Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1657 ) vulnerabilidad ( 1639 ) software ( 952 ) hardware ( 877 ) google ( 754 ) Malware ( 708 ) privacidad ( 653 ) ransomware ( 522 ) Windows ( 521 ) android ( 458 ) exploit ( 435 ) linux ( 400 ) cve ( 374 ) tutorial ( 299 ) nvidia ( 295 ) manual ( 281 ) hacking ( 245 ) ssd ( 179 ) WhatsApp ( 173 ) ddos ( 134 ) Wifi ( 131 ) app ( 126 ) cifrado ( 121 ) twitter ( 121 ) programación ( 110 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 77 ) firmware ( 74 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 66 ) office ( 62 ) hack ( 51 ) antivirus ( 50 ) Kernel ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas

PostHeaderIcon Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase


Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.




PostHeaderIcon La IA degrada Internet y genera desconfianza


La IA está deteriorando Internet, provocando que un 48% de los usuarios no distinga entre lo real y lo falso y más del 50% tema por la exposición de sus datos personales.




PostHeaderIcon DuckDuckGo lanza gafas inútiles que se agotan


DuckDuckGo lanza unas gafas sin tecnología como crítica a Meta y se agotan rápidamente.




PostHeaderIcon Multa de 10.000 euros por 46 segundos de spam


Una empresa fue multada con 10.000 euros tras grabarse una llamada de spam de 46 segundos, donde se detectaron infracciones como no revelar el origen de los datos personales del usuario.






PostHeaderIcon Policía de Londres entregó datos personales de una víctima a su acosador, según organismo de control


El regulador de protección de datos del Reino Unido sancionó a la Policía Metropolitana de Londres por graves fallos de seguridad. Entre los incidentes, se reveló la dirección y teléfono de una víctima de acoso a su agresor y se expusieron correos electrónicos de personas vinculadas al Parlamento. La ICO señaló que estas fallas reflejan debilidades institucionales y falta de capacitación del personal.





PostHeaderIcon Revolut impide a los usuarios de GrapheneOS el uso de la aplicación


Revolut ha bloqueado el uso de su aplicación en GrapheneOS, alegando motivos de seguridad, aunque el sistema operativo sostiene que se trata de una imposición de licencias de Google Play y critica la negligencia del banco al permitir versiones obsoletas de Android.




PostHeaderIcon Fallos en WebKit de iCloud Private Relay filtran IP de usuarios


Los usuarios de Apple que utilizan iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección esperada. Se han descubierto fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real del visitante, debilitando así esta medida de privacidad.




PostHeaderIcon Origin confirma filtración de datos de 900.000 clientes


Origin Energy, un proveedor energético australiano, ha confirmado que un acceso no autorizado afectó la información de aproximadamente 900,000 clientes actuales y anteriores. La empresa ya completó la revisión inicial del incidente y mantiene una investigación forense en curso. El CEO de la compañía, Frank Calabria, ha pedido disculpas a los usuarios afectados.
 



PostHeaderIcon Vulnerabilidad de Keycloak expone nombres y correos de usuarios


Keycloak ha corregido una vulnerabilidad de control de acceso roto (identificada como CVE-2026-17059) que afectaba a su API REST de administración. Este fallo, descubierto por el investigador Enzo Mongin, permitía que administradores con permisos restringidos pudieran acceder a nombres de usuario, correos electrónicos y otra información de perfil de usuarios que estaban fuera de su ámbito permitido.



PostHeaderIcon Raspberry Pi revela datos ocultos del operador DNS


Un usuario utilizó una Raspberry Pi para crear un monitor DNS y descubrió que su operador de internet rastreaba gran parte de su actividad y servicios consultados.




PostHeaderIcon WhatsApp añade cifrado de extremo a extremo a llamadas de voz y video


WhatsApp ha implementado nuevas funciones de llamadas y ha ampliado el cifrado de extremo a extremo para comunicaciones de voz y video. Esta actualización permite ahora realizar y recibir llamadas cifradas a través de WhatsApp Web directamente desde el navegador, sin la necesidad de instalar la aplicación de escritorio.



PostHeaderIcon DEF CON prohíbe las gafas perversas al estilo de Meta


La conferencia DEF CON y otros organizadores de eventos han prohibido el uso de gafas inteligentes con capacidad de grabación, como las de Meta, debido a preocupaciones sobre la privacidad. Esta medida busca evitar grabaciones secretas y conductas inapropiadas, ya que estos dispositivos son mucho más discretos que las cámaras convencionales. La decisión se suma a un creciente escrutinio sobre el manejo de datos y la seguridad de los usuarios de estos dispositivos.


PostHeaderIcon Fuga de datos en app del Papa


Un fallo de seguridad en la app de oración del Papa expuso los datos personales de más de 700.000 usuarios, los cuales eran accesibles a través de un navegador.




PostHeaderIcon Chats compartidos de Claude AI expuestos en Google


Se ha detectado que los enlaces de conversaciones compartidas de Claude (Anthropic) han aparecido en los resultados de búsqueda públicos de Google, lo que genera serias preocupaciones sobre la privacidad. A través de consultas específicas, usuarios externos pudieron acceder a chats que contenían información sensible, incluyendo asesoría legal, trabajos de ingeniería y discusiones personales.


PostHeaderIcon Hombre condenado a seis años de prisión por hackear 750 cuentas de Snapchat de mujeres


Kyle Svara, un hombre de Illinois, fue sentenciado a 76 meses de prisión por hackear las cuentas de Snapchat de más de 750 mujeres para robar y vender fotos íntimas. El acusado utilizó tácticas de ingeniería social y phishing, además de distribuir material de abuso sexual infantil. Svara también ofrecía sus servicios de hackeo a terceros, incluyendo a un entrenador universitario ya condenado.


PostHeaderIcon Un empleado del Ayuntamiento se libra de la cárcel tras cuatro días de espionaje informático


Geoffrey Smith, empleado del Consejo de Herefordshire, recibió una sentencia suspendida tras acceder ilegalmente a unos 490 registros sensibles de familiares y conocidos. El implicado descargó documentos médicos y reportes sociales, violando la Ley de Uso Indebido de Ordenadores. Además de la pena, fue condenado a 120 horas de trabajo comunitario y al pago de multas.




PostHeaderIcon Vulnerabilidad de Meta expuso correos, chats y archivos de soporte


Una falla de control de acceso roto en los sistemas compartidos de soporte al cliente de Meta expuso datos sensibles de los usuarios, incluyendo correos electrónicos, conversaciones de chat y archivos cargados. El problema fue detectado durante las pruebas de seguridad de Meta Horizon Managed Solutions, revelando una debilidad de autorización más amplia en múltiples servicios de soporte dentro del ecosistema de Meta.


PostHeaderIcon España multa a 23andMe con 2,4 millones de euros por brecha de seguridad


La autoridad de protección de datos de España ha multado a la empresa de pruebas genéticas 23andMe con 2,4 millones de euros debido a fallos de seguridad relacionados con una brecha de datos ocurrida en 2023. Este incidente expuso información altamente sensible —incluyendo datos genéticos, de salud, etnia y familiares— de más de 2.600 personas en España, tras un ataque de credential stuffing que comprometió la seguridad de la plataforma.




PostHeaderIcon Firefox lanza contenedores globales y nuevas funciones de IA


Firefox 153 activa los contenedores para todos los usuarios e incorpora nuevas funciones de IA para mejorar la privacidad y productividad.




PostHeaderIcon Más de 55 millones de cuentas comprometidas en el hackeo de la plataforma musical Suno AI


La plataforma de música Suno sufrió una filtración de datos que expuso más de 55 millones de cuentas, incluyendo correos, teléfonos y detalles de pago. Además, se reveló que la empresa utilizó millones de canciones de servicios como YouTube y Deezer para entrenar su IA. Esto ocurre mientras Suno enfrenta demandas de grandes sellos discográficos por infracción de derechos de autor.