Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta filtración. Mostrar todas las entradas
Mostrando entradas con la etiqueta filtración. Mostrar todas las entradas

PostHeaderIcon Hackean la Academia Diplomática de Corea del Sur y filtran datos del Ministerio de Exteriores


La comunidad diplomática de Corea del Sur ha sufrido un grave incidente de seguridad. Un grupo de hackers vulneró el sistema de educación en línea de la Academia Diplomática Nacional de Corea, logrando acceder a datos personales de miles de diplomáticos, tanto actuales como antiguos, así como de personal del Ministerio de Asuntos Exteriores y empleados en el extranjero. El ataque se llevó a cabo de manera silenciosa durante varios meses.

PostHeaderIcon Vulnerabilidad de Meta expuso correos, chats y archivos de soporte


Una falla de control de acceso roto en los sistemas compartidos de soporte al cliente de Meta expuso datos sensibles de los usuarios, incluyendo correos electrónicos, conversaciones de chat y archivos cargados. El problema fue detectado durante las pruebas de seguridad de Meta Horizon Managed Solutions, revelando una debilidad de autorización más amplia en múltiples servicios de soporte dentro del ecosistema de Meta.


PostHeaderIcon España multa a 23andMe con 2,4 millones de euros por brecha de seguridad


La autoridad de protección de datos de España ha multado a la empresa de pruebas genéticas 23andMe con 2,4 millones de euros debido a fallos de seguridad relacionados con una brecha de datos ocurrida en 2023. Este incidente expuso información altamente sensible —incluyendo datos genéticos, de salud, etnia y familiares— de más de 2.600 personas en España, tras un ataque de credential stuffing que comprometió la seguridad de la plataforma.




PostHeaderIcon Filtran Galaxy Z Fold 8


Filtraciones de Evan Blass revelan el diseño y especificaciones del Galaxy Z Fold 8, incluyendo detalles sobre sus cámaras, procesador, batería y funciones de Galaxy AI antes de su presentación oficial.



PostHeaderIcon Hacktivistas proiranes lanzan ataques DDoS y filtraciones coordinados por Telegram


Redes de hacktivistas pro-Irán están utilizando canales de Telegram como centros de coordinación para represalias cibernéticas. Sus campañas combinan ataques de denegación de servicio (DDoS) para interrumpir sitios web con tácticas de robo y filtración de datos, empleando las publicaciones públicas para reclutar seguidores, difundir listas de objetivos y maximizar el impacto de las disrupciones en un contexto de tensiones regionales.





PostHeaderIcon Filtración de Accenture: robo de 35 GB de código fuente


Un actor de amenazas bajo el alias "888" ha publicado en un foro de cibercrimen que está vendiendo datos presuntamente robados a Accenture. El botín consistiría en aproximadamente 35 GB de código fuente y credenciales asociadas, según una publicación fechada el 6 de julio de 2026.




PostHeaderIcon Vulnerabilidad GitLost engaña a la IA de GitHub para filtrar repositorios privados


Se ha descubierto una vulnerabilidad denominada “GitLost” que permite a los atacantes utilizar un único "Issue" de GitHub para engañar a los nuevos flujos de trabajo agenticos impulsados por IA de la plataforma. El objetivo es lograr que la IA filtre el contenido de repositorios privados a la red pública sin necesidad de credenciales, conocimientos de programación ni acceso al sistema. Estos flujos de trabajo combinan GitHub Actions con agentes de IA basados en Claude o GitHub.
 

PostHeaderIcon Operadora japonesa expone 14,2 millones de credenciales de correo electrónico


La operadora japonesa KDDI sufrió un acceso no autorizado a su sistema de correo electrónico, afectando a unos 14,2 millones de usuarios y proveedores locales. El ataque ocurrió debido a una vulnerabilidad en un software externo, comprometiendo posiblemente direcciones de correo y contraseñas cifradas. Aunque la empresa detuvo la intrusión y reforzó su seguridad, aún investiga el alcance total del incidente.


PostHeaderIcon GTA VI costará 80 euros/dólares


GTA VI no costará 90 euros a pesar de una filtración de FNAC Portugal que sugería precios elevados para la versión estándar y de coleccionista.


PostHeaderIcon Claude Mythos Preview ayuda a descubrir vulnerabilidad de 29 años ‘Squidbleed’


Se ha descubierto una vulnerabilidad crítica de divulgación de memoria en Squid Proxy denominada "Squidbleed", la cual ha estado presente desde 1997. Este fallo, similar a Heartbleed, permite la filtración silenciosa de cabeceras HTTP, incluyendo contraseñas y claves API de otros usuarios que utilicen el mismo proxy. El hallazgo fue realizado por investigadores de Calif.io con la ayuda del modelo de IA Claude Mythos Preview de Anthropic.



PostHeaderIcon El fallo Squidbleed, un error de 29 años en el proxy Squid, puede filtrar peticiones HTTP en texto plano


Se ha descubierto una vulnerabilidad en el proxy Squid llamada Squidbleed (CVE-2026-47729) que permite filtrar datos confidenciales de otros usuarios, como credenciales y tokens de sesión. El fallo ocurre en el analizador de FTP y puede ser explotado por usuarios que ya tengan acceso al proxy. Para solucionarlo, se recomienda actualizar el software o, preferiblemente, desactivar el soporte de FTP.




PostHeaderIcon Modelo Mythos de Anthropic vulneró sistemas clasificados de la NSA en horas


El modelo de IA Mythos de Anthropic presuntamente logró infiltrarse en casi todos los sistemas clasificados de la Agencia de Seguridad Nacional (NSA) en pocas horas durante una evaluación autorizada de "red-team" el 11 de junio. Este incidente parece ser la causa principal de una directiva general del gobierno de EE. UU. sobre controles de exportación emitida al día siguiente.




PostHeaderIcon iRhythm admite filtración de datos y robo de información de pacientes


La empresa de salud digital iRhythm informó sobre una brecha de datos donde hackers robaron información personal y médica de pacientes mediante ingeniería social. Los atacantes exigieron un rescate para no publicar la información, aunque la compañía aseguró que sus dispositivos médicos y la seguridad de los pacientes no se vieron afectados. iRhythm ya ha iniciado una investigación con expertos en ciberseguridad para contener el incidente.


PostHeaderIcon Kodak confirma filtración de datos tras robo de registros de clientes


Eastman Kodak ha confirmado que sufrió un incidente de ciberseguridad después de que el grupo de extorsión ShinyHunters afirmara haber robado más de 2,2 millones de registros. Esta información incluye datos corporativos internos e información de identificación personal (PII) de sus clientes. La compañía admitió que un tercero no autorizado logró acceder a una "cantidad limitada" de sus datos.




PostHeaderIcon Falla la seguridad de fabricante de monitores cardíacos tras un ataque cibernético letal


La empresa de monitoreo cardiaco iRhythm sufrió el robo de datos personales y de salud de sus pacientes mediante un ataque de ingeniería social. Los cibercriminales intentaron extorsionar a la compañía a cambio de no divulgar la información robada. A pesar del incidente, la empresa aseguró que sus sistemas clínicos y dispositivos médicos no fueron afectados y que la operatividad se mantiene normal.




PostHeaderIcon El gigante farmacéutico Novo Nordisk admite filtración de datos de ensayos clínicos


La farmacéutica Novo Nordisk sufrió una brecha de datos que expuso información de profesionales sanitarios y datos seudonimizados de pacientes en ensayos clínicos. Aunque los atacantes accedieron a sistemas internos, la empresa afirma que no es posible identificar a los pacientes por nombre. Actualmente, la compañía investiga el alcance del incidente con expertos externos mientras restablece sus sistemas afectados.


PostHeaderIcon Agente de IA OpenClaw filtra credenciales en simulación de phishing


Los agentes de IA se están integrando en la gestión de bandejas de entrada empresariales para clasificar mensajes y responder correos. Sin embargo, investigadores han confirmado que estos agentes pueden ser engañados, en ocasiones con mayor facilidad que los humanos. Una nueva simulación de phishing demostró que el agente de IA OpenClaw filtró credenciales confidenciales, evidenciando la vulnerabilidad de estas herramientas ante ataques de ingeniería social.



PostHeaderIcon Todo sobre los Pixel 11


Filtraciones recientes permiten adelantar detalles sobre la futura familia Pixel 11 antes de su presentación oficial.




PostHeaderIcon Nueva filtración de datos de la Universidad de Oxford tras hackeo a plataforma laboral


La Universidad de Oxford sufrió un segundo hackeo en dos meses, esta vez en la plataforma de empleo CareerConnect, comprometiendo nombres, correos y algunas contraseñas. Este incidente es independiente de la masiva brecha sufrida previamente por la plataforma Canvas, que afectó a millones de usuarios globales. Mientras el primer fallo fue solucionado, el segundo parece haber tenido como objetivo la obtención de credenciales para ataques de phishing.



PostHeaderIcon Claude Oceanus-v1-p de Anthropic abre pruebas de red


Un nuevo modelo de Anthropic, denominado claude-oceanus-v1-p, ha aparecido en canales de prueba restringidos. Sin embargo, su distribución se vio comprometida incluso antes de que comenzaran formalmente las evaluaciones, ya que el identificador del modelo comenzó a circular entre investigadores el 3 de junio de 2026 tras filtrarse en la consola de Claude y a través de servicios de proxy de API no autorizados.