ha advertido a sus clientes que deben actualizar sus contraseñas de Chick-fil-A One tras detectar un acceso no autorizado a un grupo de cuentas de fidelidad. La empresa confirmó que, entre el 17 y el final de junio de 2026, sufrió un ataque de relleno de credenciales (credential stuffing) automatizado contra su sitio web y aplicación móvil.


PostHeaderIcon Un empleado del Ayuntamiento se libra de la cárcel tras cuatro días de espionaje informático


Geoffrey Smith, empleado del Consejo de Herefordshire, recibió una sentencia suspendida tras acceder ilegalmente a unos 490 registros sensibles de familiares y conocidos. El implicado descargó documentos médicos y reportes sociales, violando la Ley de Uso Indebido de Ordenadores. Además de la pena, fue condenado a 120 horas de trabajo comunitario y al pago de multas.




PostHeaderIcon Datos de Cloudflare revelan qué selecciones del Mundial más movieron el internet global


El impacto de la Copa del Mundo 2026 en el tráfico de internet: El evento no solo llenó estadios, sino que reconfiguró el uso de la red a nivel global. Datos de Cloudflare revelan que la actividad web experimentó subidas y bajadas notables vinculadas a los horarios de los partidos, los hábitos de streaming y los equipos que generaron mayor atención.



PostHeaderIcon El gigante ferroviario suizo Stadler rechaza pagar rescate de 12,3 millones de dólares tras ciberataque


La empresa suiza Stadler Rail fue blanco de un ataque del grupo Everest, que exigió 10 millones de francos suizos tras robar información técnica de un proveedor. La compañía se negó a pagar el rescate, denunció el hecho a la policía y aseguró que sus operaciones y sistemas globales no se vieron afectados. No se reportó el robo de datos personales ni compromisos en la seguridad de sus vehículos.


PostHeaderIcon Vulnerabilidad de Meta expuso correos, chats y archivos de soporte


Una falla de control de acceso roto en los sistemas compartidos de soporte al cliente de Meta expuso datos sensibles de los usuarios, incluyendo correos electrónicos, conversaciones de chat y archivos cargados. El problema fue detectado durante las pruebas de seguridad de Meta Horizon Managed Solutions, revelando una debilidad de autorización más amplia en múltiples servicios de soporte dentro del ecosistema de Meta.


PostHeaderIcon Filtración de datos de Craneware: hackers robaron gran cantidad de información


Craneware, un proveedor de software financiero para el sector sanitario, ha confirmado un incidente de ciberseguridad debido al acceso no autorizado a parte de su entorno de datos. Se informó que los atacantes visualizaron y exfiltraron una cantidad sustancial de nombres de archivos, además de datos de empleados y una selección de registros de clientes y socios.




PostHeaderIcon Más de 55 millones de cuentas comprometidas en el hackeo de la plataforma musical Suno AI


La plataforma de música Suno sufrió una filtración de datos que expuso más de 55 millones de cuentas, incluyendo correos, teléfonos y detalles de pago. Además, se reveló que la empresa utilizó millones de canciones de servicios como YouTube y Deezer para entrenar su IA. Esto ocurre mientras Suno enfrenta demandas de grandes sellos discográficos por infracción de derechos de autor.


PostHeaderIcon Publican datos de Starbucks en foros


Un actor de amenazas bajo el alias “anes2010” afirma estar vendiendo en un foro de cibercrimen una base de datos de Starbucks. Según el atacante, la filtración contiene 176 millones de registros de usuarios únicos, presuntamente extraídos en junio de 2026. Hasta el momento, Starbucks no ha confirmado el incidente ni se ha verificado de forma independiente la veracidad de la información.






PostHeaderIcon Agente de IA autónomo vulnera Hugging Face, el repositorio de modelos de inteligencia artificial más grande del mundo


Hugging Face fue víctima de un hackeo perpetrado por un sistema de agentes de IA autónomos que accedió a datos internos y credenciales. A pesar del incidente, no se detectaron alteraciones en los modelos públicos ni en la cadena de suministro de software. La empresa ya corrigió las vulnerabilidades y recomienda a sus usuarios rotar sus tokens de acceso.




PostHeaderIcon Extensión de Chrome con 1,6 millones de usuarios robaba datos en secreto


La extensión de navegador ModHeader, utilizada por aproximadamente 1,6 millones de personas en Chrome y Microsoft Edge, ha sido eliminada de la Chrome Web Store. Esta medida se tomó después de que investigadores descubrieran que la herramienta incluía una función inactiva capaz de recopilar, cifrar y potencialmente filtrar los datos de los dominios navegados por los usuarios.




PostHeaderIcon Lidl admite filtración de datos en su tienda online tras hackeo a proveedor de servicios


Lidl informó que un proveedor de servicios sufrió una brecha de seguridad que expuso datos personales de clientes de su tienda en línea en Alemania, Bélgica y los Países Bajos. La información robada incluye nombres, correos y teléfonos, aunque no se descarta la filtración de contraseñas y datos bancarios. La empresa ha alertado a los usuarios sobre posibles ataques de *phishing* y fraudes de identidad mientras investigan el alcance del incidente.


PostHeaderIcon Progress ordena apagado urgente de servidor ShareFile por amenaza de seguridad desconocida


Progress Software ha pedido a sus clientes de ShareFile que apaguen manualmente los servidores que alojan los Storage Zone Controllers debido a una amenaza de seguridad externa. Aunque la empresa afirma no tener indicios de datos comprometidos, no ha detallado la naturaleza del riesgo ni ha proporcionado un parche. Esta medida drástica ha generado especulaciones sobre la posible existencia de una vulnerabilidad de ejecución remota de código.