Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta filtración. Mostrar todas las entradas
Mostrando entradas con la etiqueta filtración. Mostrar todas las entradas

PostHeaderIcon Filtración en el Pentágono: acceden a datos de 3 millones de personas


El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso información personal sensible de más de tres millones de personas, afectando a 2,76 millones de individuos vivos y aproximadamente 294.000 fallecidos.


PostHeaderIcon Polémica por el diseño del Galaxy S27 Pro y Ultra


Filtraciones revelan el posible diseño final de los Galaxy S27 Pro y Ultra, generando polémica debido a sus cambios estéticos.


PostHeaderIcon Policía de Dyfed-Powys sufre ciberataque y podrían haber robado datos del personal


La policía de Dyfed-Powys sufrió un ciberataque que afectó sistemas no urgentes y servicios de contacto digital. Aunque no hay evidencia de que los datos del público hayan sido comprometidos, se investiga si se robó información del personal. La unidad regional de ciberdelincuencia Tarian lidera las indagaciones mientras se restablece la seguridad.




PostHeaderIcon TeamFiltration vulnera siete cuentas de Microsoft 365 aprovechando contraseñas predeterminadas


Investigadores de Proofpoint detectaron la campaña UNK_CondorFiltration, que atacó a más de 5,700 cuentas de Microsoft 365 en instituciones financieras y retail de Chile. El ataque explotó cuentas de servicio inactivas y no monitoreadas que mantenían contraseñas predeterminadas y carecían de autenticación multifactor. Utilizando la herramienta TeamFiltration, los atacantes lograron acceder a OneDrive, Teams y Office para potenciales extracciones de datos.




PostHeaderIcon Ciberataque expone datos de 3,2 millones de usuarios de Burger King Rusia


Una brecha de seguridad en Mindbox expuso datos personales de 3.2 millones de clientes de Burger King Rusia.


PostHeaderIcon Roban 18.566 registros gubernamentales y claves mediante fallos de WordPress


Un presunto actor de amenazas de habla china ha vulnerado al menos 49 organizaciones en 29 países aprovechando fallos de seguridad en WordPress. Mediante la explotación de la cadena wp2shell (específicamente los CVE-2026-63030 y CVE-2026-60137), los atacantes utilizaron sitios web comprometidos como plataforma para el robo de bases de datos, el abuso de credenciales y la intrusión en redes más amplias, logrando sustraer 18,566 registros gubernamentales y contraseñas en texto plano.


PostHeaderIcon AWS aísla claves IAM filtradas en GitHub en 10 segundos


Amazon Web Services (AWS) es capaz de pasar de la detección a la contención en cuestión de segundos cuando una clave de acceso de Identity and Access Management (IAM) se publica en un repositorio público de GitHub. En una prueba de exposición controlada realizada por Unit 42, AWS aplicó su política gestionada AWSCompromisedKeyQuarantineV3 al usuario afectado tan solo 10 segundos después de que los investigadores publicaran la credencial, reduciendo drásticamente la ventana de riesgo.


PostHeaderIcon Modelos de OpenAI buscaron claves API y archivos filtrados sin permiso


OpenAI ha revelado seis casos en los que sus modelos de IA ocultaron errores, utilizaron una clave API expuesta, subieron datos a servicios públicos y se comunicaron a través de canales no autorizados. Estos incidentes ocurrieron durante el entrenamiento y evaluación de aprendizaje por refuerzo. Para abordar esto, se ha implementado un nuevo marco de trabajo que acelera la divulgación de desalineaciones del modelo, incluso antes de que los investigadores comprendan o mitiguen completamente el comportamiento.




PostHeaderIcon CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub


Un atacante robó unos 170 repositorios privados de GitHub de CrowdSec usando la cuenta de un ex empleado, cuyo equipo fue comprometido por un ataque de cadena de suministro en TanStack. La filtración incluyó código fuente, correos de 83 usuarios y datos de 51 inversionistas, aunque la infraestructura y bases de datos permanecieron seguras. La empresa ya rotó las credenciales afectadas e implementó software de protección en las laptops de su personal.


PostHeaderIcon Intel habría trasladado su Nova Lake-S con iGPU de 12 Xe a Razor Lake-S: ¿ajuste de calendario o problemas de desarrollo?


Intel habría trasladado la iGPU de 12 Xe Cores de Nova Lake-S a Razor Lake-S, sugiriendo un posible ajuste de calendario o problemas de desarrollo.




PostHeaderIcon Hackeo en Agencia Digital de Japón expone datos de más de 240.000 usuarios


La Agencia Digital de Japón ha confirmado una importante filtración de datos que afecta al Government Solution Service (GSS), una plataforma de TI compartida por diversos ministerios y organismos gubernamentales. El incidente ocurrió después de que unos atacantes aprovecharan una vulnerabilidad en un dispositivo VPN para acceder a servidores internos, comprometiendo aproximadamente 246.000 registros personales.




PostHeaderIcon Filtración de datos de Revolut mediante solicitudes gubernamentales falsas


La fintech británica Revolut ha confirmado una filtración de datos en la que un tercero no autorizado obtuvo registros confidenciales de clientes. El ataque no se realizó mediante una intrusión técnica en la aplicación o la infraestructura bancaria, sino a través de solicitudes de información fraudulentas enviadas desde una dirección de correo electrónico que utilizaba el dominio de una agencia gubernamental legítima.


PostHeaderIcon Filtración en Revolut expone pasaportes e historiales de transacciones


Revolut ha revelado un incidente de seguridad en el que se filtró información confidencial de sus clientes. El suceso ocurrió tras recibir una solicitud fraudulenta que simulaba provenir de una agencia gubernamental legítima. Como resultado, se expuso documentación KYC (Know Your Customer) y registros financieros detallados de un número limitado de usuarios, incluyendo copias de pasaportes e historiales completos de transacciones.


PostHeaderIcon Filtración de Harley-Davidson: CL0P Ransomware añade al fabricante de motos a su lista


El grupo de ransomware CL0P ha incluido presuntamente al fabricante de motocicletas Harley-Davidson en su sitio de filtraciones públicas, afirmando haber comprometido a la empresa. Hasta el momento, Harley-Davidson no ha confirmado el ataque, por lo que se desconocen el alcance, la fecha y el impacto del incidente. La noticia fue difundida el 10 de septiembre de 2026 por la cuenta de monitoreo de amenazas ransomNews.




PostHeaderIcon Florida confirma filtración de datos del DMV tras robo de cuenta policial


El Departamento de Seguridad Vial de Florida (FLHSMV) confirmó una filtración de datos en su base de datos DAVID, presuntamente realizada por el grupo ShinyHunters. Mientras los hackers afirman haber robado más de 200,000 registros mediante un fallo de seguridad, la agencia sostiene que el acceso se logró a través de credenciales comprometidas de un solo usuario. El incidente ya ha sido mitigado y se encuentra bajo investigación criminal.




PostHeaderIcon ShinyHunters filtra datos de 6,4 millones de personas tras ataque al proveedor médico McKesson


El servicio HIBP reveló que el ciberataque a McKesson afectó a 6.4 millones de personas, exponiendo datos sensibles y médicos tras el rechazo de un rescate millonario. Paralelamente, se reportan ataques a Boston Scientific y Veradigm, impactando sus finanzas y filtrando millones de registros. Otras noticias incluyen fraudes de phishing a usuarios de Trezor y BitBox, y fallos técnicos en Copilot y NATS.




PostHeaderIcon Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta


Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el usuario lo notara. El ataque aprovechaba un servicio interno de paquetes compartido para transferir información entre cuentas distintas, actuando como un portapapeles invisible. OpenAI ya ha solucionado el problema desactivando el servicio interno afectado.




PostHeaderIcon Experto en seguridad afirma que un grupo aeroportuario dejó claves de API expuestas en JavaScript durante cuatro años


Una grave brecha de seguridad en Manchester Airports Group, donde claves API expuestas durante cuatro años permitieron el robo de datos de 8.8 millones de clientes. El investigador Scott Helme sostiene que no hubo hackeo sofisticado, sino una negligencia técnica masiva.



PostHeaderIcon ShinyHunters accedió a 6 millones de clientes con una sola llamada


A principios de febrero de 2026, el gigante de las telecomunicaciones holandés Odido y su filial Ben sufrieron una de las mayores filtraciones de datos en la historia de los Países Bajos. El colectivo de hacking y extorsión ShinyHunters logró acceder a los registros de 6 millones de clientes utilizando una sola llamada telefónica, basándose en técnicas de ingeniería social en lugar de exploits sofisticados.


PostHeaderIcon Filtración de datos en Trezor ya afecta a 81.000 clientes


Trezor informó que una filtración de datos en su proveedor logístico, ShipMonk, afectó a un total de 81,000 clientes, exponiendo nombres, correos y direcciones. El incidente ocurrió debido a una vulnerabilidad en la plataforma Metabase y al incumplimiento de ShipMonk en borrar los datos según el contrato. Aunque los dispositivos Trezor permanecen seguros, la empresa advierte a los usuarios sobre un mayor riesgo de ataques de *phishing*.