Entradas

Mostrando las entradas con la etiqueta Filtración de datos

Filtración masiva de datos: 48 M de cuentas de Gmail y 6.5 M de Instagram expuestas en una base de datos insegura

Imagen
  Se ha descubierto una base de datos pública sin protección ni cifrado que contenía aproximadamente 149 millones de credenciales de inicio de sesión de cuentas de servicios populares como Gmail, Instagram, Facebook, Netflix y otros, lo que representa una de las mayores filtraciones de credenciales recopiladas por infostealer en los últimos años. ( gbhackers.com ) Esta exposición fue identificada explícitamente en muestras que revelaron 48 millones de cuentas de Gmail y 6.5 millones de cuentas de Instagram dentro del conjunto de datos, junto con millones de credenciales de otros servicios ampliamente utilizados. ( gbhackers.com )  ¿Qué información estaba expuesta? La base de datos, de unos 96 GB , no tenía ninguna protección de contraseña ni cifrado, por lo que podía accederse directamente desde un navegador o cliente sin autenticar. Entre los 149 millones de registros expuestos se encontraron: Aproximadamente 48 millones de cuentas de Gmail Cerca de 17 millones de cuentas...

🧠 ¿Qué es el grupo de ransomware Everest y cuáles son sus ataques más notorios?

Imagen
  Everest es un grupo cibercriminal especializado en ransomware y exfiltración de datos que opera desde finales de 2020 y ha ganado notoriedad por atacar organizaciones grandes y medianas alrededor del mundo. A diferencia de los atacantes que solo cifran archivos, Everest combina el robo de datos con tácticas de doble extorsión : primero sustrae información sensible, y luego amenaza con publicarla o venderla si no se paga el rescate. Según herramientas de monitoreo de dark web, ha listado más de 300 víctimas desde 2023 , lo que lo convierte en uno de los grupos de ransomware más activos del momento.  ¿Cómo opera Everest? Everest utiliza una mezcla de técnicas de ciberataque, incluyendo: Acceso inicial a través de credenciales robadas o vulnerabilidades expuestas . Movimiento lateral dentro de redes empresariales para recopilar más datos. Compresión de datos robados para su extracción fuera de la red afectada. Publicación en su sitio de filtraciones en la dark ...

🛑 McDonald’s India Afectado por Ransomware: 861 GB de Datos Vulnerados

Imagen
El gigante de comida rápida McDonald’s India ha sido presuntamente víctima de un ataque de ransomware por parte del grupo criminal conocido como Everest , que afirma haber extraído alrededor de 861 GB de datos sensibles de sus sistemas internos. A la hora de escribir este artículo, la compañía no ha emitido una confirmación oficial sobre el incidente, lo que genera preocupación en el ámbito de la seguridad digital. Según publicaciones realizadas en la dark web por el grupo Everest, este habría comprometido datos internos , que incluyen documentos corporativos y información personal de clientes y empleados . El grupo de ransomware ha establecido un plazo de respuesta de dos días antes de publicar la totalidad del contenido supuestamente robado. Estos grupos suelen utilizar tácticas de extorsión doble , donde no solo cifran sistemas, sino que antes roban la información para presionar a las empresas a pagar rescate. ¿Quién es Everest? Everest es un grupo de ransomware activo desde p...

Raaga Data Breach: Más de 10 millones de cuentas expuestas en la Dark Web

Imagen
En diciembre de 2025 se detectó una filtración de datos masiva que afectó a la plataforma Raaga , un popular servicio de streaming de música con base en India . Según reportes de seguridad, el incidente comprometió información personal de más de 10.2 millones de usuarios , y parte de esa base de datos fue publicada para su venta en foros de hacking de la Dark Web . ¿Qué datos se vieron comprometidos? Los datos filtrados incluían información muy sensible de los usuarios, entre ellos: Nombres completos Direcciones de correo electrónico Género y edad (incluidas fechas parciales de nacimiento) Ubicación geográfica y códigos postales Contraseñas almacenadas como hashes MD5 sin “salt” Este último punto es especialmente grave: MD5 sin sal es un algoritmo de hashing obsoleto y muy débil que puede ser descifrado rápidamente con hardware moderno o técnicas automatizadas. Esto permite a los atacantes reconstruir las contraseñas en texto claro con relativa facilidad.  ¿Cómo pudo ...