Entradas

Mostrando las entradas con la etiqueta Fugas de información

🧠 ¿Qué es el grupo de ransomware Everest y cuáles son sus ataques más notorios?

Imagen
  Everest es un grupo cibercriminal especializado en ransomware y exfiltración de datos que opera desde finales de 2020 y ha ganado notoriedad por atacar organizaciones grandes y medianas alrededor del mundo. A diferencia de los atacantes que solo cifran archivos, Everest combina el robo de datos con tácticas de doble extorsión : primero sustrae información sensible, y luego amenaza con publicarla o venderla si no se paga el rescate. Según herramientas de monitoreo de dark web, ha listado más de 300 víctimas desde 2023 , lo que lo convierte en uno de los grupos de ransomware más activos del momento.  ¿Cómo opera Everest? Everest utiliza una mezcla de técnicas de ciberataque, incluyendo: Acceso inicial a través de credenciales robadas o vulnerabilidades expuestas . Movimiento lateral dentro de redes empresariales para recopilar más datos. Compresión de datos robados para su extracción fuera de la red afectada. Publicación en su sitio de filtraciones en la dark ...

🛑 McDonald’s India Afectado por Ransomware: 861 GB de Datos Vulnerados

Imagen
El gigante de comida rápida McDonald’s India ha sido presuntamente víctima de un ataque de ransomware por parte del grupo criminal conocido como Everest , que afirma haber extraído alrededor de 861 GB de datos sensibles de sus sistemas internos. A la hora de escribir este artículo, la compañía no ha emitido una confirmación oficial sobre el incidente, lo que genera preocupación en el ámbito de la seguridad digital. Según publicaciones realizadas en la dark web por el grupo Everest, este habría comprometido datos internos , que incluyen documentos corporativos y información personal de clientes y empleados . El grupo de ransomware ha establecido un plazo de respuesta de dos días antes de publicar la totalidad del contenido supuestamente robado. Estos grupos suelen utilizar tácticas de extorsión doble , donde no solo cifran sistemas, sino que antes roban la información para presionar a las empresas a pagar rescate. ¿Quién es Everest? Everest es un grupo de ransomware activo desde p...

Raaga Data Breach: Más de 10 millones de cuentas expuestas en la Dark Web

Imagen
En diciembre de 2025 se detectó una filtración de datos masiva que afectó a la plataforma Raaga , un popular servicio de streaming de música con base en India . Según reportes de seguridad, el incidente comprometió información personal de más de 10.2 millones de usuarios , y parte de esa base de datos fue publicada para su venta en foros de hacking de la Dark Web . ¿Qué datos se vieron comprometidos? Los datos filtrados incluían información muy sensible de los usuarios, entre ellos: Nombres completos Direcciones de correo electrónico Género y edad (incluidas fechas parciales de nacimiento) Ubicación geográfica y códigos postales Contraseñas almacenadas como hashes MD5 sin “salt” Este último punto es especialmente grave: MD5 sin sal es un algoritmo de hashing obsoleto y muy débil que puede ser descifrado rápidamente con hardware moderno o técnicas automatizadas. Esto permite a los atacantes reconstruir las contraseñas en texto claro con relativa facilidad.  ¿Cómo pudo ...