Los grupos Crimson Collective y ShinyHunters aseguran haber robado más de 500 GB de datos de repositorios internos de Red Hat, incluyendo informes confidenciales de clientes. La compañía confirmó una brecha en una instancia de GitLab, aunque descarta impactos en otros servicios o en su cadena de suministro.
Etiqueta: extorsión
Explotan vulnerabilidad zero-day en Oracle E-Business Suite para robo de datos
La banda de ransomware Clop utilizó un fallo zero-day en Oracle EBS (CVE-2025-61882) para sustraer información corporativa, mientras scripts del exploit filtrados podrían disparar una nueva ola de ataques.
Lanzan sitio para extorsionar a víctimas de Salesforce y empresa responde con soporte especial para clientes
El grupo de amenaza Scattered Lapsus$ Hunters publicó un sitio de filtración con datos de unas de 39 grandes empresas, exigiendo a Salesforce pagar un rescate antes del 10 de octubre. La compañía asegura que su plataforma no fue comprometida y que se trata de incidentes previos o no verificados.
Discord confirma filtración de datos de usuarios a través de proveedor externo
La plataforma de mensajería advirtió un acceso ilícito a sistemas de atención a clientes de un proveedor y el robo de información sensible de un número limitado de clientes. La empresa revisó los controles de seguridad con terceras partes y notificó a usuarios y autoridades competentes.
Ya van 760 compañías expuestas en ciberataques a Salesforce y Salesloft
Los grupos cibercriminales involucrados afirman haber robado más de 1.500 millones de registros mediante el uso de tokens OAuth comprometidos. Entre las empresas afectadas figuran gigantes como Google, Cloudflare, Palo Alto Networks y Zscaler.
FBI alerta sobre los ataques masivos a Salesforce vinculados a ShinyHunters y Scattered Spider
Las autoridades advierten que los cibercriminales roban datos de grandes empresas mediante engaños a empleados y aplicaciones maliciosas, para luego exigir rescates millonarios. Expertos creen que los grupos podrían reconfigurarse y continuar activos pese a anunciar su “retiro”.
Reino Unido prohíbe pagos de ransomware a organismos del sector público e infraestructuras críticas
Junto a la medida, el gobierno británico busca que las víctimas de extorsión notifiquen a las autoridades antes de pagar un rescate y la obligatoriedad de reportar ciberataques. Aunque la iniciativa busca disuadir las operaciones cibercriminales, expertos advierten sobre efectos contraproducentes.
Datos del gobierno suizo posiblemente comprometidos tras incidente en fundación externa
El ransomware Sarcoma filtró más de un terabyte de información robada de la fundación Radix, afectando potencialmente a varias oficinas federales de Suiza. Las autoridades de ese país investigan el impacto del incidente.
Gigante automotriz Scania confirmó que atacantes están utilizando credenciales robadas para reclamar seguros y acceder a sus sistemas
La empresa sueca confirmó que, desde el mes de mayo, actores de amenaza han intentado extorsionar a varios trabajadores de la empresa bajo la amenaza de filtrar datos robados a menos que cumplan sus demandas.
FBI reveló que cibercrimen alcanzó récord de 16.600 millones de dólares en pérdidas en USA durante 2024
La agencia federal norteamericana concluyó que el fraude y el ransomware golpearon con más fuerza que nunca el último año, mientras alerta sobre cifras subestimadas y nuevas tácticas y técnicas de engaño

Debe estar conectado para enviar un comentario.