SAFE. Guía para proteger tu vida digital y tu privacidad
Showing posts with label fuga información. Show all posts
Showing posts with label fuga información. Show all posts

Jul 19, 2026

Hugging Face confirma ataque y brecha ejecutado por agentes autónomos

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, impulsada de principio a fin por un sistema de agentes de IA autónomos, y se defendió de ella utilizando su propio análisis forense basado en IA.

Los atacantes explotaron dos fallos de ejecución de código en el flujo de procesamiento de conjuntos de datos de Hugging Face: un cargador de conjuntos de datos de código remoto y una vulnerabilidad de inyección de plantillas en la configuración del conjunto de datos.

Una vez dentro de un trabajador de procesamiento, el actor escaló el acceso al nivel de nodo, recolectó credenciales de la nube y del clúster, y se movió lateralmente a través de varios clústeres internos durante un solo fin de semana.

El acceso no autorizado afectó a un conjunto limitado de conjuntos de datos internos y credenciales de servicio, aunque Hugging Face no encontró pruebas de que los modelos públicos, los conjuntos de datos, los Spaces o su cadena de suministro de software fueran manipulados.

Este incidente refleja una tendencia más amplia en la industria. La firma de seguridad Sysdig recientemente reveló lo que llama JADEPUFFER, descrito como la primera operación de ransomware totalmente autónoma impulsada por IA, donde un agente de IA se infiltró independientemente en un servidor expuesto a Internet, se movió lateralmente, cifró archivos y emitió una demanda de rescate sin ninguna intervención humana.

Por separado, el Informe Anual de Seguridad de IA 2026 de Check Point documenta intrusiones en vivo dirigidas cada vez más por IA, reduciendo la ventana entre la divulgación de la vulnerabilidad y su explotación de días a horas.

Lo que hizo que esta campaña fuera distinta fue la escala y la autonomía: la intrusión ejecutó miles de acciones individuales a través de un enjambre de sandboxes de corta duración, utilizando una infraestructura de comando y control automigratoria alojada en servicios públicos, coincidiendo con el escenario de "atacante agente" previsto hace tiempo.

El propio flujo de detección de anomalías de Hugging Face, que utiliza un triaje basado en LLM sobre telemetría de seguridad, señaló primero el compromiso al correlacionar señales que, de otro modo, se habrían perdido en el ruido diario.

Para reconstruir la línea de tiempo completa del ataque a partir de más de 17.000 acciones registradas del atacante, Hugging Face ejecutó agentes de análisis impulsados por LLM sobre todo el registro, comprimiendo lo que normalmente toma días en cuestión de horas.

Un hallazgo crítico de la investigación: las APIs de modelos comerciales de vanguardia se negaron a procesar el análisis forense porque sus barreras de seguridad no podían distinguir a un respondedor de incidentes que enviaba cargas útiles de exploits reales y artefactos de C2 de un atacante real.

Hugging Face cambió a GLM-5.2, un modelo de pesos abiertos ejecutado en su propia infraestructura, lo que también aseguró que ningún dato del atacante ni credenciales referenciadas abandonaran su entorno.

Esto expone una asimetría cruda: los atacantes que utilizan modelos con "jailbreak" o sin restricciones no enfrentan tales límites de política, mientras que los defensores que utilizan modelos comerciales alojados pueden quedar bloqueados a mitad de un incidente.

Hugging Face te aconseja rotar tus tokens de acceso y revisar la actividad reciente de tu cuenta como precaución.

El impulso de la industria refleja que las herramientas ofensivas de IA autónoma han pasado de la teoría a la práctica; el Centro Nacional de Ciberseguridad del Reino Unido ya ha lanzado una iniciativa de "Escudo Cibernético" para desplegar defensa impulsada por IA a escala nacional en respuesta.

La lección fundamental que surge de este incidente: las organizaciones necesitan un modelo de IA capaz y alojado localmente, evaluado y listo antes de que ocurra un incidente, tanto para evitar el bloqueo de las barreras de seguridad durante el trabajo forense como para evitar que los datos sensibles del ataque salgan de su entorno.

Como señaló Hugging Face, la superficie de datos y modelos debe tratarse ahora como un vector de ataque de primera clase, requiriendo una defensa impulsada por IA para hacer frente a la ofensiva impulsada por IA a velocidad de máquina.

Fuentes: CyberSecurityNews

Jun 25, 2026

LastPass confirma (de nuevo) brecha que filtró nombres, teléfonos y direcciones de correo de sus usuarios

LastPass ha tenido un historial complicado en materia de seguridad durante los últimos años. De acuerdo con TechCrunch, la brecha no ocurrió directamente en LastPass, sino en Klue, una plataforma que la empresa utiliza en sus operaciones comerciales. Según el reporte, los atacantes aprovecharon el acceso a Klue para obtener tokens OAuth que la plataforma almacenaba en nombre de sus clientes, incluido LastPass.

LastPass se suma a una creciente lista de empresas de ciberseguridad que han reportado robos de datos como consecuencia de la brecha de seguridad en Klue, que la compañía reveló la semana pasada. Otras empresas afectadas incluyen Gong, Jamf, HackerOne, Insurity, OneTrust, Recorded Future, Snyk, Sprout Social, and Tanium.

Con esas credenciales, los atacantes lograron entrar en el entorno de Salesforce de LastPass y extraer datos de sus usuarios. La información comprometida incluye nombres, números de teléfono, direcciones de correo electrónico y direcciones físicas, junto con datos de casos de soporte al cliente y registros relacionados con ventas. Tras detectar la presencia de atacantes en su sistema, Klue notificó a LastPass sobre el incidente.

Lo que todavía no está claro es el contenido exacto de los tickets de soporte al cliente. Ese tipo de registros suele contener fragmentos de información sensible, ya que los usuarios generalmente contactan con soporte cuando tienen problemas de facturación o necesitan recuperar el acceso a sus cuentas. Incidentes anteriores con datos de tickets de soporte han llegado a exponer credenciales y documentos de identidad oficiales.

LastPass ha declarado que la brecha de Klue no afectó a sus sistemas en ningún momento. Las contraseñas almacenadas en las bóvedas de los usuarios permanecen seguras, y no hay evidencia de que los atacantes accedieran a datos relacionados con la plataforma Gong, otra herramienta integrada con Klue.

La reputación de LastPass lleva tiempo acumulando golpes. En 2022, la compañía sufrió una brecha mucho más grave en la que los atacantes se hicieron con todas las bóvedas cifradas de contraseñas de sus clientes. Aunque esos archivos estaban protegidos con las contraseñas maestras de cada usuario, los hackers consiguieron descifrar algunas de ellas que usaban claves débiles y las aprovecharon para acceder a billeteras de criptomonedas.

Este nuevo incidente es menos catastrófico en comparación, pero tiene sus propias implicaciones. Tener tu nombre, teléfono y dirección en manos de atacantes es suficiente para convertirte en objetivo de phishing o ingeniería social. LastPass lo reconoce en su comunicado oficial y recomienda a sus usuarios estar alerta ante cualquier contacto no solicitado, ya sea por email, teléfono u otros canales.

Otro detalle que vale la pena recordar es que nadie de LastPass te pedirá jamás tu contraseña maestra. Si recibes un mensaje solicitándola, independientemente de cómo esté redactado, es una señal de alarma.

Según el reporte, el responsable del ataque es un grupo de extorsión llamado Icarus, que también ha atacado a otras compañías a través de la brecha en Klue. El grupo ya amenazó con publicar los datos robados si no recibe un pago por rescate. Klue, por su parte, aún no ha confirmado cuántos clientes se han visto afectados ni si ha habido contacto con los atacantes.

LastPass confirmó que han remediado el problema y los tokens OAuth expuestos han sido rotados desde entonces. "Los productos, servicios e infraestructuras de LastPass no se vieron afectados de ninguna manera y las bóvedas de clientes siguen siendo seguros", mencionó.

Fuente: TechCrunch

May 30, 2026

Roban 6m registros del mayor operador de cruceros del mundo Carnival

El mayor operador de cruceros del mundo, Carnival Corporation, ha confirmado oficialmente un exhaustivo incidente de ciberseguridad que ha comprometido la información personal de casi seis millones de clientes en todo el mundo.

Según las declaraciones regulatorias presentadas ante las autoridades estatales, incluida la Oficina del Fiscal General de Maine, la brecha ha expuesto datos altamente sensibles pertenecientes a 5,995,277 personas. El gigante corporativo, que opera una enorme flota global a través de marcas emblemáticas como Carnival Cruise Line, Princess Cruises, Holland America Line y Seabourn, se encuentra actualmente trabajando contrarreloj para notificar a los pasajeros afectados y mitigar una oleada de riesgos secundarios de robo de identidad.

El compromiso de seguridad comenzó presuntamente cuando un actor de amenazas digitales lanzó una campaña de ingeniería social altamente dirigida contra miembros del personal de Carnival.

El 14 de abril, una sola cuenta de empleado fue manipulada con éxito, lo que permitió al adversario externo eludir las defensas perimetrales y establecer un punto de apoyo digital dentro de un segmento restringido de los sistemas informáticos internos de la empresa.

Para el 22 de abril, los investigadores descubrieron que el atacante había logrado exfiltrar y copiar de forma agresiva enormes volúmenes de archivos corporativos antes de que los equipos de seguridad pudieran cortar por completo el acceso no autorizado.

Aunque el conglomerado de vacaciones no nombró explícitamente a los cibercriminales detrás de la intrusión en la red, el conocido sindicato de extorsión conocido como ShinyHunters se atribuyó públicamente la responsabilidad del ciberataque.

Posteriormente, el grupo publicó un enorme conjunto de datos que contenía aproximadamente 8.7 millones de registros en su repositorio de la dark web, después de que un aparente intento de extorsión no lograra obtener un pago corporativo.

Un análisis forense de la base de datos filtrada indica que la asombrosa cifra de 7.5 millones de cuentas pertenecían específicamente al programa de recompensas por fidelidad Mariner Society, operado por Holland America Line, lo que demuestra que los delincuentes recolectaron intensamente documentación de viajeros frecuentes.

Los puntos de datos específicos robados por el grupo de extorsión digital varían según el pasajero, pero el alcance de la documentación comprometida resulta profundamente preocupante para los analistas de riesgo corporativo.

En comunicados corporativos y avisos sustitutivos, Carnival confirmó que los archivos robados contienen información de identificación personal (PII) exhaustiva, que incluye nombres completos de clientes, direcciones físicas residenciales, números de teléfono de contacto y direcciones de correo electrónico.

Lo que es más alarmante, los actores de amenazas descargaron con éxito archivos que contenían fechas de nacimiento, números internos de seguimiento de programas de fidelidad y documentos críticos de identificación emitida por el gobierno, incluidos detalles de licencias de conducir y números de pasaporte.

El servicio de notificación de filtraciones de datos Have I Been Pwned analizó los datos filtrados por la banda de extorsionadores y afirmó que la filtración expuso los nombres, fechas de nacimiento, direcciones de correo electrónico, géneros, ubicaciones geográficas y detalles del programa de fidelización de las personas afectadas.

Inmediatamente después de descubrirse la filtración, la unidad de respuesta a incidentes empresariales de Carnival se movilizó junto con expertos en ciberseguridad externos para expulsar a los actores de amenazas del entorno y evaluar la totalidad de los daños operativos. La compañía de cruceros ha declarado que desde entonces ha implementado controles de monitoreo mejorados y ha reforzado sus protocolos de autenticación para protegerse contra futuros exploits de infraestructura centrados en el factor humano.

A partir de finales de mayo, la corporación inició una campaña masiva de notificación electrónica para informar formalmente a los viajeros afectados sobre la exposición de sus credenciales y delinear protocolos de remediación de protección.

Para proteger a los viajeros comprometidos de campañas de phishing dirigidas y el posterior fraude financiero, Carnival está proporcionando a las personas afectadas una suscripción gratuita de 24 meses a la plataforma de resolución de fraudes y monitoreo de crédito MyTrueIdentity de TransUnion.

Los analistas independientes de ciberseguridad advierten que las filtraciones de datos en la industria de viajes son excepcionalmente peligrosas debido a que los actores de amenazas pueden utilizar historiales de viaje explícitos, clasificaciones de fidelidad y detalles de pasaportes para diseñar señuelos engañosos hiperrealistas. En el futuro, se espera que los reguladores de múltiples jurisdicciones examinen de cerca las prácticas de retención de datos de la línea de cruceros y los fallos previos de seguridad en su infraestructura, especialmente dados los antecedentes de Carnival con incidentes de seguridad de datos anteriores.

Fuente: BC

May 20, 2026

"Private-CISA" repositorio "privado" de CISA en Git

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha estado dejando las claves digitales de sus propias cuentas de almacenamiento en la nube a la vista, en forma de texto sin formato, durante un período de tiempo desconocido, según un informe de Krebs on Security. El problema finalmente se solucionó durante el fin de semana, según el informe.

Según los informes, el repositorio se denominó "Private-CISA" y el contenido incluía contraseñas, claves y tokens, y las contraseñas eran texto sin formato en un archivo .CSV.

CISA dio una declaración a Krebs, diciendo lo siguiente: "Actualmente, no hay indicios de que ningún dato confidencial se haya visto comprometido como resultado de este incidente [...] Si bien exigimos a los miembros de nuestro equipo que cumplan con los más altos estándares de integridad y conciencia operativa, estamos trabajando para garantizar que se implementen salvaguardas adicionales para evitar incidentes futuros".

Desde que se creó el repositorio en noviembre del año pasado, la duración de la vulnerabilidad parece haber sido de aproximadamente seis meses, pero podría haber sido mucho más corta dependiendo de qué información se agregó y cuándo.

Ahora, para aumentar las preocupaciones de CISA, parece que, según una interpretación del informe Krebs sobre lo que había en el repositorio, un empleado individual que trabajaba para un contratista gubernamental llamado Nightwing estaba usando Github para mover material de un dispositivo de trabajo a un dispositivo doméstico, algo así como enviarse documentos por correo electrónico, pero de alguna manera incluso menos seguro que eso.

Uno de los archivos expuestos, titulado 'importantAWStokens', incluía las credenciales administrativas de tres servidores Amazon AWS GovCloud. Otro archivo expuesto en su repositorio público de GitHub 'AWS-Workspace-Firefox-Passwords.csv', enumeraba nombres de usuario y contraseñas en texto plano para docenas de sistemas internos de CISA. Según Caturegli, esos sistemas incluían uno llamado 'LZ-DSO', que parece abreviatura de 'Landing Zone DevSecOps', el entorno de desarrollo de código seguro de la agencia”.

La fuente de Kreb sobre la información que quedó abierta fue Guillaume Valadon de GitGuardian, una empresa que escanea GitHub en busca de secretos, lo que significa que su negocio está encontrando situaciones como esta. Valadon le dijo a Krebs que era "la peor filtración que he presenciado en mi carrera".

Fuente: 

May 10, 2026

Portales de acceso a Canvas hackeados en una campaña masiva de extorsión de ShinyHunters

La banda de extorsionadores ShinyHunters ha vuelto a vulnerar la seguridad de Instructure, gigante de la tecnología educativa, esta vez explotando una vulnerabilidad para alterar los portales de acceso a Canvas de cientos de universidades.

Los ataques, que estuvieron visibles durante aproximadamente 30 minutos antes de ser desactivados, mostraban un mensaje de ShinyHunters reivindicando la autoría del anterior ataque a Instructure y amenazando con filtrar los datos robados si no se pagaba un rescate.

El mensaje advierte que Instructure y las instituciones educativas tienen hasta el 12 de mayo para contactarlos y negociar un rescate, o los datos de los estudiantes serán filtrados. "ShinyHunters ha vuelto a vulnerar Instructure. En lugar de contactarnos para resolverlo, nos ignoraron e hicieron algunos 'parches de seguridad'", se lee en el mensaje.

Los ciberdelincuentes alteraron los portales de inicio de sesión de Canvas de aproximadamente 330 instituciones educativas, reemplazando las páginas de inicio de sesión estándar con un mensaje de extorsión. Este mensaje también apareció en la aplicación Canvas.

Supuestamente, la alteración se debió a una vulnerabilidad en los sistemas de Instructure que permitió al atacante modificar los portales de inicio de sesión. Instructure ha suspendido el servicio de Canvas mientras responde al último ciberataque.

La semana pasada, Instructure reveló que estaba investigando un ciberataque después de que ciberdelincuentes afirmaran haber robado 280 millones de registros de estudiantes y personal de 8.809 escuelas, universidades y plataformas educativas que utilizan su sistema de gestión del aprendizaje Canvas.

Posteriormente, el grupo ShinyHunters informó a BleepingComputer que los datos robados incluían registros de usuarios, mensajes privados, datos de matrícula y otra información supuestamente recopilada a través de las funciones de exportación de datos y las API de Canvas. Instructure confirmó que se robaron datos durante el ataque, pero que continúa investigando el incidente.

Canvas es uno de los sistemas de gestión del aprendizaje más utilizados en la educación superior y primaria/secundaria, y ayuda a los centros educativos a gestionar cursos, tareas, calificaciones y la comunicación entre estudiantes y profesores.

El nombre ShinyHunters se ha asociado durante mucho tiempo con numerosos ciberdelincuentes que han perpetrado filtraciones de datos desde 2018. Este año, los ciberdelincuentes que utilizan el nombre ShinyHunters se han convertido en uno de los grupos más prolíficos que llevan a cabo ataques de robo de datos y extorsión contra empresas en todo el mundo.

Fuente: BC

May 6, 2026

Microsoft Edge carga todas las contraseñas guardadas en la memoria en texto plano

Edge, el navegador de Microsoft, tiene un problema importante que afecta a la manera en la que guarda las contraseñas en la memoria: carga todas las claves sin cifrar en el momento en el que se inicia el navegador. Esto es algo que puede comprometer seriamente las cuentas de los usuarios, por lo que debería tener una respuesta adecuada por parte de Microsoft.

Esto contrasta con Google Chrome, ya que el navegador de Google utiliza lo que se denomina como descifrado bajo demanda. Es decir, las credenciales solo se descifran si se necesitan durante el autocompletado o si el usuario acceder a las contraseñas guardadas y necesita visualizarlas. Algo sorprendente es que la documentación pública de Microsoft, reconoce esta circunstancia y que podrían acceder a las contraseñas a través de un ataque local. Por ahora, más allá de esa documentación, Microsoft no ha emitido un comunicado oficial ni se ha asignado un identificador CVE específico para este comportamiento.

Este problema ha sido analizado por el investigador de seguridad noruego de Palo Alto Tom Jøran Sønstebyseter Rønning (@L1v1ng0ffTh3L4N, en la red social X). Publicó recientemente una prueba de concepto, la cual puedes encontrar disponible en GitHub, con un vídeo donde muestra este problema que afecte a Edge.

En sus pruebas, este investigador noruego comprobó el comportamiento de la memoria de credenciales en los principales navegadores basados en Chromium, como son Edge o Chrome. Encontró diferencias importantes, como hemos explicado, en la manera en la que estos dos navegadores descifran las contraseñas almacenadas.

Hay que mencionar que el navegador solicita a los usuarios que se vuelvan a autenticar antes de mostrar las contraseñas en la interfaz del Administrador de contraseñas, pero el proceso del navegador ya almacena todas esas credenciales en texto plano. Esto hace que puedan ser accesibles para cualquiera que pueda consultar la memoria del proceso.

Podemos decir que, aunque sí existe esa solicitud de volver a autenticarse, lo cierto es que no ofrece una protección real para evitar la filtración de contraseñas basada en la memoria. Cuando el navegador está abierto, esas claves pueden estar accesibles en memoria.

Usar el navegador como gestor de claves, no es buena idea!

El riesgo real es bajo. No se trata de una vulnerabilidad grave que permita a un atacante externo acceder a las contraseñas. No obstante, sí que podrían robarlas si, previamente, han logrado acceder al equipo a través de un malware. Por tanto, es fundamental no cometer errores y mantener siempre tu sistema limpio, protegido y no dar facilidades a los atacantes.

No obstante, la recomendación es utilizar gestores de contraseñas dedicados. Hay muchas opciones, como LastPass, Dashlane, NordPass o 1Password. Es una opción más adecuada que confiar en los navegadores, independientemente de si usas Edge o no, para almacenar tus claves. Te dejamos una comparativa entre gestores de contraseña dedicados y los de navegador:

Fuente: L1v1ng0ffTh3L4N

May 3, 2026

30.000 cuentas de Facebook hackeadas mediante una campaña de phishing con Google AppSheet

Se ha detectado una operación reciente que utiliza Google AppSheet como plataforma para distribuir correos electrónicos de phishing con el objetivo de comprometer cuentas de Facebook.

Guardio ha denominado a esta actividad AccountDumpling y el esquema consiste en la venta de las cuentas robadas a través de una plataforma ilícita gestionada por los ciberdelincuentes. Se estima que aproximadamente 30.000 cuentas de Facebook fueron hackeadas como parte de esta campaña.

"Lo que encontramos no fue un solo kit de phishing", escribió el investigador de seguridad Shaked Chen en el informe. "Se trataba de una operación en constante evolución, con paneles de control en tiempo real, sistemas avanzados de evasión, un ciclo criminal-comercial que se nutría silenciosamente de las mismas cuentas que ayudaba a recuperar."

Estos hallazgos son solo el ejemplo más reciente de cómo los ciberdelincuentes vietnamitas siguen empleando diversas tácticas para obtener acceso no autorizado a las cuentas de Facebook de las víctimas, que luego venden en mercados clandestinos para obtener beneficios económicos.

El punto de partida de los ataques más recientes es un correo electrónico de phishing dirigido a los propietarios de cuentas de Facebook Business, que se hace pasar por el Soporte de Meta y les insta a presentar una apelación o arriesgarse a que su cuenta sea eliminada permanentemente. Los correos se envían desde una dirección de Google AppSheet ("[email protected]"), lo que les permite eludir los filtros de spam.

Esta falsa sensación de urgencia se utiliza para redirigir a los usuarios a una página web falsa diseñada para robar sus credenciales. Cabe destacar que KnowBe4 informó de una campaña similar en mayo de 2025.

En las últimas semanas, estas campañas han adoptado diversos tipos de señuelos diseñados para generar pánico relacionado con Meta. Estos incluyen desde la desactivación de cuentas y denuncias de derechos de autor hasta la revisión de la verificación, la contratación de ejecutivos y alertas de inicio de sesión de Facebook. Los cuatro grupos principales identificados por Guardio se enumeran a continuación:

  • Páginas del centro de ayuda de Facebook alojadas en Netlify que permiten ataques de robo de cuentas, además de recopilar fechas de nacimiento, números de teléfono y fotos de documentos de identidad emitidos por el gobierno. Los datos se envían finalmente a un canal de Telegram controlado por el atacante.
  • Señuelos de evaluación con insignia azul que guían a las víctimas a páginas de "Verificación de seguridad" o "Meta | Centro de privacidad" alojadas en Vercel, las cuales requieren una verificación CAPTCHA falsa antes de redirigir a los usuarios a una página de phishing para recopilar datos de contacto, información comercial, credenciales (tras un reintento forzado) y códigos de autenticación de dos factores (2FA), para luego extraerlos a un canal de Telegram.
  • PDFs alojados en Google Drive que simulan instrucciones para completar la verificación de la cuenta, con el fin de que los usuarios recopilen contraseñas, códigos 2FA, fotos de documentos de identidad oficiales y capturas de pantalla del navegador mediante html2canvas. Los documentos PDF se generan utilizando una cuenta gratuita de Canva.
  • Ofertas de trabajo falsas que suplantan la identidad de empresas como WhatsApp, Meta, Adobe, Pinterest, Apple y Coca-Cola para ganarse la confianza de los destinatarios y pedirles que se unan a una llamada o continúen la conversación en sitios controlados por el atacante. En conjunto, se ha descubierto que los canales de Telegram asociados con los tres primeros grupos contienen alrededor de 30.000 registros de víctimas, la mayoría de las cuales se encuentran en Estados Unidos, Italia, Canadá, Filipinas, India, España, Australia, Reino Unido, Brasil y México, y han sido bloqueadas para acceder a sus propias cuentas.

En cuanto a quién está detrás de la operación, la prueba irrefutable proviene de los archivos PDF generados como parte del tercer grupo utilizando la cuenta gratuita de Canva, cuyos metadatos identifican al autor vietnamita "PHẠM TÀI TÂN". Además, la información de fuentes abiertas ha permitido descubrir un sitio web ("phamtaitan[.]vn") donde ofrecen servicios de marketing digital.

En una publicación compartida en X en febrero de 2023, el sitio web indicaba que se especializaba en brindar servicios de marketing digital, recursos de marketing y consultoría sobre estrategias efectivas de marketing digital.

"En conjunto, conforman una imagen coherente de una megaoperación a gran escala con sede en Vietnam. Esta campaña va más allá de un simple abuso de AppSheet. Es una ventana al mercado negro que rodea a los activos robados de Facebook, donde el acceso, la identidad comercial, la reputación publicitaria e incluso la recuperación de cuentas se han convertido en mercancías comercializables. Un nuevo ejemplo del patrón que seguimos observando: plataformas de confianza reconvertidas en capas de entrega, alojamiento y monetización", afirmó Chen.

Fuente: THN

Apr 28, 2026

Robo de datos a Udemy, cambia credenciales

El conocido grupo ciberdelincuente ShinyHunters se atribuyó la responsabilidad de una importante filtración de datos contra Udemy, una de las plataformas de aprendizaje en línea más grandes del mundo, y alegó la vulneración de más de 1,4 millones de registros que contenían información personal identificable (PII) y datos corporativos internos. La brecha ha sido confirmada por HIBP.

La información se dio a conocer el 24 de abril de 2026, cuando ShinyHunters publicó una advertencia de "Paga o filtra" en su sitio web de filtraciones de datos, estableciendo como fecha límite el 27 de abril de 2026 para que Udemy respondiera o se enfrentaría a la exposición pública de los datos robados.

Datos comprometidos

  • Direcciones de correo electrónico
  • Empleadores
  • Cargos
  • Nombres
  • Métodos de pago
  • Números de teléfono
  • Direcciones físicas

El mensaje de amenaza advierte: "Toma la decisión correcta, no seas la próxima noticia", una táctica de extorsión característica del modus operandi del grupo.

ShinyHunters es un grupo de extorsión con fines lucrativos, que se cree que se formó en 2019. Se ha labrado una reputación bien documentada en torno al modelo "Paga o filtra", extrayendo datos confidenciales, amenazando a las víctimas y vendiendo o publicando los datos si no se paga el rescate.

El grupo alcanzó notoriedad en 2020, cuando reivindicó el robo de más de 200 millones de registros de más de 13 empresas.

Solo en 2026, ShinyHunters intensificó significativamente su campaña contra plataformas SaaS y el sector educativo. Entre las víctimas de este año se encuentran Vercel, McGraw-Hill y, a principios de febrero, la Universidad de Harvard, donde se expusieron aproximadamente 115.000 registros confidenciales de exalumnos.

Google Threat Intelligence ha estado rastreando activamente las crecientes operaciones de robo de datos del grupo, centradas en SaaS, atribuyendo la actividad de extorsión al clúster afiliado UNC6240. En los últimos años, ShinyHunters ha pasado de la explotación tradicional de redes a la ingeniería social y los ataques a la capa de identidad, incluyendo vishing (phishing de voz), elusión de la autenticación multifactor (MFA) y robo de credenciales mediante ladrones de información.

Sus campañas suelen aprovechar plataformas SaaS comprometidas, integraciones de terceros y credenciales de contratistas robadas para sortear las defensas perimetrales, como se demostró en la brecha de seguridad de Vercel, donde se utilizó un proveedor externo (Context) como punto de entrada.

El sector educativo sigue siendo un objetivo de alto valor para ShinyHunters, que anteriormente vulneró la plataforma india Unacademy, robando más de 10 millones de cuentas de usuario.

Hasta el momento de la publicación, Udemy no ha emitido una declaración oficial confirmando ni desmintiendo la brecha. El incidente sigue pendiente de verificación, y los investigadores de ciberseguridad continúan monitoreando el sitio web donde se filtró la información del grupo para detectar posibles publicaciones tras la fecha límite del 27 de abril de 2026.

Se recomienda a las organizaciones que utilizan Udemy para la capacitación de sus empleados o que mantienen cuentas activas que supervisen cualquier actividad sospechosa, restablezcan sus credenciales y activen la autenticación multifactor como medida de precaución.

Fuente: CyberSecurityNews

Apr 27, 2026

Phishing y estafas en Booking, luego del hackeo y filtración de datos de clientes, reservas y contactos


 La plataforma, reconocida a nivel mundial por su servicio de reservas de alojamiento, ha notificado a una parte de sus usuarios sobre el acceso no autorizado a información sensible vinculada a sus reservas. Aunque la empresa descarta que los atacantes hayan accedido a datos financieros, recomienda a sus clientes permanecer atentos ante posibles intentos de fraude y phishing derivados del incidente.

Los ataques de phishing ya han comenzado. Este tipo de robos de datos se aprovechan para ataques de phishing masivos, y parece que dichos ataques ya han comenzado. Al menos un usuario indicó en Reddit que había recibido un mensaje sospechoso por WhatsApp con detalles de su reserva e información personal. Eso parece confirmar que los atacantes ya están usando los datos robados para engañar a clientes antes de que se produjera el anuncio público.

Ya hay cientos de casos de usuarios estafados con las cuentas obtenidas.Para tratar de mitigar posibles problemas, la empresa forzó el reseteo de los PIN de reserva de todas las reservas afectadas, tanto activas como pasadas.

La compañía ha comunicado que detectó actividad sospechosa en sus sistemas, lo que derivó en un acceso no autorizado a datos relacionados con las reservas. Booking explicó a Infobae que "terceros no autorizados lograron acceder a parte de la información de reservas de algunos de nuestros clientes".

Entre los datos comprometidos figuran nombres, direcciones de correo electrónico, domicilios, números de teléfono y detalles de las reservas, así como cualquier otra información compartida con el alojamiento correspondiente.

A pesar del alcance del ataque, la empresa asegura que la información financiera de sus usuarios permanece segura, ya que no se accedió a esos datos desde sus sistemas. Como medida de precaución, Booking actualizó el número PIN de las reservas afectadas e informó puntualmente a los clientes involucrados.

Ante el escenario generado por la brecha de seguridad, Booking insta a sus usuarios a estar especialmente atentos a posibles intentos de phishing. La plataforma advierte que nunca solicitará información de tarjetas de crédito por canales como correo electrónico, teléfono, WhatsApp o SMS, ni requerirá transferencias bancarias fuera de las condiciones de pago estipuladas en la confirmación de la reserva.

Durante las próximas semanas, es recomendable que los usuarios de Booking extremen la precaución ante mensajes, correos o llamadas que puedan simular comunicaciones oficiales y transmitir urgencia.

Los ciberdelincuentes suelen emplear tácticas de presión para inducir respuestas rápidas, presentando falsas alertas sobre cargos inminentes o supuestos problemas con la reserva. Es fundamental desconfiar de cualquier comunicación que exija acciones inmediatas para evitar cargos, ya que suelen ser intentos de fraude.

La empresa no especificó cuántos clientes resultaron afectados ni la duración exacta del acceso no autorizado, aunque confirmó haber notificado a la autoridad de protección de datos de Países Bajos, en cumplimiento de la normativa vigente. Booking también anunció el refuerzo de sus medidas de seguridad para proteger a sus usuarios en el futuro.

Fuente: Xataka

Apr 23, 2026

Vercel encontró más cuentas comprometidas

Tras ampliar su investigación sobre una brecha vinculada a Context.ai, exponiendo riesgos de OAuth y malware, Vercel reveló el miércoles que identificó un conjunto adicional de cuentas de clientes comprometidas como parte de un incidente de seguridad que permitió el acceso no autorizado a sus sistemas internos.

La compañía indicó que realizó el descubrimiento tras ampliar su investigación para incluir un conjunto adicional de indicadores de compromiso, junto con una revisión de las solicitudes a la red de Vercel y los eventos de lectura de variables de entorno en sus registros.

"En segundo lugar, hemos descubierto un pequeño número de cuentas de clientes con evidencia de compromiso previo, independiente y anterior a este incidente, posiblemente como resultado de ingeniería social, malware u otros métodos", declaró la compañía en una actualización.

En ambos casos, Vercel informó que notificó a las partes afectadas. No reveló el número exacto de clientes afectados.

Este desarrollo se produce después de que la compañía creadora del framework Next.js reconociera que la brecha se originó con un compromiso de Context.ai después de que un empleado de Vercel lo utilizara, lo que permitió al atacante tomar el control de su cuenta de Google Workspace y luego usarla para obtener acceso a su cuenta de Vercel.

"Desde allí, lograron acceder al entorno de Vercel y, posteriormente, manipular los sistemas para enumerar y descifrar variables de entorno no confidenciales", señaló Vercel.

Una investigación posterior realizada por Hudson Rock reveló que uno de los empleados de Context.ai se infectó con Lumma Stealer en febrero de 2026 tras buscar scripts de autofarmeo de Roblox y ejecutores de exploits de juegos, lo que indica que este evento pudo haber sido el «paciente cero» que desencadenó toda la cadena de acciones maliciosas.

"Ahora sabemos que el atacante ha estado activo incluso después de que Context.ai se viera comprometida", declaró el CEO de Vercel, Guillermo Rauch, en una publicación de X. "La información sobre amenazas apunta a la distribución de malware a ordenadores en busca de tokens valiosos, como claves de cuentas de Vercel y otros proveedores".

No está claro si el uso de Context AI Office Suite por parte de los empleados de Vercel estaba autorizado o si se trató de un caso de Shadow IA, que se refiere al uso no autorizado de herramientas de inteligencia artificial (IA) dentro de aplicaciones SaaS sin una revisión o verificación formal por parte del departamento de TI, lo que expone a las organizaciones a riesgos imprevistos. Context.ai ya no ofrece soporte para AI Office Suite.

"Las integraciones de OAuth son útiles porque reducen la fricción", afirmó Tanium. "Pero también son peligrosas porque pueden heredar la confianza del usuario y de la organización. Cuando los atacantes abusan de una integración aprobada, pueden eludir algunos de los controles en los que confían los equipos para evitar el acceso directo a las cuentas".

Lo que destaca desde el punto de vista operativo no es tanto el volumen de datos expuestos, sino la velocidad de los atacantes y su capacidad para enumerar los entornos internos antes de ser detectados. Esto cambia el trabajo de los defensores. El desafío pasa de la prevención a la identificación rápida del alcance y la reducción del impacto.

Fuente: THN

Apr 19, 2026

Brecha de seguridad en Vercel (CAMBIA las variables y API)

La plataforma de desarrollo en la nube Vercel ha revelado un incidente de seguridad luego de que ciberdelincuentes afirmaran haber vulnerado sus sistemas e intentaran vender los datos robados.

Vercel ha confirmado la brecha de seguridad mientras actores de amenazas afirman estar vendiendo datos robados. En un boletín de seguridad, la compañía indicó que un subconjunto limitado de clientes se vio afectado por una brecha de seguridad.

Vercel es una plataforma en la nube que proporciona infraestructura de alojamiento e implementación para desarrolladores, con un fuerte enfoque en frameworks de JavaScript. La compañía es conocida por desarrollar Next.js, un framework de React ampliamente utilizado, y por ofrecer servicios como funciones sin servidor, computación perimetral y pipelines de CI/CD que permiten a los desarrolladores crear, previsualizar e implementar aplicaciones.

"Hemos identificado un incidente de seguridad que implicó el acceso no autorizado a ciertos sistemas internos de Vercel", advierte Vercel. "Estamos investigando activamente y hemos contratado a expertos en respuesta a incidentes para que nos ayuden en la investigación y la remediación. Hemos notificado a las autoridades y actualizaremos esta página a medida que avance la investigación".

La empresa afirma que sus servicios no se han visto afectados y que está trabajando con los clientes afectados. Vercel indica que está tomando medidas para proteger a sus clientes, aconsejándoles que revisen las variables de entorno, utilicen su función de variables de entorno sensibles y roten las claves secretas si es necesario.

Mientras tanto, en un conocido foro se ofrecen los supuestos datos robados por 2 millones de dólares, incluyendo claves API, código fuente y cuentas de empleados. Tras la publicación de esta noticia, Vercel actualizó su aviso para indicar que la brecha se originó por la vulneración de la aplicación OAuth de Google Workspace de una herramienta de IA de terceros.

Vercel recomienda a los administradores de Google Workspace y a los propietarios de cuentas de Google que revisen la siguiente aplicación:

Aplicación OAuth: 110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj.apps.googleusercontent.com

Mediante una serie de maniobras que se iniciaron desde la cuenta de Google Workspace de Vercel comprometida de un empleado, el atacante obtuvo acceso a los entornos de Vercel. Posteriormente, Guillermo Rauch, CEO de Vercel, compartió detalles adicionales sobre X, indicando que el acceso inicial se produjo después de que la cuenta de Google Workspace de un empleado de Vercel se viera comprometida mediante una brecha en la plataforma de IA Context.ai.

Según Rauch, el atacante escaló el acceso desde la cuenta comprometida a los entornos de Vercel, donde pudo acceder a variables de entorno que no estaban marcadas como sensibles y, por lo tanto, no estaban cifradas en reposo. Si bien estaban destinadas a contener información no sensible, el atacante obtuvo acceso adicional tras enumerar estas variables.

"Vercel almacena todas las variables de entorno de los clientes completamente cifradas en reposo. Contamos con numerosos mecanismos de defensa en profundidad para proteger los sistemas centrales y los datos de los clientes", afirmó Rauch. "Sin embargo, tenemos la capacidad de designar las variables de entorno como 'no sensibles'. Desafortunadamente, el atacante obtuvo acceso adicional mediante su enumeración". La investigación de la compañía ha confirmado que Next.js, Turbopack y sus demás proyectos de código abierto siguen siendo seguros.

Por su parte, Context.ai informó que alertó de inmediato a todos los clientes afectados y les proporcionó los pasos necesarios a seguir. No reveló cuántos clientes se vieron afectados por la brecha de seguridad. En un informe publicado hoy, Hudson Rock reveló que un empleado de Context.ai fue víctima de Lumma Stealer en febrero de 2026, lo que plantea la posibilidad de que la infección haya desencadenado la escalada de la cadena de suministro. Las credenciales corporativas robadas durante el ataque incluían credenciales de Google Workspace, junto con claves y accesos para Supabase, Datadog y Authkit.

Entre los registros robados también se encontraba la cuenta "[email protected]", lo que probablemente permitió al atacante escalar privilegios, eludir los controles de seguridad y acceder con éxito a la infraestructura de Vercel. Se estima que el usuario es un miembro clave del equipo "context-inc" de Vercel.

"Los registros indican que el usuario buscaba y descargaba activamente exploits para juegos, específicamente scripts y ejecutores de 'auto-farming' para Roblox. Este tipo de descargas maliciosas son vectores conocidos para la implementación de Lumma Stealer.", declaró la empresa.

Vercel también ha implementado actualizaciones en su panel de control, incluyendo una página de resumen de variables de entorno y una interfaz mejorada para gestionar variables de entorno sensibles.

Se recomienda encarecidamente a los clientes que revisen las variables de entorno en busca de información sensible y que activen la función de variables sensibles para garantizar su cifrado en reposo.

Recomendaciones

La investigación continúa pero, mientras tanto, estas son las mejores prácticas que puede seguir para su tranquilidad:

  • Revise el registro de actividad de su cuenta y entornos en busca de actividad sospechosa. Puede revisar los registros de actividad en el panel de control o mediante CLI.
  • Revise y rote las variables de entorno. Las variables de entorno marcadas como "confidenciales" en Vercel se almacenan de forma que se impide su lectura, y actualmente no tenemos evidencia de que se haya accedido a esos valores. Sin embargo, si alguna de sus variables de entorno contiene secretos (claves API, tokens, credenciales de base de datos, claves de firma) que no se marcaron como confidenciales, esos valores deben tratarse como potencialmente expuestos y rotarse con prioridad.
  • Aproveche la función de variables de entorno confidenciales en el futuro para proteger los valores secretos de futuras lecturas.
  • Investigue las implementaciones recientes en busca de implementaciones inesperadas o sospechosas. En caso de duda, elimine las implementaciones en cuestión.
  • Asegúrese de que la Protección de Implementación esté configurada como mínimo en Estándar.
  • Rote sus tokens de Protección de Implementación, si los tiene configurados.

Para obtener ayuda para rotar sus secretos o para cualquier otro tipo de asistencia técnica, póngase en contacto vercel.com/help.

Fuente: BC

Apr 9, 2026

Supuesta violación masiva de seguridad del Centro Nacional de Supercomputación de China

Un atacante presuntamente robó más de 10 petabytes de datos militares y aeroespaciales confidenciales del Centro Nacional de Supercomputación de China, poniendo en riesgo la seguridad nacional.

El actor afirma haber extraído más de 10 petabytes de datos altamente confidenciales, incluyendo información militar, aeroespacial y relacionada con misiles. El centro presta servicio a unos 6.000 clientes, entre ellos organizaciones científicas y de defensa, lo que genera serias preocupaciones sobre la seguridad nacional y la exposición de datos.

El Centro Nacional de Supercomputación de Tianjin es un importante centro de computación de alto rendimiento inaugurado en 2009. Proporciona potencia de procesamiento avanzada a universidades, institutos de investigación y agencias gubernamentales, apoyando campos como la industria aeroespacial, la defensa, la inteligencia artificial y la predicción meteorológica. Alberga sistemas como Tianhe-1A y permite simulaciones y análisis de datos a gran escala. Los datos estarían vinculados a importantes organizaciones como la Corporación de la Industria de Aviación de China, la Corporación de Aeronaves Comerciales de China y la Universidad Nacional de Tecnología de Defensa. Las autoridades chinas aún no se han pronunciado.

Expertos en ciberseguridad que analizaron las muestras filtradas afirman que el atacante vulneró el sistema con relativa facilidad y extrajo silenciosamente grandes volúmenes de datos durante varios meses sin ser detectado. Un grupo de Telegram autodenominado "FlamingChina" compartió muestras en Telegram, afirmando que el conjunto de datos incluye investigaciones confidenciales en los campos aeroespacial, militar, bioinformático y de fusión.

CNN informó que expertos en ciberseguridad afirman que el grupo está vendiendo muestras limitadas de los datos robados por miles de dólares, mientras que el acceso completo cuesta cientos de miles, pagaderos en criptomonedas.

La presunta violación de seguridad podría tener importantes consecuencias geopolíticas. La exposición de datos militares y de investigación sensibles podría proporcionar a estados rivales información valiosa, aumentando la presión estratégica sobre China. El incidente podría intensificar las tensiones cibernéticas, alimentar represalias y acelerar la carrera armamentística cibernética global. También podría erosionar la confianza en la infraestructura china, afectar las alianzas internacionales e impulsar a los gobiernos a fortalecer la ciberseguridad y el control sobre tecnologías críticas.

"Dado que los datos robados aparentemente incluyen investigación militar y aeroespacial, como datos de aviones de combate y pruebas de misiles hipersónicos, podrían brindar a los rivales geopolíticos de China visibilidad de algunas de las actividades más secretas del país", informó CNN. Esto también podría generar interrogantes sobre una política que ha destinado ingentes recursos a la supercomputación desarrollada y de propiedad china, específicamente para reducir la dependencia de la tecnología (principalmente chips) fabricada en Occidente; una política que habría parecido más importante a la luz de la cambiante política de Trump sobre el control de las exportaciones de chips.

CNN no pudo verificar de forma independiente la filtración, pero varios expertos que revisaron las muestras filtradas creen que los datos son probablemente auténticos. Según se informa, los archivos incluyen documentos marcados como "secretos", datos técnicos y simulaciones de sistemas de armas, lo que concuerda con el tipo de cargas de trabajo que manejan los centros de supercomputación.

Según los medios, el atacante supuestamente accedió al sistema a través de una VPN comprometida y utilizó una botnet para extraer datos discretamente durante seis meses, distribuyendo el tráfico para evitar ser detectado. Los analistas señalan que el método fue efectivo, pero no especialmente sofisticado, lo que pone de manifiesto las debilidades sistémicas. De confirmarse, el incidente subrayaría las deficiencias de ciberseguridad que persisten desde hace tiempo en la infraestructura china, a pesar de los esfuerzos continuos por mejorar las defensas.

Fuente: SecurityAffairs

Apr 1, 2026

Anthropic confirma la filtración del código fuente de Claude Code (todo es muy loco y no es por el día del Inocente)

Anthropic confirmó el martes que el código interno de su popular asistente de programación con inteligencia artificial (IA), Claude Code, se había filtrado inadvertidamente debido a un error humano. La filtración de Claude Code 2.1.88 expuso 512.000 líneas de código "debido a un error de npm", lo que aumentó los riesgos en la cadena de suministro y los ataques de typosquatting.

"No se vieron afectados ni expuestos datos ni credenciales confidenciales de clientes", declaró un portavoz de Anthropic en un comunicado compartido con CNBC News. "Se trató de un problema de empaquetado de la versión causado por un error humano, no de una brecha de seguridad. Estamos implementando medidas para evitar que esto vuelva a suceder".

El descubrimiento se produjo después de que la emergente empresa de IA lanzara la versión 2.1.88 del paquete npm Claude Code. Los usuarios detectaron que contenía un archivo de mapa de origen que permitía acceder al código fuente de Claude Code, compuesto por casi 2.000 archivos TypeScript y más de 512.000 líneas de código. Esta versión ya no está disponible para su descarga en npm.

El investigador de seguridad Chaofan Shou fue el primero en denunciarlo públicamente en X, afirmando: "¡El código fuente de Claude Code se ha filtrado a través de un archivo de mapa en su registro npm!". La publicación en X ha acumulado desde entonces más de 28,8 millones de visitas. El código filtrado sigue estando disponible en un repositorio público de GitHub, donde ha superado las 84.000 estrellas y las 82.000 bifurcaciones.

Una filtración de código fuente de este tipo es significativa, ya que proporciona a los desarrolladores de software y a la competencia de Anthropic un modelo del funcionamiento de esta popular herramienta de programación. Los usuarios que han analizado el código han publicado detalles de su arquitectura de memoria autorreparable para superar las limitaciones de la ventana de contexto fija del modelo, así como otros componentes internos.

Estos incluyen un sistema de herramientas para facilitar diversas funcionalidades, como la lectura de archivos o la ejecución de bash; un motor de consultas para gestionar las llamadas a la API de LLM y su orquestación; orquestación multiagente para generar subagentes o enjambres que realicen tareas complejas; y una capa de comunicación bidireccional que conecta las extensiones del IDE con la CLI de Claude Code.

La filtración también ha revelado una función llamada KAIROS que permite a Claude Code operar como un agente persistente en segundo plano, capaz de corregir errores periódicamente o ejecutar tareas de forma autónoma sin necesidad de intervención humana, e incluso enviar notificaciones push a los usuarios. Complementando este modo proactivo, se ha creado un nuevo modo "sueño" que permitirá a Claude pensar constantemente en segundo plano para desarrollar ideas e iterar las existentes.

Quizás el detalle más intrigante sea el "Modo Encubierto" de la herramienta para realizar contribuciones "ocultas" a repositorios de código abierto. "Estás operando de forma encubierta en un repositorio PÚBLICO/DE CÓDIGO ABIERTO. Tus mensajes de confirmación, títulos y cuerpos de solicitudes de extracción NO DEBEN contener información interna de Anthropic. No reveles tu identidad", indica el sistema.

Otro hallazgo fascinante se refiere a los intentos de Anthropic por combatir encubiertamente los ataques de destilación de modelos. El sistema cuenta con controles que inyectan definiciones de herramientas falsas en las solicitudes de API para envenenar los datos de entrenamiento si los competidores intentan extraer los resultados de Claude Code.

Paquetes npm con errores tipográficos publicados en el registro.

Ahora que se han revelado los detalles internos de Claude Code, los riesgos de desarrollo proporcionan a los ciberdelincuentes herramientas para eludir las medidas de seguridad y engañar al sistema para que realice acciones no deseadas, como ejecutar comandos maliciosos o extraer datos.

En lugar de realizar ataques de fuerza bruta para desbloquear sistemas y realizar inyecciones rápidas, los atacantes ahora pueden estudiar y analizar con precisión cómo fluyen los datos a través del sistema de gestión de contexto de cuatro etapas de Claude Code y crear cargas útiles diseñadas para sobrevivir a la compactación, lo que permite mantener una puerta trasera durante una sesión de duración arbitraria, según la empresa de seguridad de IA Straiker.

La preocupación más acuciante reside en las consecuencias del ataque a la cadena de suministro de Axios, ya que los usuarios que instalaron o actualizaron Claude Code mediante npm el 31 de marzo de 2026, entre las 00:21 y las 03:29 UTC, podrían haber descargado una versión troyanizada del cliente HTTP que contiene un troyano de acceso remoto multiplataforma. Se recomienda a los usuarios que actualicen inmediatamente a una versión segura y roten todas sus claves secretas.

Además, los atacantes ya están aprovechando la filtración para suplantar nombres de paquetes internos de npm con errores tipográficos, con el objetivo de atacar a quienes intenten compilar el código fuente filtrado de Claude Code y llevar a cabo ataques de confusión de dependencias. Los nombres de los paquetes, todos publicados por un usuario llamado "pacifier136", se enumeran a continuación:

  • audio-capture-napi
  • color-diff-napi
  • image-processor-napi
  • modifiers-napi
  • url-handler-napi

Este incidente representa el segundo gran error de Anthropic en una semana. La semana pasada, se dejaron accesibles detalles sobre el próximo modelo de IA de la compañía, junto con otros datos internos, a través de su sistema de gestión de contenido (CMS). Posteriormente, Anthropic reconoció que había estado probando el modelo con clientes de acceso anticipado, afirmando que es "el más potente que hemos desarrollado hasta la fecha".

Lo que sucedió y sus curiosidades

  • Anthropic lanzó una actualización de software para Claude Code a las 4 de la mañana. En esa actualización se incluyó accidentalmente un archivo de depuración en su interior. Ese archivo contenía 512.000 líneas de su código fuente propietario.
  • Un investigador llamado Chaofan Shou lo descubrió en cuestión de minutos y publicó el enlace de descarga en X. Enseguida hubo 21 millones de personas han visto el hilo.
  • Todo el código fuente fue descargado, copiado y replicado en GitHub antes incluso de que el equipo de Anthropic se hubiera despertado. Aquí se puede ver su análisis.
  • Anthropic retiró el paquete y comenzó a enviar solicitudes de eliminación por infracción de derechos de autor (DMCA) a todos los repositorios que lo alojaban.
  • Fue entonces cuando una desarrolladora coreana llamada Sigrid Jin se despertó a las 4 de la mañana con su teléfono lleno de notificaciones.
  • Es el usuario más activo de Claude Code en el mundo, y el Wall Street Journal informó que utilizó personalmente 25 mil millones de tokens el año pasado.
  • Su novia estaba preocupada de que lo demandaran solo por tener el código en su computadora; así que hizo lo que cualquier ingeniero haría: reescribió todo el código en Python desde cero antes del amanecer.
  • Lo llamó claw-code y lo subió a GitHub. Una reescritura en Python es una obra creativa nueva. La DMCA no puede afectarla.
  • El repositorio alcanzó las 30.000 estrellas más rápido que cualquier otro repositorio en la historia de GitHub.
  • No quedó satisfecha y empezó a reescribirlo de nuevo en Rust. Ahora tiene 49.000 estrellas.
  • Alguien más replicó el original en una plataforma descentralizada con un mensaje: "nunca será tirado abajo."
  • El código reescrito ahora es derecho permanente de otros. Anthropic no puede recuperarlo.
  • Anthropic creó un sistema llamado "Modo Encubierto" específicamente para evitar que Claude filtrara secretos internos. Luego, ellos mismos filtraron su propio código fuente.
Fuente: Straiker

Mar 25, 2026

Incautan el foro LeakBase utilizado para intercambiar credenciales robadas

El presunto administrador del foro de ciberdelincuencia LeakBase ("leakbase[.]la") fue arrestado por las autoridades rusas, según informaron medios estatales el jueves.

Según TASS y MVD Media, un sitio web de noticias vinculado al Ministerio del Interior ruso, el sospechoso reside en la ciudad de Taganrog. Se le acusa de crear y administrar un sitio web delictivo que permitía el comercio de bases de datos personales robadas desde 2021. Además, durante un registro en su domicilio, se confiscaron equipos técnicos y otros elementos de valor probatorio.

Una operación conjunta de las fuerzas del orden ha desmantelado LeakBase, uno de los foros en línea más grandes del mundo donde los ciberdelincuentes compraban y vendían datos robados y herramientas para el cibercrimen. Quienes intentan acceder al sitio web ahora se encuentran con un aviso de incautación que indica que fue confiscado por el FBI  como parte de una operación policial internacional.

En un comunicado coordinado, Europol afirmó que LeakBase se especializaba en la venta de registros de robo de información, que contienen archivos de credenciales obtenidas mediante malware de robo de información. La información podría utilizarse como arma para robar cuentas, cometer fraudes y realizar otras intrusiones cibernéticas. La agencia informó que se llevaron a cabo alrededor de 100 operaciones policiales en todo el mundo, incluyendo medidas no especificadas contra 37 de los usuarios más activos de las plataformas.

"La plataforma albergaba cientos de millones de cuentas de usuario, datos bancarios, nombres de usuario y contraseñas, así como documentos corporativos obtenidos mediante piratería informática", declaró Irina Volk, portavoz oficial del Ministerio del Interior ruso. "Más de 147.000 usuarios registrados en el foro podían comprar y vender estos datos, así como utilizarlos para cometer actos fraudulentos contra los ciudadanos".

Esto incluía cientos de millones de credenciales de cuenta e información financiera, como números de tarjetas de crédito y débito, información bancaria y de enrutamiento, nombres de usuario y contraseñas asociadas, que podían utilizarse para realizar ataques de robo de cuentas.

En diciembre de 2025, la plataforma contaba con más de 142.000 miembros y más de 215.000 mensajes entre ellos. Los visitantes del sitio web en la red abierta se encontraban con un aviso de incautación que decía: "Todo el contenido del foro, incluidas las cuentas de los usuarios, las publicaciones, los detalles de las tarjetas de crédito, los mensajes privados y los registros de IP, ha sido protegido y preservado con fines probatorios".

LeakBase es obra de un ciberdelincuente conocido con los alias Chucky, beakdaz, Chuckies y Sqlrip. En los informes publicados tras el cierre del foro, KELA y TriTrace Investigations vincularon a Chucky con un individuo de 33 años de Taganrog. Según SOCRadar, este ciberdelincuente tiene un historial de compartir vastas colecciones de bases de datos, que a menudo contienen información confidencial de entidades globales.

Además, SpyCloud reveló a principios del mes pasado que el foro había estado inactivo durante algunos días y que Chucky estaba buscando un nuevo proveedor de alojamiento. Entre los otros administradores y moderadores conocidos de LeakBase se encuentran BloodyMery, OrderCheck y TSR.

Según un informe publicado por Flare en abril de 2023, LeakBase prohibía explícitamente a sus usuarios distribuir o publicar bases de datos rusas, probablemente para evitar ser objeto de escrutinio. El foro ha estado activo desde junio de 2021.

Fuente: THN

Mar 19, 2026

BetterLeaks: herramienta de código abierto para escanear secretos en directorios y repositorios

El creador de la popular herramienta Gitleaks ha lanzado un nuevo escáner de secretos de código abierto llamado BetterLeaks.

Patrocinada por Aikido Security, esta moderna utilidad es un sucesor más rápido y altamente configurable, diseñado para detectar credenciales expuestas en directorios, archivos y repositorios Git.

Gitleaks se ha convertido en un estándar de la industria con más de 26 millones de descargas, siendo utilizado por hackers, desarrolladores y equipos de seguridad en todo el mundo. Sin embargo, tras perder el control administrativo sobre el repositorio original de Gitleaks, su creador decidió construir un escáner completamente nuevo y mejorado desde cero.

Un reemplazo directo y mejorado

BetterLeaks funciona como un reemplazo directo (drop-in replacement) de su predecesor. Esto significa que las opciones de la interfaz de línea de comandos (CLI) y las configuraciones existentes de Gitleaks funcionarán de inmediato sin necesidad de cambios.

El proyecto se publica bajo la licencia MIT y es mantenido por un equipo de cuatro expertos en seguridad con experiencia en empresas como Red Hat, Amazon y RBC. Este modelo de gobernanza compartida busca garantizar la estabilidad a largo plazo y una hoja de ruta impulsada por la comunidad.

Características principales de BetterLeaks

  • Escaneo por eficiencia de tokens: en lugar de depender únicamente de la entropía (que suele generar falsos positivos), BetterLeaks utiliza una técnica basada en la tokenización BPE. Este método alcanza una impresionante tasa de recuperación del 98,6%, superando con creces a las técnicas tradicionales.
  • Validación definida por reglas: la lógica de validación utiliza el Common Expression Language (CEL), lo que facilita enormemente a la comunidad la creación de reglas para nuevos proveedores de servicios.
  • Arquitectura en Go puro: el escáner se ejecuta totalmente en Go sin dependencias de CGO o Hyperscan, lo que permite a los equipos de seguridad desplegarlo en cualquier entorno de forma sencilla.
  • Detección de codificación predeterminada: la herramienta maneja automáticamente secretos que están ocultos tras codificaciones dobles o triples.
  • Escaneo de Git paralelizado: al permitir el procesamiento en paralelo, BetterLeaks analiza los repositorios Git de forma significativamente más rápida que otras alternativas.

El futuro: IA y Automatización

El equipo tiene planes ambiciosos para las próximas versiones, que incluyen:

  • Soporte para fuentes de datos más allá de Git y archivos locales.

  • Clasificación de secretos asistida por LLM (Modelos de Lenguaje Extensos) utilizando datos anonimizados.
  • Revocación automática de credenciales expuestas a través de las API de los proveedores.
  • Mapeo de permisos para determinar qué nivel de acceso otorga realmente un secreto filtrado.

BetterLeaks está diseñado explícitamente para operar dentro de entornos de desarrollo impulsados por IA, permitiendo a los agentes de IA escanear automáticamente el código que generan o enriquecer flujos de trabajo de bug bounty.

Fuente: GBHackers

Feb 23, 2026

(Otros) mil millones de registros de datos personales expuestos en una filtracion de IDMerit

Una base de datos desprotegida, propiedad de IDMerit, y que probablemente contiene datos de KYC, ha filtrado grandes cantidades de registros personales en varios países, incluyendo Estados Unidos, Alemania, Francia, China, Brasil y muchos más.

¿Quién es IDMerit y cómo ocurrió esto?

El equipo de CyberNew cree que la base de datos expuesta pertenece a IDMerit, un proveedor de soluciones de verificación de identidad digital basadas en IA. La empresa presta servicios a los sectores de tecnología financiera y servicios financieros, ayudando a las empresas con herramientas de verificación en tiempo real. Las prácticas KYC (Conozca a su Cliente) son una norma global para que los usuarios verifiquen sus identidades al configurar diversas cuentas.

Los investigadores detectaron la instancia expuesta el 11 de noviembre de 2025 y contactaron inmediatamente con la empresa, que protegió rápidamente la base de datos. Si bien no hay evidencia actual de uso indebido malicioso, los rastreadores automatizados configurados por los actores de amenazas rastrean constantemente la web en busca de instancias expuestas, descargándolas casi instantáneamente en cuanto aparecen.

La información filtrada incluye una gran cantidad de información personal identificable (PII), incluyendo nombres completos y direcciones, así como documentos nacionales de identidad y números de teléfono. La instancia de MongoDB expuesta contenía varias bases de datos que abarcaban a personas de 26 países, lo que convierte la filtración de datos en algo verdaderamente global.

¿Qué datos personales se filtraron?

Dado que IDMerit es un proveedor de KYC (Conozca a su cliente) basado en IA, los datos que recopila son extremadamente sensibles. La base de datos de 1 terabyte, sin protección, no solo filtró contraseñas, sino también los identificadores personales esenciales que utiliza para su vida financiera y digital. Los siguientes datos estructurados quedaron a disposición de cualquiera:

  • Nombres completos
  • Direcciones
  • Códigos postales
  • Fechas de nacimiento
  • Documentos de identidad nacionales
  • Números de teléfono
  • Género
  • Direcciones de correo electrónico
  • Metadatos de telecomunicaciones
  • Estado de la filtración y anotaciones en perfiles sociales

El último dato (estado de la filtración y anotaciones en perfiles sociales) podría referirse a un identificador de base de datos que indica si los datos provienen de una filtración o de una base de datos filtrada. Sin embargo, en este momento, el verdadero significado de este dato no está claro. El equipo observó que este dato específico solo estaba presente en algunas regiones.

A esta escala, los riesgos posteriores incluyen robo de cuentas, phishing dirigido, fraude crediticio, intercambio de tarjetas SIM y daños a la privacidad a largo plazo. A nivel de toda la industria, el caso pone de relieve cómo los proveedores de identidad externos se han convertido en infraestructuras críticas y pueden convertirse en puntos únicos de fallo catastrófico.

Fuga global de datos abarca varios países

Lo más sorprendente de la fuga de datos de IDMerit es su magnitud y su alcance global, con tres mil millones de registros que abarcan más de 20 países. Varias bases de datos parecían contener fragmentos superpuestos para el mismo país. Sin embargo, el equipo de investigación cree que la mayoría de los registros eran únicos.

El país con más registros expuestos fue Estados Unidos, con más de 203 millones de registros filtrados. A EE.UU. le siguieron México (124 millones) y Filipinas (72 millones). Tras los tres primeros, se encuentran tres países europeos: Alemania (61 millones), Italia (53 millones) y Francia (53 millones).

De los 3 mil millones de registros expuestos, mil millones se atribuyen a varios países y es probable que revelen datos confidenciales. Otros 2 mil millones probablemente sean registros de bases de datos, que probablemente sean menos confidenciales.

"Desde la perspectiva de un atacante, la base de datos incluye identificadores de alto riesgo: varias regiones incluyen documentos de identidad nacionales, fechas de nacimiento completas y datos de contacto, que son ingredientes clave para el robo de identidad, el intercambio de tarjetas SIM y los ataques de ingeniería social", afirmaron los investigadores.

Además, los actores de amenazas valoran los datos bien estructurados, ya que les permite automatizar fácilmente campañas a gran escala. La dedicación a la estructuración de datos es tan sólida que los atacantes pasan meses recopilando detalles mucho menos amenazantes, solo para compartirlos en foros de filtración de datos para obtener mayor influencia.

Los investigadores también señalan que los tipos de datos expuestos difieren entre regiones, lo que crea riesgos específicos para cada una. Por ejemplo, los registros de Brasil "prefill" incluyen indicadores de perfil social e "databreachesinfo", lo que podría facilitar el fraude selectivo.

Mientras tanto, varios países tenían recopilaciones de "idmtelco", lo que sugiere un enriquecimiento centrado en el teléfono y una posible conexión con conjuntos de datos de telecomunicaciones. Esto aumenta el riesgo de que las personas expuestas sufran un intercambio de SIM, un tipo de fraude en el que un delincuente se hace con el control de su número de teléfono móvil.

¿Por qué esta filtración es diferente?

A diferencia de las filtraciones tradicionales de solo correos electrónicos, esta base de datos está estructurada. Esto permite a los atacantes usar sus propias herramientas de IA para:

  • Ejecutar intercambios de SIM. Usar su documento nacional de identidad y metadatos de la compañía de telecomunicaciones para secuestrar su número de teléfono e interceptar códigos de seguridad.
  • Lanzar phishing selectivo. Los estafadores pueden usar su domicilio real y número de identificación para crear mensajes fraudulentos muy convincentes.
  • Evitar las comprobaciones de identidad. Dado que estos datos se recopilaron con fines KYC, los delincuentes pueden intentar usarlos para suplantar la identidad de las víctimas en otras plataformas financieras.

La filtración de miles de millones de registros se está volviendo algo habitual.

La semana pasada, se publicó un clúster de Elasticsearch expuesto que contenía más de 160 índices y albergaba 8.700 millones de registros, principalmente chinos, que abarcaban desde números de identificación nacional hasta diversos registros comerciales.

En diciembre pasado, el equipo descubrió una base de datos desprotegida con 4.300 millones de registros, algunos de los cuales incluían información personal derivada de LinkedIn. La instancia, de 16 TB de capacidad, contenía correos electrónicos, fotos, historiales laborales y otros datos personales. Una sola colección contenía 732 millones de registros, incluyendo fotografías.

En julio, Cybernews informó sobre una de las mayores filtraciones de datos de la historia, después de que investigadores descubrieran varias colecciones de credenciales de inicio de sesión con 16.000 millones de registros. El equipo encontró 30 conjuntos de datos expuestos, cada uno con entre decenas de millones y más de 3.500 millones de registros.

Los datos filtrados incluían información de inicio de sesión para prácticamente todos los servicios en línea, como Apple, Facebook, Google, GitHub, Telegram e incluso plataformas gubernamentales.

Fuente: CyberNews

Feb 21, 2026

El gobierno francés reconoce exposición de 1,2 millones de cuentas bancarias (y en Argentina hay fugas pero no se reconocen)

El Ministerio de Economía de Francia reveló el miércoles una violación que expuso información sobre 1,2 millones de cuentas bancarias. Los investigadores descubrieron acceso no autorizado al registro nacional de cuentas bancarias FICOBA.

El ministerio afirmó en su sitio web que un actor de amenazas robó las credenciales de un funcionario y las utilizó para acceder a la base de datos que almacena información sobre todas las cuentas bancarias abiertas en Francia.

La infracción se produjo a finales de enero y afectó a 1,2 millones de cuentas, incluidos IBAN, nombres de titulares de cuentas, direcciones y, en algunos casos, identificadores fiscales. Se canceló el acceso del atacante y se notificó a las personas afectadas.

Las autoridades dijeron que el atacante no habría podido realizar operaciones bancarias ni siquiera ver los saldos de las cuentas. Sin embargo, se ha advertido a las personas sobre posibles estafas e intentos de phishing.

Michael Jepson, gerente de pruebas de penetración en CybaVerse, comentó: "Si los miembros individuales de una organización pueden acceder unilateralmente a grandes volúmenes de datos confidenciales, esto crea una debilidad estructural en la que un único conjunto de credenciales comprometidas puede conducir a una exposición generalizada de los datos. Cualquier política que permita un amplio acceso a sistemas confidenciales a través de una única identidad, sin salvaguardias adicionales, introduce un riesgo significativo".

Tradicionalmente, el alcance del acceso a menudo aumentaba con la antigüedad, un enfoque que ahora se reconoce ampliamente como problemático en los entornos de amenazas modernos. "Las prácticas de seguridad modernas reconocen que el acceso debe estar determinado estrictamente por la necesidad operativa y no por la jerarquía. Las figuras de alto nivel son con frecuencia los objetivos principales de los actores de amenazas, lo que hace que los privilegios excesivos sean particularmente peligrosos", añadió.

Mientras tanto en Argentina...

Esta se suma a la fuga de datos de Taxes Software Argentina, proveedor de software de gestión tributaria con sede en Buenos Aires, que ha sido presuntamente comprometido, exponiendo su infraestructura interna y los datos confidenciales de cientos de sus clientes.

El incidente fue perpetrado por un actor de amenazas que afirma haber explotado un servidor Nginx mal configurado y un directorio de almacenamiento de Laravel expuesto. La brecha afecta a 440 empresas clientes e incluye entidades gubernamentales identificadas como altamente sensibles, como el Ministerio de Economía y el Correo Argentino.

Según el actor, el volcado de la base de datos de 4,7 GB contiene 440 archivos SQL.

Los datos presuntamente comprometidos incluyen:

  • Nombres completos de los propietarios del sistema y clientes individuales
  • Números de CUIT
  • Certificados de producción de la AFIP (cwcert.crt) y claves privadas (cwkey.key)
  • Permisos administrativos para firmar documentos tributarios electrónicos, emitir facturas electrónicas y presentar declaraciones a la AFIP
  • Extensos registros financieros y sellos de tiempo del sistema

Fuente: SecurityWeek

Jan 26, 2026

149 millones de credenciales expuestas en línea (Binance, Instagram, Facebook, Roblox, TikTok, etc)

El investigador de ciberseguridad Jeremiah Fowler descubrió una fuga de datos de 149 millones de inicios de sesión y contraseñas, y compartió sus hallazgos con ExpressVPN. La base de datos expuesta públicamente no estaba protegida con contraseña ni cifrada. 

Contenía 149.404.754 inicios de sesión y contraseñas únicos, lo que sumaba un total de 96 GB de datos de credenciales sin procesar. Este no es el primer conjunto de datos descubierto por Fowler y no hace más que poner de relieve la amenaza global que representa el malware que roba credenciales. Cuando se recopilan, roban o extraen datos, estos deben almacenarse en algún lugar, y un repositorio en la nube suele ser la mejor solución. Este descubrimiento también demuestra que ni siquiera los ciberdelincuentes son inmunes a las filtraciones de datos. La base de datos era de acceso público, lo que permitía a cualquiera que la descubriera acceder potencialmente a las credenciales de millones de personas.

Los registros expuestos incluían nombres de usuario y contraseñas recopilados de víctimas de todo el mundo, que abarcaban una amplia gama de servicios en línea de uso común y sobre cualquier tipo de cuenta imaginable.

  • 48M - Gmail
  • 4M - Yahoo
  • 1.5M - Outlook
  • 900k - iCloud
  • 1.4M - .edu
  • 17M - FaceBook
  • 6.5M - Instagram
  • 780k - TikTok
  • 3.4M - Netflix
  • 100k - OnlyFans
  • 420k - Binance

Una preocupación importante era la presencia de credenciales asociadas a dominios GOV de numerosos países. Si bien no todas las cuentas vinculadas a gobiernos otorgan acceso a sistemas sensibles, incluso un acceso limitado podría tener graves consecuencias según el rol y los permisos del usuario comprometido. Las credenciales gubernamentales expuestas podrían utilizarse para phishing selectivo, suplantación de identidad o como punto de entrada a redes gubernamentales.

La base de datos no tenía información de propiedad asociada, así que la reportó directamente al proveedor de alojamiento a través de su formulario de denuncia de abuso en línea. Pasó casi un mes y múltiples intentos antes de que finalmente se tomaran medidas, se suspendiera el alojamiento y millones de credenciales de inicio de sesión robadas ya no estuvieran disponibles. Un hecho inquietante es que el número de registros aumentó desde que el descubrimiento hasta que fue restringida y dejó de estar disponible.

La base de datos parecía almacenar keylogging y malware "infostealer", un tipo de software malicioso diseñado para extraer credenciales de dispositivos infectados de forma silenciosa. Los registros también incluían la ruta "host_reversed" con el formato (com.example.user.machine). Esta estructura se utiliza para crear una forma fácilmente indexable de organizar los datos robados por víctima y origen. Invertir el nombre de host también puede ayudar a evitar conflictos de directorios o como un intento de eludir las reglas básicas de detección que buscan formatos de dominio estándar. El sistema utilizaba un hash de línea como ID de documento para garantizar un registro único por cada línea de registro. En una búsqueda limitada de estos hash e ID de documento, se identificó que eran realmente únicos y no se encontraron duplicados.

Fuente: ExpressVPN