Categoría: Brechas de datos
-

Gigante de recursos humanos sería una nueva víctima del grupo ShinyHunters que explota instancias de CRM de Salesforce
La empresa Workday reconoció que atacantes accedieron a su plataforma CRM externa y expusieron información de contactos comerciales, en una campaña que ya ha comprometido a organizaciones como Adidas, Qantas, Allianz Life, Louis Vuitton, Dior, Tiffany & Co., Chanel e incluso Google.
-

Farmacéutica norteamericana confirma robo de datos y graves interrupciones operativas
La firma estadounidense Inotiv, especialista en investigación en fármacos, reveló que la banda cibercriminal de ransomware Qilin, encriptó sus sistemas y asegura haber sustraído 176 GB de información sensible.
-

Operador telefónico del Reino Unido paraliza servicios tras ransomware. Grupo WarLock se adjudicó la intrusión.
El proveedor británico de telecomunicaciones Colt Technology Services enfrenta una crisis tras un ataque que obligó a suspender plataformas clave y que habría comprometido hasta un millón de documentos internos y de clientes.
-

Regulador australiano demanda a operador de telecomunicaciones por filtración de datos que afectó a millones de personas en 2022
El regulador de privacidad acusa a la empresa de telecomunicaciones Optus de no tomar las medidas necesarias para proteger la información personal de 9,5 millones de personas en el incidente que afectó a la empresa el año 2022.
-

Exponen 6,4 millones de datos del tercer principal operador móvil de Francia
La compañía Bouygues Telecom confirmó que atacantes accedieron a información personal, incluidos los códigos internacionales de cuentas bancarias, y advirtió sobre riesgos de fraude y phishing. El incidente se produce a pocos días de otro ataque contra el operador Orange en el mismo país.
-

Air France y KLM sufren filtración de datos por ataque a plataforma externa
Las aerolíneas europeas confirmaron que atacantes accedieron a información personal de clientes a través de un proveedor de servicios, sin afectar datos financieros ni sistemas internos. Ambas entidades informaron a las autoridades de Países Bajos y Francia sobre el incidente.
-

Chanel y Pandora entre las nuevas víctimas de ataques dirigidos a cuentas Salesforce
Ambas marcas confirmaron brechas de seguridad que expusieron información de sus clientes en los Estados Unidos. El grupo de cibercrimen ShinyHunters estaría detrás de los incidentes, mediante sofisticadas campañas de phishing y abuso de aplicaciones OAuth.
-

Empresa de diálisis DaVita confirma robo masivo de datos de salud tras ransomware
El ataque sufrido por la empresa entre marzo y abril pasado afectó a más de 900 mil personas y compromete información clínica y financiera de los pacientes de la entidad en los Estados Unidos. El grupo Interlock se adjudicó el incidente.
-

Google confirma vulneración de datos por parte de grupo ShinyHunters en ataque dirigido a Salesforce CRM
El grupo de extorsión ShinyHunters accedió a una base de datos corporativa de Google alojada en Salesforce, en una campaña que también ha afectado a otras grandes empresas como Cisco, Dior y Allianz. El incidente habría ocurrido en junio, pero fue confirmado esta semana por la empresa en su blog de inteligencia de amenazas.

Debe estar conectado para enviar un comentario.