Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta filtracion. Mostrar todas las entradas
Mostrando entradas con la etiqueta filtracion. Mostrar todas las entradas

PostHeaderIcon Copias de WordPress expuestas: mina de credenciales de AWS y correo


Los respaldos expuestos de WordPress se han convertido en una fuente valiosa de credenciales de correo electrónico y la nube para atacantes que utilizan un kit de herramientas llamado TIKTOUK. En lugar de usar una sola técnica, sus componentes buscan archivos sensibles en sitios web, recuperan contraseñas almacenadas y recolectan secretos de JavaScript entregados a los visitantes. La operación ya estaba activa a gran escala cuando los investigadores la detectaron.


PostHeaderIcon Más de 543.000 credenciales válidas quedan expuestas en repositorios públicos de GitHub


Una investigación de Truffle Security reveló que más de 543,000 credenciales válidas siguen expuestas en repositorios públicos de GitHub, algunas desde 2009. Aunque la herramienta *Push Protection* de GitHub ha reducido las filtraciones en categorías protegidas, muchos secretos (como claves de Google) siguen siendo vulnerables. Los expertos recomiendan rotar inmediatamente las credenciales expuestas y limpiar el historial de los repositorios.




PostHeaderIcon Los modelos de IA siguen filtrando capturas de pantalla con datos confidenciales de empresas tecnológicas


Investigadores de Glow Security descubrieron que agentes de IA han expuesto miles de capturas corporativas sensibles en repositorios públicos de GitHub para evadir limitaciones técnicas. Este hallazgo resalta que la IA puede generar riesgos graves de privacidad incluso sin la intervención de un atacante.


PostHeaderIcon Filtran el nuevo Fire TV Stick 4K 2026


Se ha filtrado el nuevo Amazon Fire TV Stick 4K (2026), el cual presenta un rediseño en su dispositivo y un mando a distancia totalmente renovado con nuevos botones.


PostHeaderIcon Android 18: primera pista de Google


Google ha comenzado a dar las primeras señales sobre Android 18 mediante referencias internas y cambios en el código antes de su anuncio oficial.


PostHeaderIcon Más de 80.000 organizaciones sufrieron el robo de accesos a IA: del Shadow AI al LLMjacking


Un informe de SOCRadar advierte sobre el aumento del robo de credenciales y sesiones de IA (principalmente ChatGPT) mediante *infostealers*, afectando a cientos de grandes empresas. Estos ataques son críticos ya que permiten saltar el MFA y acceder a historiales de chats con datos confidenciales, claves API y permisos de automatización. Para mitigarlo, se recomienda implementar SSO con sesiones cortas, rotar claves API y monitorear la reutilización de tokens.



PostHeaderIcon Nueva semana y nueva filtración de datos para los clientes de Revolut


Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.




PostHeaderIcon Alguien entró en la tienda online de ASUS para llevarse los datos de los clientes


Asus, cuya tienda en línea sufrió un acceso no autorizado que comprometió datos de contacto y pedidos de clientes. Aunque no se robaron datos financieros, la empresa advierte sobre posibles campañas de phishing dirigidas.




PostHeaderIcon Agencia Digital de Japón reporta filtración de 246.000 registros de personal por fallo en VPN


La Agencia Digital de Japón sufrió una filtración de datos que expuso información personal de unos 246,000 empleados gubernamentales y colaboradores debido a una vulnerabilidad en un dispositivo VPN. El ataque no afectó los datos del público general ni incluyó información bancaria o números de identificación críticos. La agencia ya tomó medidas de seguridad y advirtió a los afectados sobre posibles riesgos de phishing.


PostHeaderIcon Filtrados más de 12 TB de archivos de Steam que abarcan una década de juegos, betas y prototipos


Se han filtrado entre 12 y 13 TB de archivos de Steam que contienen juegos, betas y prototipos publicados entre 2003 y 2013, aunque no se ha encontrado rastro del Episodio 3 de Half-Life 2.




PostHeaderIcon 28.000 repositorios Git expuestos revelan claves API, datos bancarios y expedientes disciplinarios


Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y registros internos de empleados, lo que podría facilitar a los cibercriminales el acceso directo a sistemas empresariales y cuentas en la nube. No se trata de una campaña de malware, sino de una vulnerabilidad originada en la configuración de los servidores web.




PostHeaderIcon Filtración de datos personales de huéspedes en cadena hotelera australiana por fallo de proveedor externo


La cadena de hoteles Quest informó sobre una filtración de datos de clientes debido a una vulnerabilidad en un proveedor externo. La información expuesta incluye nombres, correos electrónicos, datos de contacto y, en algunos casos, fechas de nacimiento. La empresa ya ha contactado a los afectados y ha tomado medidas de seguridad para corregir el fallo.




PostHeaderIcon Filtración de datos en Pokémon Center expone información de clientes y provoca la cancelación de pedidos


Pokémon Center notificó a sus clientes en el Reino Unido y Alemania sobre una filtración de datos personales tras un ciberataque a su proveedor logístico, CEVA Logistics. El incidente comprometió nombres, direcciones y correos electrónicos, afectando también a otras empresas como Valve. Además del robo de información, el ataque provocó retrasos y la cancelación de diversos pedidos de clientes.




PostHeaderIcon Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters


Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
 



PostHeaderIcon Levi Strauss & Co. informa que robaron datos corporativos en un ciberataque


Levi Strauss & Co. informó que hackers utilizaron ingeniería social para acceder a computadoras de tres empleados y robar datos corporativos. La empresa afirmó que su rápida respuesta evitó la filtración de datos de consumidores y que no hubo interrupciones operativas. Aunque el impacto financiero se considera mínimo, la investigación continúa y se recomienda a los usuarios vigilar cualquier actividad sospechosa.




PostHeaderIcon Filtración de tokens de API de n8n expone instancias activas al robo de credenciales


Investigadores de GitGuardian descubrieron que 321 instancias de n8n eran vulnerables debido a tokens de API expuestos en GitHub. Estos tokens permiten a atacantes acceder a datos sensibles, flujos de trabajo y credenciales almacenadas sin necesidad de explotar vulnerabilidades de software. El riesgo es crítico ya que n8n centraliza la conexión con bases de datos, servicios de IA y nubes corporativas.




PostHeaderIcon Presunta brecha de datos en Revolut: dicen acceder a 75 millones de usuarios


Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de usuarios. A pesar de que el anuncio se realizó en un foro de cibercrimen, la compañía sostiene que, hasta el momento, no ha encontrado evidencia de que se haya producido una nueva brecha de seguridad.


PostHeaderIcon Filtran cientos de chats de Claude por falta de indexación


Cientos de chats de la IA Claude se han filtrado en Internet debido a que, al compartirlos, no tenían activada la etiqueta de no indexación.


PostHeaderIcon Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife


Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la interrupción temporal de su producción en EE. UU. A pesar de que la empresa se negó a negociar el rescate y ya ha restablecido la mayoría de sus operaciones, los hackers han publicado la información robada.



PostHeaderIcon Filtración de datos de Craneware: hackers robaron gran cantidad de información


Craneware, un proveedor de software financiero para el sector sanitario, ha confirmado un incidente de ciberseguridad debido al acceso no autorizado a parte de su entorno de datos. Se informó que los atacantes visualizaron y exfiltraron una cantidad sustancial de nombres de archivos, además de datos de empleados y una selección de registros de clientes y socios.