Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta filtración. Mostrar todas las entradas
Mostrando entradas con la etiqueta filtración. Mostrar todas las entradas

PostHeaderIcon Filtración de datos en Charter Communications afecta a 4,9 millones de cuentas


El grupo de extorsión ShinyHunters hackeó a la empresa de telecomunicaciones Charter Communications mediante un ataque de vishing a un empleado. Aunque la compañía negó la pérdida de datos sensibles, el servicio Have I Been Pwned confirmó la filtración de información de 4.9 millones de cuentas. Tras la negativa de Charter a pagar el rescate, los atacantes publicaron los datos robados en la dark web.





PostHeaderIcon Ingeniero chino de hardware de AMD habla sobre RDNA 4, UDNA, drivers, ROCm y FSR 4.1


Un ingeniero chino de AMD expuso detalles confidenciales sobre RDNA 4, UDNA, ROCm, FSR 4.1 y las RX 9070 XT a través de la plataforma Bilibili.


PostHeaderIcon Filtrado diseño del Samsung Galaxy S26 FE


Filtrado el diseño final del futuro Samsung Galaxy S26 FE a través de fabricantes de fundas, aunque el dispositivo no presenta grandes sorpresas respecto a lo esperado.




PostHeaderIcon Filtraciones de datos en la web móvil de Trump justo cuando comienza el envío de los teléfonos


Un experto en tecnología descubrió una vulnerabilidad en el sitio web de Trump Mobile que exponía los datos personales de más de 27,000 clientes. Aunque el fallo ya fue corregido, la empresa ignoró los intentos de comunicación del informante. Paralelamente, el lanzamiento del teléfono T1 ha sido criticado por no ser fabricado en EE. UU., siendo en realidad un modelo de HTC rediseñado.


PostHeaderIcon Data Brokers de la Dark Web venden filtraciones antiguas como nuevas


Una ola de falsas filtraciones de datos está inundando los foros de la dark web, donde la mayoría del contenido vendido es en realidad material reciclado de brechas antiguas. Actores de amenazas de ecosistemas cibercriminales chinos están empaquetando estos datos obsoletos y comercializándolos como inteligencia corporativa reciente para engañar a las organizaciones.


PostHeaderIcon Filtradas 46 mil contraseñas en texto plano tras brecha en Myspace93


Se alertó a los usuarios de Myspace93 sobre la filtración de datos de más de 46,000 cuentas, incluyendo contraseñas en texto plano, correos e IPs. El co-creador atribuyó el ataque a miembros cercanos de su canal de Discord que abusaron de su acceso a una aplicación beta en 2021. Como consecuencia, se han cerrado los servicios de registro y red social en los proyectos relacionados.

PostHeaderIcon Vulnerabilidad en Claude Code expone credenciales y código fuente


El asistente de programación con IA de Anthropic, Claude Code, presentó una vulnerabilidad crítica de omisión del sandbox de red durante más de cinco meses. Este fallo permitía a los atacantes exfiltrar credenciales, código fuente y variables de entorno de los sistemas de los desarrolladores. El investigador de seguridad Aonan Guan reveló que la compañía no emitió avisos públicos sobre este incidente ni sobre un segundo fallo similar ya detectado.


PostHeaderIcon Presunto robo de 468 mil registros del servicio postal de Portugal


Se ha filtrado en línea información de más de 468,000 usuarios de CTT, el operador postal de Portugal, incluyendo nombres, correos, teléfonos y códigos de seguimiento de paquetes. Este robo de datos es especialmente peligroso ya que permite a los ciberdelincuentes crear campañas de phishing mucho más convincentes. Hasta el momento, la empresa no ha reconocido públicamente el ataque.




PostHeaderIcon La principal agencia de ciberdefensa de EE. UU. expuso un repositorio de GitHub con claves, tokens y nombres de archivo sumamente evidentes


La agencia CISA de EE. UU. dejó expuesto durante seis meses un repositorio de GitHub con contraseñas, claves privadas y credenciales de AWS y Azure. Un investigador de GitGuardian descubrió la filtración, que incluía prácticas de seguridad deficientes, y alertó a la agencia para que eliminara el contenido. Aunque CISA investiga el incidente, afirma que no hay indicios de que los datos sensibles hayan sido comprometidos.




PostHeaderIcon Administrador de CISA expone credenciales de AWS GovCloud en GitHub


Un contratista de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE. UU. cometió un grave error de seguridad al publicar accidentalmente credenciales confidenciales de la nube del gobierno en un repositorio público de GitHub llamado “Private-CISA”. El repositorio estuvo expuesto hasta mediados de mayo de 2026 y contenía datos críticos, incluyendo credenciales de AWS GovCloud y contraseñas en texto plano.




PostHeaderIcon Usan cuentas de Microsoft Entra ID para robar datos de Microsoft 365 y Azure


Una versión comprometida de la popular extensión Nx Console para VS Code fue publicada en el marketplace de Visual Studio Code el 18 de mayo de 2026. El ataque tuvo como objetivo robar silenciosamente credenciales de desarrolladores, tokens de infraestructura en la nube y secretos de canalizaciones CI/CD en miles de máquinas, representando el segundo ataque a la cadena de suministro contra el ecosistema Nx en menos de un año.




PostHeaderIcon Filtran nuevos mandos de Xbox


Dos nuevos mandos de Xbox se han filtrado recientemente mientras Microsoft busca renovar el interés en su ecosistema antes del Xbox Games Showcase.


PostHeaderIcon Filtración de token de GitHub en Grafana permitió la descarga del código y un intento de extorsión


Grafana sufrió el robo de su código fuente tras la filtración de un token de acceso a GitHub, aunque asegura que no hubo compromiso de datos de clientes. La empresa rechazó pagar el rescate exigido por los atacantes, siguiendo las recomendaciones del FBI. Se reporta que el grupo CoinbaseCartel podría ser el responsable de este incidente de extorsión.



PostHeaderIcon GTA VI: precompra inminente


GTA VI podría iniciar su precompra el 18 de mayo según una filtración de un correo de Best Buy.


PostHeaderIcon Malware ODINI usa emisiones magnéticas de CPU para vulnerar ordenadores aislados y blindados


ODINI es un sofisticado malware de prueba de concepto capaz de extraer información confidencial de computadoras están aisladas físicamente (air-gapped) y protegidas por jaulas de Faraday. Desarrollado por un equipo de la Universidad Ben-Gurion de Israel, el sistema logra transmitir datos modulando la carga de trabajo de la CPU para generar campos magnéticos de baja frecuencia que superan las barreras de aislamiento físico.




PostHeaderIcon Forza Horizon 6 filtrado por error en Steam


Forza Horizon 6 se ha filtrado en internet una semana antes de su estreno debido a un grave error en el sistema de distribución de Steam.


PostHeaderIcon Škoda Auto sufrió una brecha de seguridad en su tienda


Škoda Auto sufrió una brecha de seguridad en su tienda en línea debido a una vulnerabilidad de software, resultando en el robo de datos personales y credenciales de clientes. La empresa ya corrigió la falla y notificó a las autoridades, aclarando que la información financiera no fue comprometida ya que no se almacena en sus sistemas. Se ha advertido a los usuarios afectados sobre posibles ataques de phishing y el riesgo de acceso a otras cuentas si reutilizaron sus contraseñas.




PostHeaderIcon Instructure acuerda rescate con ShinyHunters para frenar filtración de 3.65TB de Canvas


La empresa de tecnología educativa Instructure, propietaria de Canvas, llegó a un acuerdo con el grupo cibercriminal ShinyHunters tras el robo de 3.65 TB de datos de unas 9,000 instituciones. La compañía decidió pagar un rescate para evitar la filtración de 275 millones de registros y asegurar la destrucción de la información robada. Actualmente, trabajan en mejorar su seguridad y advierten sobre posibles campañas de phishing dirigidas a estudiantes y personal afectado.


PostHeaderIcon ShinyHunters vulnera Canvas LMS mediante programa Free-For-Teacher de cuentas gratuitas para docentes


El grupo ShinyHunters ha atacado a Instructure, la empresa creadora del sistema de gestión de aprendizaje Canvas LMS. La brecha, detectada el 29 de abril de 2026 y confirmada a principios de mayo, resultó en la exposición de nombres de usuario, correos electrónicos, números de identificación de estudiantes y algunos mensajes privados.




PostHeaderIcon Filtración de datos de NVIDIA expone información de usuarios de GeForce de Armenia


GFN.AM, un proveedor autorizado del servicio de juegos en la nube NVIDIA GeForce NOW, sufrió una brecha de datos que expuso la información personal de sus usuarios registrados. El incidente fue revelado el 5 de mayo de 2026, aunque el acceso no autorizado a la base de datos comenzó el 9 de marzo de 2026.