Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label filtración. Show all posts
Showing posts with label filtración. Show all posts

PostHeaderIcon Filtración en Revolut expone pasaportes e historiales de transacciones


Revolut ha revelado un incidente de seguridad en el que se filtró información confidencial de sus clientes. El suceso ocurrió tras recibir una solicitud fraudulenta que simulaba provenir de una agencia gubernamental legítima. Como resultado, se expuso documentación KYC (Know Your Customer) y registros financieros detallados de un número limitado de usuarios, incluyendo copias de pasaportes e historiales completos de transacciones.


PostHeaderIcon Filtración de Harley-Davidson: CL0P Ransomware añade al fabricante de motos a su lista


El grupo de ransomware CL0P ha incluido presuntamente al fabricante de motocicletas Harley-Davidson en su sitio de filtraciones públicas, afirmando haber comprometido a la empresa. Hasta el momento, Harley-Davidson no ha confirmado el ataque, por lo que se desconocen el alcance, la fecha y el impacto del incidente. La noticia fue difundida el 10 de septiembre de 2026 por la cuenta de monitoreo de amenazas ransomNews.




PostHeaderIcon Florida confirma filtración de datos del DMV tras robo de cuenta policial


El Departamento de Seguridad Vial de Florida (FLHSMV) confirmó una filtración de datos en su base de datos DAVID, presuntamente realizada por el grupo ShinyHunters. Mientras los hackers afirman haber robado más de 200,000 registros mediante un fallo de seguridad, la agencia sostiene que el acceso se logró a través de credenciales comprometidas de un solo usuario. El incidente ya ha sido mitigado y se encuentra bajo investigación criminal.




PostHeaderIcon ShinyHunters filtra datos de 6,4 millones de personas tras ataque al proveedor médico McKesson


El servicio HIBP reveló que el ciberataque a McKesson afectó a 6.4 millones de personas, exponiendo datos sensibles y médicos tras el rechazo de un rescate millonario. Paralelamente, se reportan ataques a Boston Scientific y Veradigm, impactando sus finanzas y filtrando millones de registros. Otras noticias incluyen fraudes de phishing a usuarios de Trezor y BitBox, y fallos técnicos en Copilot y NATS.




PostHeaderIcon Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta


Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el usuario lo notara. El ataque aprovechaba un servicio interno de paquetes compartido para transferir información entre cuentas distintas, actuando como un portapapeles invisible. OpenAI ya ha solucionado el problema desactivando el servicio interno afectado.




PostHeaderIcon Experto en seguridad afirma que un grupo aeroportuario dejó claves de API expuestas en JavaScript durante cuatro años


Una grave brecha de seguridad en Manchester Airports Group, donde claves API expuestas durante cuatro años permitieron el robo de datos de 8.8 millones de clientes. El investigador Scott Helme sostiene que no hubo hackeo sofisticado, sino una negligencia técnica masiva.



PostHeaderIcon ShinyHunters accedió a 6 millones de clientes con una sola llamada


A principios de febrero de 2026, el gigante de las telecomunicaciones holandés Odido y su filial Ben sufrieron una de las mayores filtraciones de datos en la historia de los Países Bajos. El colectivo de hacking y extorsión ShinyHunters logró acceder a los registros de 6 millones de clientes utilizando una sola llamada telefónica, basándose en técnicas de ingeniería social en lugar de exploits sofisticados.


PostHeaderIcon Filtración de datos en Trezor ya afecta a 81.000 clientes


Trezor informó que una filtración de datos en su proveedor logístico, ShipMonk, afectó a un total de 81,000 clientes, exponiendo nombres, correos y direcciones. El incidente ocurrió debido a una vulnerabilidad en la plataforma Metabase y al incumplimiento de ShipMonk en borrar los datos según el contrato. Aunque los dispositivos Trezor permanecen seguros, la empresa advierte a los usuarios sobre un mayor riesgo de ataques de *phishing*.


PostHeaderIcon Identidad de los hackers de GTA VI


Take-Two investiga la identidad de CyberLeek, el grupo hacker que ha ganado más de 250.000 dólares filtrando imágenes de GTA VI.




PostHeaderIcon Apple A20 Pro: detalles de CPU y GPU


Filtraciones revelan el SoC Apple A20 Pro, el procesador que equiparán los iPhone 18 Pro y Pro Max, posicionándose como la solución más potente de Apple hasta la fecha.




PostHeaderIcon Filtran 153 millones de licencias de conducir; el FBI investiga


Un servicio de robo de identidad de la dark web llamado Nexus ha ofrecido escaneos de más de 153 millones de licencias de conducir de personas en Estados Unidos y Canadá. La oficina del FBI en Nueva Orleans ha iniciado una investigación sobre el origen de estos registros, los cuales podrían estar vinculados al proveedor de verificación de identidad IDScan.net, con sede en Louisiana.




PostHeaderIcon Filtración de datos en Novocure afecta a más de 1.400 pacientes con cáncer


La empresa de tecnología sanitaria Novocure sufrió un ciberataque a mediados de agosto que expuso los datos de más de 1,400 pacientes en EE. UU. y de varios empleados. Aunque se accedió a registros e información de contacto, la compañía aclaró que sus dispositivos médicos y operaciones no se vieron comprometidos. Este incidente se suma a una serie de recientes ataques masivos que han afectado al sector salud.

Novocure


PostHeaderIcon Hasbro, el gigante de los juguetes, admite filtración de datos de sus empleados


Hasbro informó sobre una filtración de datos que expuso información personal y financiera de varios empleados, incluyendo números de seguridad social y cuentas bancarias. La empresa ya implementó medidas de seguridad para contener el incidente y prevenir futuros ataques. Previamente, la compañía sufrió otro ciberataque en marzo que le causó pérdidas estimadas en 25 millones de dólares.





PostHeaderIcon Filtración en universidad rusa revela entrenamiento del GRU para APT28 y Sandworm


La filtración de registros universitarios ha revelado la existencia de un programa de entrenamiento estructurado en Rusia diseñado para alimentar las unidades del GRU relacionadas con los grupos APT28 y Sandworm. Estos grupos son conocidos por llevar a cabo actividades de espionaje, robo de credenciales y sabotaje.




PostHeaderIcon Ocho agentes de IA vulneran sistemas gubernamentales, hackean 85 cuentas y roban más de 2.500 registros en Asia


Un ciberataque casi autónomo, que utilizó marcos de agentes de IA de código abierto, logró comprometer sistemas gubernamentales en Asia. Según una investigación de Dream, la campaña hackeó 85 cuentas de empleados y robó más de 2.500 registros de personal, demostrando que los agentes de IA coordinados pueden ejecutar gran parte de una intrusión a velocidad de máquina.




PostHeaderIcon 768 claves filtradas de AWS siguen activas con acceso total de administrador


Una investigación de Truffle Security reveló que 768 credenciales de AWS expuestas públicamente aún otgan control administrativo total sobre entornos corporativos. El estudio, que verificó más de 10,000 pares de credenciales filtradas, evidencia fallos persistentes en el monitoreo de cuentas y la gestión de secretos y rotación de credenciales en la nube.




PostHeaderIcon Filtración en Sakura Internet: hackean datos de 1,36 millones de clientes


Sakura Internet, un proveedor japonés de hosting y servicios en la nube, ha revelado una posible brecha de seguridad en su sistema de gestión de ventas. Este incidente pone en riesgo los registros personales de hasta 1,36 millones de cuentas de clientes, habiendo sido detectado durante una investigación sobre accesos no autorizados en sus entornos de servidores de alquiler.




PostHeaderIcon Cientos de claves de Stripe filtradas exponen pagos y cobros


Cientos de claves de comercios de Stripe han sido filtradas, exponiendo un riesgo grave para los negocios en línea y sus clientes. La colección, publicada gratuitamente en un foro de intercambio de datos el 18 de agosto, contiene credenciales activas vinculadas a cientos de cuentas, lo que permitiría a un criminal utilizar herramientas de pago que deberían ser estrictamente privadas.




PostHeaderIcon Robo de credenciales de Azure afecta a McDonald’s y Vodafone exponiendo millones de registros


Un actor de amenazas apodado "TheHatman" está llevando a cabo una extensa campaña de exfiltración de datos de Azure en la dark web. El atacante afirma haber robado directorios internos de empleados de grandes corporaciones, incluyendo a McDonald's y Vodafone, accediendo a sus inquilinos de Azure y Entra mediante el uso de credenciales comprometidas.




PostHeaderIcon Shell investiga filtración de datos por ransomware de Cl0p


El gigante energético multinacional Shell ha iniciado una investigación activa después de que el conocido sindicato de ransomware Cl0p afirmara haber exfiltrado datos internos confidenciales. Actualmente, investigadores de seguridad y equipos forenses analizan la legitimidad y el alcance del ciberataque, mientras el colectivo de extorsión ha incluido a la compañía en su lista de la dark web.