Entradas

Mostrando entradas de julio, 2026

Ciberataque en el sistema Séneca de la Junta de Andalucía

Imagen
 El sistema informático Séneca de la Junta de Andalucía sufrió un ciberataque originado por el descuido de un usuario autorizado debido a una infección por programa malicioso (malware) en su ordenador personal. Esta vulnerabilidad facilitó el acceso no autorizado a las credenciales IdEA de varios profesores, permitiendo la exposición de datos personales confidenciales tanto de docentes como de alumnos de la comunidad autónoma.

España: Hackean el Ministerio de Exteriores y la UE

Imagen
 💻 Un cracker llamado GordonFreeman afirma haber accedido al Ministerio de Asuntos Exteriores, Unión Europea y Cooperación de España, supuestamente explotando una vulnerabilidad de control de acceso (IDOR) para acceder y extraer 1.953.721 registros de su base de datos principal. Tipo de datos: Nombres completos, direcciones de correo electrónico principales y secundarias, fechas de nacimiento, nacionalidades, números de teléfono, detalles de documentos de identidad, direcciones postales, identificadores de usuario, tokens de autenticación CSRF, direcciones IP internas, identificadores de empresas y metadatos del sistema. El ataque fue detectado el: 25 de julio de 2026. Exteriores no ha hecho comentarios.

En 1958, el físico William Higinbotham creó Tennis for Two usando un medidor de señales eléctricas y dos perillas metálicas. La cuna del gaming empezó así.

  El primer videojuego de la historia no se jugó en una pantalla ni en una televisión, sino en un osciloscopio nuclear. En 1958, el físico William Higinbotham creó Tennis for Two usando un medidor de señales eléctricas y dos perillas metálicas. La cuna del gaming empezó así.

Un hacker se hizo pasar por el mecánico de Los Santos y consiguió robarle el motor del coche a un jugador en GTA Online.

  Un hacker se hizo pasar por el mecánico de Los Santos y consiguió robarle el motor del coche a un jugador en GTA Online.

El Tribunal de Justicia de la Unión Europea se pronuncia contra la sobrerregulación digital: las VPN siguen siendo legales

Imagen
  El Tribunal de Justicia de la Unión Europea se pronuncia contra la sobrerregulación digital: las VPN siguen siendo legales Fuente: Uncut News Si bien en Bruselas se han debatido durante años nuevas propuestas para la verificación de la edad, el control del chat, el bloqueo geográfico y la regulación digital, el Tribunal de Justicia de la Unión Europea (TJUE) ha enviado ahora una señal clara: las VPN son herramientas legales – y sus proveedores no son responsables simplemente porque los usuarios las utilizan para el bloqueo geográfico. La sentencia contradice la idea de responsabilizar fundamentalmente a las herramientas técnicas del comportamiento de sus usuarios. Los servicios VPN cifran el tráfico de Internet y protegen la privacidad de sus usuarios. Son utilizados por empresas, periodistas, activistas y millones de particulares. Según el TJCE, el hecho de que los usuarios individuales también puedan eludir las restricciones geográficas no es suficiente para responsabilizar a l...

Última hora: Acabo de recibir un correo con una estafa pishing sobre Visa

Imagen
 Hace aproximadamente unos minutos he recibido este correo que es otro modelo de pishing . Esta vez, los ciberdelincuentes actuan en nombre de Visa y de la mejora del servicio clicktopay. Adjunto capturas del correo recibido: Y, a continuación, una explicación sobre esta nueva estafa: El correo electrónico de estafa de Visa Click to Pay es un intento de phishing fraudulento donde los delincuentes suplantan la identidad de Visa para robar credenciales bancarias, números de tarjetas y códigos de un solo uso (OTP).    Visa confirma oficialmente que nunca contacta a los titulares de tarjetas por correo electrónico para solicitar información personal o de cuenta , y cualquier mensaje no solicitado que pida verificar, activar o confirmar la inscripción es una estafa.  Para identificar y protegerse contra esta estafa, considere los siguientes puntos clave: Dirección del remitente: Los correos legítimos provienen exclusivamente de no-reply@email.clicktopay.visa.com . Las e...

Corea del Sur investiga una filtración masiva de datos personales tras un ciberataque a la plataforma de formación online de la Academia Diplomática Nacional, afiliada al Ministerio de Exteriores.

Imagen
 Corea del Sur investiga una filtración masiva de datos personales tras un ciberataque a la plataforma de formación online de la Academia Diplomática Nacional, afiliada al Ministerio de Exteriores. La intrusión, que permaneció inadvertida durante casi diez meses, se produjo entre abril de 2025 y febrero de 2026, explotando una vulnerabilidad de día cero y deficiencias en la configuración de seguridad.  Se estima que la filtración afectó a aproximadamente 10.000 registros, abarcando a diplomáticos en activo, jubilados y altos funcionarios, cuyos nombres, identificadores de usuario, cargos y contraseñas cifradas fueron expuestos. Las autoridades no han descartado ninguna autoría, aunque señalan que no se vieron comprometidos datos sensibles como números de identificación personal, teléfonos móviles o direcciones particulares. 

URGENTE: La policía holandesa ha incautado los servidores del sitio pornográfico Motherless en redadas contra proveedor de alojamiento Steenbergen, Róterdam y Amsterdam.

Imagen
 URGENTE: La policía holandesa ha incautado los servidores del sitio pornográfico Motherless en redadas contra proveedor de alojamiento Steenbergen, Róterdam y Amsterdam, mientras los fiscales y Europol investigan material presuntamente de abuso sexual infantil, videos de mujeres drogadasy el rol criminal del propio sitio. Esta es la segunda intervención este año. Ahora los investigadores controlan la infraestructura, y el rol de la plataforma está bajo investigación penal junto con sus subidores, después de que se reportara que el personal de Motherless en sí mismo publicó imágenes ilegales.

Presunto Ciberataque en Tinder

Imagen
 Un actor de amenazas está anunciando lo que afirman ser una base de datos que Contiene aproximadamente 600 millones de registros de usuarios de Tinder en un foro de cibercrimen. Según el anuncio, el conjunto de datos supuestamente contiene: IDs de usuarios Direcciones de correo electrónico Hashes de contraseñas Nombres de pila Género y orientación sexual Fechas de nacimiento y edades Ciudad y país Estadísticas de coincidencias y deslizamientos Nivel de suscripción Cantidad de fotos y estado de verificación Estado de conexión con Spotify e Instagram Plataforma y versión de la app *Estado de la cuenta Marcas de tiempo de registro y última actividad Direcciones IP de registro La publicación incluye una pequeña muestra de datos para respaldar la afirmación. Sin embargo, la autenticidad, origen y actualidad del conjunto de datos no han sido verificadas de manera independiente. Al momento de escribir esto, no hay confirmación pública de Tinder o Match Group de una brecha que coincida co...

Supuesta Base de Datos de 95 Millones de Usuarios de Uber Eats Ofrecida a la Venta

Imagen
 Supuesta Base de Datos de 95 Millones de Usuarios de Uber Eats Ofrecida a la Venta Un actor de amenazas ha anunciado lo que afirman es una base de datos que contiene registros de más de 95 millones de usuarios de Uber Eats. El anuncio en el foro proporciona solo una breve descripción y datos de muestra limitados, sin revelar detalles técnicos sobre la supuesta fuente de la información ni cuándo se obtuvieron los datos.  En esta etapa, la publicación no proporciona evidencia suficiente para verificar: La autenticidad del conjunto de datos  Si los datos provienen de Uber Eats Si los registros son actuales o compilados a partir de filtraciones anteriores  Ni Uber Eats ni Uber han reconocido públicamente ningún incidente que coincida con estas afirmaciones.

Caídas en Facebook e Instagram hoy 19 de Julio de 2026

Imagen
 Hoy, domingo 19 de julio de 2026, las plataformas de Meta experimentaron una caída global que afectó principalmente a Facebook y Instagram. Los problemas comenzaron alrededor de las 09:20 horas (hora peninsular española), con un pico de incidencias a las 10:30, y el servicio se recuperó aproximadamente dos horas después, hacia las 11:30 horas.  Durante el fallo, los usuarios de la versión de escritorio de Facebook recibieron el mensaje de que su cuenta no estaba disponible debido a un problema técnico, mientras que la aplicación móvil de Instagram mostró fallos globales. WhatsApp, también propiedad de Meta, no sufrió interrupciones durante este incidente. La caída ocurrió a pocas horas del inicio de la final de la Copa del Mundo entre España y Argentina. 

Coca-Cola confirma ataque de ransomware en Fairlife

Imagen
Fuente: blog.undercode.org Coca-Cola, una de las compañías de alimentos y bebidas más importantes del mundo, confirmó un incidente de ciberseguridad que ha impactado directamente a su filial de productos lácteos Fairlife, luego de que un ataque de ransomware comprometiera parte de sus sistemas tecnológicos. Como consecuencia, la empresa decidió suspender temporalmente la producción de productos Fairlife en todas sus instalaciones de Estados Unidos mientras trabaja en la recuperación de la infraestructura afectada. El incidente pone nuevamente en evidencia cómo los ataques de ransomware continúan evolucionando y representan una amenaza significativa para la industria manufacturera y alimentaria, sectores donde una interrupción operativa puede traducirse rápidamente en pérdidas económicas, retrasos en la cadena de suministro y afectaciones comerciales. Un ataque de ransomware afecta los sistemas de producción De acuerdo con la información presentada por Coca-Cola mediante un Formulario 8...

xAI demanda a un usuario por usar Grok para generar deepfakes sexuales de menores

Imagen
 Fuente: Derechoenlared.com xAI ha demandado a Terry Harwood, un hombre de Carolina del Sur, por usar Grok para generar deepfakes sexuales explícitos de menores. La demanda se presentó el martes en un tribunal federal de Texas, meses después de que Harwood fuera arrestado en febrero. El caso en sí es sencillo de describir: Harwood subió a Grok imágenes no sexualizadas de menores y adultos, y pidió al chatbot que generara versiones sexualmente explícitas. Eso bastó para violar los términos de servicio de xAI, que ahora reclama una indemnización económica. Una demanda que llega tarde, pero llega Cinco meses entre el arresto y la demanda civil es un margen llamativo. xAI ha optado por ir también por la vía civil, no solo dejar que el proceso penal siga su curso. Es una señal: la compañía quiere que quede constancia de que perseguirá activamente a quien use sus herramientas para esto, más allá de lo que haga la justicia penal por su cuenta. Los números detrás del caso aislado xAI enmar...

De defensor a ciberdelincuente: un negociador acaba en prisión tras comprar casas y barcos con criptomonedas de los hackers

Imagen
 Fuente: La Razón  Cuando se sufre un ciberataque , ya sea a título personal o a nivel de organización o empresa, el desamparo es una de las primeras sensaciones que emergen. Ante ella, las compañías que son víctimas de ese tipo de accesos a sus sistemas, así como el bloqueo de sus recursos, suelen acudir a firmas negociadoras para, a través de ellas, tantear a los delincuentes en línea para conocer sus peticiones de cara a frenar su ofensiva y devolver todo a su estado original.  Ahí surge la figura del negociador de ransomware . Sin embargo, ¿qué ocurre cuando el encargado de esa mediación decide actuar como un agente doble ? Esto es lo que ha sucedido en Estados Unidos, donde un especialista que debía velar por los intereses de sus clientes acabó convirtiéndose en el asesor secreto de los propios hackers al colaborar de manera directa con la organización criminal BlackCat, trasladando información privilegiada para que esta supiera exactamente cuánto dinero podía sa...

La detención de un hacker acaba de revelar cómo Microsoft te espía en Windows Windows 11 tiene un identificador que expone tu actividad, incluso si usas una VPN.

Imagen
 Fuente: Hipertextual Desde el lanzamiento de Windows 11, Microsoft ha hecho hasta lo imposible por espiar a los usuarios a través de sus sistemas de telemetría. Aunque muchos han encontrado la forma de desinstalar todos los programas y servicios, existe un identificador oculto que puede rastrear tu actividad sin que te des cuenta. Conocido como GDID , este componente operaba desde las sombras hasta que la captura de un joven hacker lo destapó. Todo comenzó con la detención de Peter Stokes, un joven de 19 años que forma parte del grupo de ciberdelincuentes conocido como Scattered Spider . De acuerdo con PC Mag , el hacker fue arrestado en el aeropuerto de Helsinki y ahora enfrenta cargos en Estados Unidos por conspiración, intrusión informática y fraude. Hasta ahora no hay nada fuera de lo ordinario, pero todo cambia cuando analizamos el método que usó el FBI para llegar hasta él . Como todo experto en seguridad, Stokes utilizaba una VPN para ocultar su dirección IP mientras rea...

Dicen que Alvise Pérez votó a favor de Chatcontrol...Vamos a comprobarlo

Imagen
Este fin de semana volvió a salir el tema de Chatcontrol y esta vez la polémica giraba en torno a una información en la cual se decía que Alvise Pérez votó a favor de Chatcontrol y luego él alegó que era una votación muy enrevesada y que inducía a la confusión. Aquí mostramos un vídeo primero con un clip de Carmen de Frente Obrero explicando como acceder a las actas del 9 de Julio del Parlamento Europeo y luego un vídeo siguiendo esas mismas instrucciones y comprobando la información: :

Esto es lo que ha aprobado la Unión Europea hoy sobre Chat control

Imagen
  Pregunta Todo Imágenes Noticias Vídeos Mapas Goggles la UE que escanea tus mensajes con chat control Respuesta rápida El Parlamento Europeo aprobó este jueves 9 de julio de 2026 la prórroga hasta 2028 de una excepción temporal que permite a las plataformas de mensajería (como WhatsApp, Telegram o Signal) escanear voluntariamente los mensajes privados de los usuarios para detectar material de abuso sexual infantil (CSAM) .  Esta medida, conocida popularmente como Chat Control , responde a la expiración de una norma anterior y ha sido aprobada mediante un procedimiento de urgencia controversial, con 314 votos a favor y 276 en contra .   Los críticos, incluidos expertos en ciberseguridad y defensores de la privacidad, advierten que esto debilita la seguridad digital y abre la puerta a la vigilancia masiva , aunque la versión aprobada actualmente excluye el escaneo obligatorio de mensajes cifrados de extremo a extremo, limitándose a medidas voluntarias de las empres...