Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7682
)
-
▼
October
(Total:
9
)
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
-
▼
October
(Total:
9
)
Blogroll
Labels
Agentes de IA filtran más de 13.000 capturas internas de 300 empresas en GitHub
Una investigación de Glow Labs, denominada “PixelLeak”, ha revelado que agentes de codificación basados en IA expusieron más de 13,000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub. Esta filtración afectó a más de 900 repositorios de sectores como salud, fintech, gobierno, IA y nube, incluyendo a varias empresas Fortune 500, todo originado a partir de un flujo de trabajo de desarrollo rutinario.
Filtración en el Pentágono: acceden a datos de 3 millones de personas
El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso información personal sensible de más de tres millones de personas, afectando a 2,76 millones de individuos vivos y aproximadamente 294.000 fallecidos.
Polémica por el diseño del Galaxy S27 Pro y Ultra
Policía de Dyfed-Powys sufre ciberataque y podrían haber robado datos del personal
TeamFiltration vulnera siete cuentas de Microsoft 365 aprovechando contraseñas predeterminadas
Ciberataque expone datos de 3,2 millones de usuarios de Burger King Rusia
Una brecha de seguridad en Mindbox expuso datos personales de 3.2 millones de clientes de Burger King Rusia.
Roban 18.566 registros gubernamentales y claves mediante fallos de WordPress
Un presunto actor de amenazas de habla china ha vulnerado al menos 49 organizaciones en 29 países aprovechando fallos de seguridad en WordPress. Mediante la explotación de la cadena wp2shell (específicamente los CVE-2026-63030 y CVE-2026-60137), los atacantes utilizaron sitios web comprometidos como plataforma para el robo de bases de datos, el abuso de credenciales y la intrusión en redes más amplias, logrando sustraer 18,566 registros gubernamentales y contraseñas en texto plano.
AWS aísla claves IAM filtradas en GitHub en 10 segundos
Amazon Web Services (AWS) es capaz de pasar de la detección a la contención en cuestión de segundos cuando una clave de acceso de Identity and Access Management (IAM) se publica en un repositorio público de GitHub. En una prueba de exposición controlada realizada por Unit 42, AWS aplicó su política gestionada AWSCompromisedKeyQuarantineV3 al usuario afectado tan solo 10 segundos después de que los investigadores publicaran la credencial, reduciendo drásticamente la ventana de riesgo.
Modelos de OpenAI buscaron claves API y archivos filtrados sin permiso
CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub
Intel habría trasladado su Nova Lake-S con iGPU de 12 Xe a Razor Lake-S: ¿ajuste de calendario o problemas de desarrollo?
Hackeo en Agencia Digital de Japón expone datos de más de 240.000 usuarios
Filtración de datos de Revolut mediante solicitudes gubernamentales falsas
La fintech británica Revolut ha confirmado una filtración de datos en la que un tercero no autorizado obtuvo registros confidenciales de clientes. El ataque no se realizó mediante una intrusión técnica en la aplicación o la infraestructura bancaria, sino a través de solicitudes de información fraudulentas enviadas desde una dirección de correo electrónico que utilizaba el dominio de una agencia gubernamental legítima.
Filtración en Revolut expone pasaportes e historiales de transacciones
Revolut ha revelado un incidente de seguridad en el que se filtró información confidencial de sus clientes. El suceso ocurrió tras recibir una solicitud fraudulenta que simulaba provenir de una agencia gubernamental legítima. Como resultado, se expuso documentación KYC (Know Your Customer) y registros financieros detallados de un número limitado de usuarios, incluyendo copias de pasaportes e historiales completos de transacciones.
Filtración de Harley-Davidson: CL0P Ransomware añade al fabricante de motos a su lista
Florida confirma filtración de datos del DMV tras robo de cuenta policial
ShinyHunters filtra datos de 6,4 millones de personas tras ataque al proveedor médico McKesson
Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta
Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el usuario lo notara. El ataque aprovechaba un servicio interno de paquetes compartido para transferir información entre cuentas distintas, actuando como un portapapeles invisible. OpenAI ya ha solucionado el problema desactivando el servicio interno afectado.
Experto en seguridad afirma que un grupo aeroportuario dejó claves de API expuestas en JavaScript durante cuatro años
ShinyHunters accedió a 6 millones de clientes con una sola llamada
A principios de febrero de 2026, el gigante de las telecomunicaciones holandés Odido y su filial Ben sufrieron una de las mayores filtraciones de datos en la historia de los Países Bajos. El colectivo de hacking y extorsión ShinyHunters logró acceder a los registros de 6 millones de clientes utilizando una sola llamada telefónica, basándose en técnicas de ingeniería social en lugar de exploits sofisticados.
