El foro de ciberdelincuentes Breached sufre una gran filtración de datos – CYBERDEFENSA.MX

El ecosistema del cibercrimen vuelve a enfrentarse a uno de sus propios riesgos: ser víctima de un ataque. El foro Breached, heredero de BreachForums y RaidForums y uno de los puntos de encuentro más activos para ciberdelincuentes, habría sufrido un acceso no autorizado a su infraestructura interna.

Según publicaciones detectadas en foros rivales, un actor de amenazas que opera bajo el alias 4uikeepmylegsapart asegura haber comprometido la plataforma y está intentando vender tanto la base de datos completa de usuarios como el código fuente del sitio por el módico precio de 2.000 dólares.

El atacante afirma haber explotado vulnerabilidades en el propio foro para obtener acceso a sistemas internos. Como prueba, ha publicado una muestra de los datos, indicando que el volcado de la base de datos tiene apenas cuatro días de antigüedad en el momento de su puesta a la venta.

El pirata informático ofrece un paquete que incluye una base de datos de usuarios de aproximadamente 3,3 GB y el código fuente completo del foro. 

En la muestra que ha compartido el cibermalo, se pueden encontrar detalles bastante sensibles, como ID y nombre de usuario, dirección de email, hash de contraseña, biografía, firma y actividad en el foro, fechas de registro y última actividad, preferencias de país e idioma, métricas internas como reputación, créditos y número de publicaciones, tokens de sesión y direcciones IP y datos asociados. 

En el mensaje también se hacen afirmaciones no verificadas sobre la naturaleza del foro, incluyendo comentarios despectivos y referencias a supuestas debilidades de seguridad, así como la insinuación de que el sistema habría sido desarrollado o asistido por inteligencia artificial. 

No obstante, más allá de estas declaraciones, por el momento no existe evidencia técnica independiente que confirme el vector de acceso ni la autenticidad completa del volcado.

El alias 4uikeepmylegsapart no aparece vinculado a campañas previas ampliamente documentadas ni a grupos de amenaza conocidos en el ecosistema de inteligencia de amenazas consultado de forma habitual. Tampoco hay, por el momento, atribuciones cruzadas que permitan relacionarlo con operaciones anteriores de brechas en foros similares.

Hackers hackeados

El incidente vuelve a poner de manifiesto una paradoja recurrente en este ecosistema: incluso los espacios diseñados para albergar actividad ilícita no están exentos de sufrir intrusiones, filtraciones o traiciones internas. La falta de confianza entre actores, la presión por monetizar rápidamente cualquier acceso y la naturaleza fragmentada de estos foros convierten a este tipo de plataformas en objetivos vulnerables.

Más allá del impacto inmediato, este tipo de filtraciones pueden tener un valor significativo para investigadores y fuerzas de seguridad, ya que la correlación de correos electrónicos, hashes de contraseñas e información de IP podría facilitar la atribución de identidades detrás de alias usados para la ciberdelincuencia. 

Las principales agencias de ciberseguridad advierten de las redes encubiertas vinculadas al Gobierno chino – CYBERDEFENSA.MX

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de Estados Unidos y el Centro Nacional de Ciberseguridad del Reino Unido, junto a otros socios internacionales, han publicado el aviso Defending Against China-nexus Covert Networks of Compromised Devices (Defensa frente a redes encubiertas de dispositivos comprometidos vinculadas a China).
El aviso detalla tácticas, técnicas y procedimientos relacionados con redes encubiertas conectadas al Ejecutivo de Pekín, construidas a partir de routers de pequeñas oficinas y hogares (SOHO), equipos del Internet de las Cosas (IoT) y dispositivos inteligentes comprometidos.

Actores de amenazas

También explica cómo los actores de amenazas que emplean estas redes encubiertas —incluidos aquellos previamente asociados a grupos como Volt Typhoon y Flax Typhoon— utilizan infraestructuras de botnets a gran escala para ocultar su atribución y facilitar el reconocimiento, la intrusión, el mando y control, y la exfiltración de datos.

El aviso proporciona orientaciones defensivas específicas para que los equipos de ciberseguridad puedan identificar, establecer líneas base y mitigar actividades procedentes de redes encubiertas dinámicas y difíciles de atribuir, con el fin de reducir el riesgo de comprometer a las organizaciones.

Recomendaciones

Las principales agencias nacionales de ciberseguridad aconsejan seguir los siguientes pasos para blindarse frente a esta esta amenaza:

Implementar autenticación multifactor para conexiones remotas.

Mapear y comprender los dispositivos en el perímetro de la red, desarrollando una visión clara de los activos de la organización y de qué debería estar conectado a ellos.

Establecer una línea base de conexiones normales, sobre todo hacia VPN corporativas u otros dispositivos similares.

Mantener soluciones de recopilación y almacenamiento de registros (logs) para contribuir a la detección y la respuesta a intentos de acceso no autorizados.

El 70% de las reglas federales de informes de ciberseguridad están duplicadas, según la GAO

Siete de cada 10 regulaciones cibernéticas federales que exigen informes escritos a las agencias federales están duplicadas en otros lugares, según encontró un informe de un organismo de control del gobierno en un informe al Congreso el miércoles.

Y hasta ahora, los esfuerzos para solucionar el conflicto no han tenido mucho éxito, el informe de la Oficina de Responsabilidad Gubernamental concluyó.

A petición de dos importantes legisladores, la GAO examinó las regulaciones cibernéticas federales en 37 agencias. contó 80 de 117 reglas que “contienen el mismo tipo de requisito de presentación de informes aplicable a un sector o el mismo requisito de presentación de informes que al menos otra regulación”.

El deseo de armonizar esas reglas contradictorias cobró fuerza bajo la administración Biden, cuando emprendió un impulso más agresivo para regular la ciberseguridad que las administraciones anteriores. Ha continuado hasta la segunda administración Trump.

La GAO examinó las regulaciones que exigían que el sector privado informara incidentes, planes y revisiones de ciberseguridad a las agencias federales, como parte de un estudio solicitado por el presidente de Seguridad Nacional de la Cámara de Representantes, Andrew Garbarino, RN.Y., y el principal demócrata en el Senado, homólogo del panel de Garbarino, Gary Peters, demócrata por Michigan.

En algunos casos, un solo sector de infraestructura crítica podría tener duplicaciones con varias agencias. Por ejemplo, la Agencia de Seguridad de Infraestructuras y Ciberseguridad ha estado trabajando en una regulación derivada de la Ley de Informes de Incidentes Cibernéticos para Infraestructuras Críticas (CIRCIA) de 2022, que requeriría que los propietarios y operadores de infraestructuras críticas informen cuando son víctimas de ataques importantes o realizan pagos de ransomware.

Los elementos del sector de servicios financieros podrían estar sujetos a una de las 15 reglas de informes de ciberseguridad preexistentes, dependiendo de la agencia que los supervise, pero también pueden estar sujetos a las reglas pendientes de CIRCIA, señaló la GAO.

Un memorando de seguridad nacional de 2024 encargó a la Oficina del Director Cibernético Nacional y al Departamento de Seguridad Nacional armonizar las regulaciones contradictorias, y ambas agencias lograron algunos avances en esos objetivos.

Pero el poder ejecutivo detuvo algunos de esos esfuerzos después de que Trump emitiera una orden ejecutiva en marzo del año pasado mientras la administración realizaba un estudio del memorando de 2024, un estudio que todavía estaba en curso el mes pasado, según la GAO.

Como tal, en materia de armonización, “muchos esfuerzos federales anteriores han experimentado retrasos y logrado avances limitados”, concluyó la GAO en su informe del miércoles, su último sobre el tema.

El Congreso también ha miró maneras para simplificar las regulaciones de ciberseguridad.

El estudio de la GAO se centró únicamente en las normas federales. BreachRx, una empresa de respuesta a incidentes cibernéticos, publicó su propio informe El miércoles analiza los principales incidentes cibernéticos y cómo entraron en juego las obligaciones regulatorias superpuestas de presentación de informes, incorporando regulaciones de los estados y otras fuentes.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

GitHub reduce los pagos públicos de recompensas por errores y traslada las recompensas principales al nivel VIP – CYBERDEFENSA.MX

A partir del 27 de julio de 2026, GitHub reducirá los pagos públicos de recompensas por errores al menos a la mitad en cada nivel de gravedad. Los hallazgos críticos bajarán de $20,000-$30,000+ a $10,000 fijos, mientras que su nivel VIP permanente solo por invitación pagará $30,000 o más.

Los informes presentados antes de esa fecha, incluidos aquellos que ya se encuentran en la creciente cola de clasificación de GitHub, conservarán los términos de pago anteriores.

GitHub dijo Los cambios tienen como objetivo reducir el ruido y al mismo tiempo brindar a los investigadores establecidos respuestas más rápidas, mayores recompensas y un acceso más cercano a su equipo de ingeniería de seguridad.

«No se gana más enviando más», dijo la empresa. «Ganas más enviando mejor.»

El programa público pasa de rangos flexibles a pagos fijos:

  • Mínimo: $250, en comparación con $617-$2000
  • Mediano: $2000, en comparación con $4000-$10 000
  • Alto: $5,000, en comparación con $10,000-$20,000
  • Crítico: $10,000, en comparación con $20,000-$30,000+

The Hacker News calculó que las nuevas tarifas públicas son un 50% más bajas para hallazgos medios, altos y críticos y alrededor de un 59% más bajas para informes de baja gravedad cuando se comparan con la parte inferior de GitHub. rangos anteriores.

Ciberseguridad

GitHub dijo que los pagos fijos deberían eliminar la incertidumbre y los gastos generales de clasificación, aunque aún puede otorgar bonificaciones discrecionales por trabajos excepcionales.

El programa VIP establece pagos en 1.000 dólares para hallazgos de baja gravedad, 7.500 dólares para vulnerabilidades medias, 20.000 dólares para vulnerabilidades altas y 30.000 dólares o más para vulnerabilidades críticas.

Los investigadores pueden calificar para el programa privado informando al menos una vulnerabilidad crítica, dos alta, cuatro media o siete vulnerabilidades de gravedad baja. El anuncio no especifica un período de tiempo para alcanzar esos umbrales ni dice si la calificación garantiza una invitación. GitHub dijo que aparecerán criterios más completos en su página pública del programa HackerOne.

GitHub no ha revelado el umbral de HackerOne Signal que aplicará. La compañía dice que los investigadores que se encuentran debajo recibirán hasta cuatro presentaciones iniciales.

Por separado, Reglas generales de HackerOne Brinde a los nuevos investigadores cuatro informes de prueba por programa dentro de un período continuo de 30 días.

Cuando tu propia IA encuentra el error primero

Los controles de informes de GitHub llegan a medida que la IA hace que generar los hallazgos de los candidatos sea más barato y que la revisión del código sea más barata de repetir. Más investigadores pueden producir hallazgos potenciales, mientras que los equipos internos pueden escanear códigos, validar problemas e introducir correcciones en los procesos de lanzamiento y confirmación antes de que llegue un informe externo.

Un día antes del anuncio de GitHub, Google presentó Gemini 3.5 Flash Cyber, un modelo liviano optimizado para encontrar, validar y parchear vulnerabilidades de software. Google dijo que el modelo inicialmente estará disponible exclusivamente para gobiernos y socios confiables a través de CodeMender, su agente de seguridad de códigos, como parte de un piloto limitado.

Google dijo que el modelo se puede invocar repetidamente para examinar más rutas de código sin utilizar un modelo de frontera más grande para cada intento. La compañía lo posiciona para escaneos frecuentes de repositorios, revisiones de lanzamiento urgentes y procesos de escaneo de confirmaciones.

En las pruebas realizadas por Google, Gemini 3.5 Flash Cyber ​​encontró 55 problemas únicos confirmados con V8, en comparación con 47 para el Gemini 3.5 Flash principal y 36 para Claude Opus 4.6.

Google dijo por separado que su equipo de Investigación de Vulnerabilidad en la Nube utilizó el modelo para encontrar fallas de ejecución remota de código en API públicas y una falla de corrupción de memoria en un servicio de producción sensible en dos horas. Luego, el modelo generó lo que Google describió como un exploit RCE 100% confiable que pasó por alto ASLR y W^X. Las cifras de referencia y el resultado del exploit de producción son informes de Google y no han sido verificados de forma independiente.

Un equipo de seguridad interno puede brindar un contexto de repositorio de agentes, un modelo de amenaza específico para el proyecto y un entorno de validación adaptado al sistema en ejecución. Los sistemas como Codex Security de OpenAI pueden luego probar los hallazgos, generar pruebas de concepto funcionales y proponer soluciones que tengan en cuenta la intención del sistema y el comportamiento circundante.

El trabajo puede realizarse durante el desarrollo y en cada compromiso relevante, en lugar de esperar una evaluación programada o un informe externo. La IA no reemplaza una prueba de penetración, pero la revisión del código fuente, la generación de pruebas y la validación de primer paso son cada vez más fáciles de automatizar.

Los evaluadores humanos conservan más valor cuando el trabajo requiere encadenar debilidades a través de límites de confianza, reconocer fallas en la lógica empresarial, modelar rutas de ataque realistas y demostrar el impacto material.

Mantenedor de rizos Daniel Stenberg puso fin a la recompensa en efectivo por errores del proyecto a finales de enero de 2026 después de que su tasa de vulnerabilidad confirmada cayera por debajo del 5% en medio de un aumento de los informes basura generados por IA.

En abril, después de que curl terminara las recompensas en efectivo y regresó a HackerOnelos informes llegaban a aproximadamente el doble de la tasa de 2025 y se confirmó que entre el 15% y el 16% eran vulnerabilidades. stenberg dijo Casi todos los informes aparecían asistidos por IA y la mayoría ahora eran de alta calidad.

En conjunto, los controles de informes de GitHub, las repetidas llamadas a modelos de Google y el creciente volumen de envíos de curl apuntan al mismo cambio. La IA puede inundar a los mantenedores con basura, pero también puede hacer que los investigadores capaces sean más rápidos y permitir que los equipos internos examinen más código, con más frecuencia.

Ciberseguridad

Cada vez abunda más un hallazgo que parece plausible. La clasificación, la prueba de explotación, el contexto del producto, la divulgación y la remediación siguen estando limitados. Siguen siendo escasos un exploit confiable, una cadena de ataque específica de un producto o un hallazgo que cruce un límite que el proveedor no entendió correctamente.

Los requisitos de señal y las menores recompensas públicas pueden suprimir el ruido automatizado, pero también pueden dificultar la entrada de investigadores capaces sin un historial establecido en HackerOne. Para un nuevo investigador de HackerOne, un límite de programa de cuatro informes deja poco espacio para errores, falta de familiaridad con el modelo de seguridad de GitHub o un hallazgo legítimo que inicialmente recibe una puntuación inferior a las expectativas.

La estructura de solo invitación también concentra las relaciones más cercanas de investigadores de GitHub entre las personas que ya han tenido éxito dentro del programa. Eso puede mejorar la velocidad y la calidad de los informes. También puede reducir el número de personas que examinan la plataforma, una de las principales ventajas de un programa de recompensas públicas.

La reestructuración sigue un Cambio de política de mayo de 2026 eso exigía pruebas de concepto funcionales, impacto demostrado, validación antes del envío y mayor atención al alcance de GitHub y a los hallazgos no elegibles.

GitHub dijo que da la bienvenida a la investigación de seguridad asistida por IA y que ya utiliza IA en sus programas de seguridad internos. Los investigadores siguen siendo responsables de reproducir y verificar todo lo que produzcan sus herramientas.

«Las herramientas no importan», dijo GitHub. «La calidad del trabajo sí lo hace».

El 22 de julio, una revisión realizada por The Hacker News encontró que GitHub página de recompensas todavía cotiza entre $ 20 000 y $ 30 000 + para informes críticos, mientras que su Preguntas frecuentes retuvo la prueba de elegibilidad VIP anterior de al menos $20,000 ganados y dos informes presentados durante los dos años anteriores. Las preguntas frecuentes también decían que cumplir con esos criterios no garantizaba una invitación y que GitHub revisaba a los candidatos trimestralmente.

Un ciberataque roba datos de clientes de la cadena de cosméticos Rituals – CYBERDEFENSA.MX

La compañía neerlandesa Rituals acaba de confirmar un ciberataque que ha comprometido datos personales de parte de su base de clientes en Europa. 
Además de estos datos, se habrían expuesto elementos vinculados al comportamiento del usuario con la propia marca, como preferencias de tienda y características de las cuentas asociadas al programa de fidelización MyRituals.

Este tipo de información, aunque no es financiera, tiene un alto valor en la dark web por su utilidad en campañas de fraude personalizadas.

La empresa ha precisado que no se han comprometido contraseñas ni datos de pago, un matiz relevante desde el punto de vista del riesgo inmediato para los clientes.

Alcance europeo y falta de cifras concretas

Uno de los aspectos que más incertidumbre genera es la ausencia de datos concretos sobre el número de afectados.

La compañía ha optado por no revelar esta cifra, argumentando razones de seguridad operativa. Esta decisión es habitual en fases iniciales de una investigación forense, aunque limita la evaluación externa del impacto real.

Lo que sí se ha confirmado es que usuarios de distintos países europeos han recibido notificaciones, lo que apunta a una brecha con alcance internacional más allá de Países Bajos.

Rituals, con sede en Ámsterdam, cuenta con una red de más de 1.500 tiendas distribuidas en 33 países, lo que amplifica por sí solo el alcance del ciberataque.

En términos económicos, la firma cerró 2025 con una facturación cercana a los 2.400 millones de euros, consolidándose como uno de los principales actores del segmento premium de cosmética y bienestar en Europa.

Riesgo elevado de campañas de phishing

Aunque la compañía asegura no haber detectado la publicación de los datos en foros de la dark web, sí ha activado mecanismos de vigilancia junto a especialistas externos en ciberseguridad.

Este tipo de monitorización es clave para anticipar posibles usos maliciosos de la información robada.

El principal riesgo inmediato para los clientes es el phishing avanzado. Los ciberdelincuentes pueden aprovechar los datos filtrados para construir mensajes altamente creíbles, incorporando información real como nombres, fechas de nacimiento o hábitos de compra. Este nivel de personalización incrementa significativamente la tasa de éxito de los ataques.

La empresa ha recomendado a los usuarios extremar la precaución ante correos electrónicos o mensajes sospechosos, especialmente aquellos que soliciten información adicional o incluyan enlaces externos.

Países Bajos en el punto de mira

Este incidente se enmarca en una oleada reciente de ciberataques a grandes compañías con base o actividad en los Países Bajos.

En febrero, la operadora Odido confirmó una brecha que afectó a 6,2 millones de clientes, cuyos datos terminaron publicados tras negarse al pago de un rescate millonario.

En paralelo, Booking.com alertó sobre accesos no autorizados a información de reservas, mientras que la cadena de fitness Basic-Fit reconoció el robo de datos de cientos de miles de usuarios en Países Bajos y hasta un millón en el conjunto europeo.

La empresa española de drones Umiles, víctima de uno de los grupos de ransomware más conocidos

El grupo de ransomware Everest ha vuelto a situar su actividad en el foco de la ciberseguridad internacional tras la publicación de un listado de supuestas víctimas en su portal de filtraciones de la dark web. 

Según puede verse en las muestras compartidas por los ciberdelincuentes, estos tendrían en su poder documentos internos y nombres de empleados. 

La banda la ha dado a la firma hasta el próximo 29 de mes para hacer públicos su información. Por el momento no hay información sobre el rescate que le habría exigido. 

Umiles es una empresa española del sector de los drones fundada en 2016 y considerada uno de los principales operadores de servicios con aeronaves no tripuladas en España. 

La compañía, con más de un centenar de empleados, está especializada en soluciones profesionales con UAVs como espectáculos de luces, filmación audiovisual, inspecciones industriales,  emergencias y seguridad y vigilancia. También fabrica parte de sus propios drones en nuestro país y opera en más de una decena de países de Europa y Latinoamérica. Su flota alcanza casi 2.000 drones y hasta la fecha ha formado a más de 400 pilotos en su escuela Umiles University. 

La firma fue bastante mediática hace unos meses al aparecer en el primer programa de la temporada de El Hormiguero con un espectáculo aéreo que incluía 350 drones. 

Desde Escudo Digital nos hemos puesto en contacto con la empresa española para confirmar el ciberataque y conocer las medidas que han tomado. Desde la compañía han respondido a nuestra solicitud explicando que:

«Desde UMILES podemos confirmar que hemos tenido conocimiento de una filtración que afecta a datos de baja sensibilidad y relativos al año 2019. Queremos trasladar un mensaje de tranquilidad, ya que se trata de una información de carácter limitado y que en ningún caso compromete datos críticos de la empresa. 

Desde UMILES contamos con sistemas de seguridad y protección de la información sólidos y actualizados, y trabajamos de manera continua para garantizar la integridad y confidencialidad de todos nuestros datos. Asimismo, estamos analizando el origen de esta filtración para reforzar si cabe, nuestras medidas de prevención». 

Uno de los grupos de ransomware más peligrosos

Everest es una de las bandas más activas dentro del panorama del ransomware. El grupo apareció en el radar de la ciberseguridad a finales de 2020. En sus inicios, se centraba principalmente en la publicación de datos robados sin un componente fuerte de cifrado de sistemas. Con el tiempo, especialmente entre 2021 y 2023, el grupo fue incorporando técnicas más propias del ransomware tradicional.

A partir de 2023, Everest empezó a mostrar una evolución clara hacia un rol de Initial Access Broker (IAB), un intermediario que no solo ataca directamente, sino que también vende accesos a redes corporativas comprometidas a otros grupos criminales.

En cuanto a sus posibles conexiones, la banda ha sido relacionada por analistas de inteligencia de amenazas con otros grupos del ecosistema ransomware, como BlackByte, principalmente por similitudes en técnicas, herramientas utilizadas y patrones de intrusión. También se le vincula con familias de ransomware previas o derivadas como EverBe 2.0.

Uno de cada tres intentos de fraude bancario no se notifica a la entidad

El 35% de los clientes de las entidades financieras españolas no informó a su banco tras sufrir un intento de fraude o phishing (técnica de estafa en la que un atacante se hace pasar por una entidad legítima), informa EP, según un estudio de la consultora tecnológica española especializada en el sector financiero y asegurador Qaracter.

Entre quienes recibieron ese intento de engaño, el 51,4% no llegó a comunicárselo a la entidad, y un 5,7% reconoce haber perdido dinero o haber sufrido acceso a su cuenta.

Confianza digital alta

No obstante, la investigación señala que 9 de cada 10 usuarios se sienten bastante o muy seguros al operar online con su banco, lo que confirma que «la confianza en la banca digital es alta», atestiguan desde Qaracter, aunque identifican que esa percepción «no siempre se traduce en una respuesta activa cuando se produce una amenaza».

«Los datos muestran que la confianza digital ya existe, pero la resiliencia real se mide en cómo reaccionan las organizaciones y sus clientes cuando el riesgo se materializa. El gran reto para banca y seguros no es solo prevenir mejor, sino hacer más fácil, más rápida y más clara la respuesta al fraude«, ha asegurado el consejero delegado de la consultora tecnológica, Enrique Galván.

Además, desde el punto de vista corporativo, el 96% de las empresas españolas sufrió algún tipo de ciberataque en 2024, mientras que los ataques al sector financiero aumentaron un 53% en 2023 a nivel global. Los servicios financieros concentraron el 17% de todos los incidentes en 2023, situándose a la cabeza entre los sectores más atacados.

Notion ha estado filtrando correos y fotos de perfil en sus páginas públicas

Una investigación reciente ha sacado a la luz un problema de privacidad en Notion, una de las herramientas de productividad más populares, con decenas de millones de personas que la utilizan en todo el mundo.

El origen de esta exposición se encuentra en los metadatos que acompañan a las páginas públicas. Cuando un documento de Notion se comparte sin restricciones, no solo muestra su contenido visible, sino que también puede incluir datos internos relacionados con los colaboradores.

Entre la información accesible hay nombres de usuario, imágenes de perfil e incluso direcciones de email asociadas a las cuentas.

Los investigadores advierten de que este comportamiento no se debe a un fallo puntual, sino a cómo está diseñada la plataforma. Aunque esta característica está contemplada en el funcionamiento de Notion, su impacto en la privacidad puede pasar desapercibido para la mayoría de los usuarios, que no son conscientes de que están exponiendo más información de la que creen.

Los investigadores advierten de que este comportamiento no se debe a un fallo puntual, sino a cómo está diseñada la plataforma. Aunque esta funcionalidad está contemplada en el funcionamiento de Notion, su impacto en la privacidad puede pasar desapercibido para la mayoría de los usuarios, que no son conscientes de que están exponiendo más información de la que creen.

La situación afecta tanto a usuarios individuales como a organizaciones que utilizan Notion para crear documentación, páginas públicas o repositorios de información accesibles desde la web. Cualquier contenido publicado sin restricciones podría estar revelando datos sobre las personas que han participado en su elaboración.

Notion está tratando de corregirlo

Inicialmente, Notion se justificó diciendo que se advertía a los usuarios sobre una posible exposición de estos detalles al publicar páginas. Pero los investigadores han demostrado que dichas advertencias no aparecían en la interfaz de publicación.

Tras las críticas públicas la compañía ha reconocido el problema. El portavoz de Notion, Max Schoening, ha confirmado que el comportamiento actual es inaceptable y ha señalado que están trabajando activamente en una solución.

En este momento, los desarrolladores del servicio están considerando algunas alternativas como eliminar la información de identificación personal de las respuestas de la API pública o introducir un sistema de enmascaramiento de correo electrónico similar a GitHub, según recoge Cyberpress.

Ante este escenario, los expertos recomiendan revisar cuidadosamente qué páginas están expuestas públicamente y limitar la información sensible que se comparte. También aconsejan utilizar cuentas o correos electrónicos diferenciados para colaboraciones abiertas y ser conscientes de las implicaciones de privacidad antes de publicar contenido en este tipo de plataformas.

Un ciberataque en criptomonedas desata retiradas de 13.000 millones en un gran prestamista DeFi

Un ciberataque en criptomonedas ha provocado la retirada de 13.000 millones en un gran prestamista DeFi. El detonante del episodio fue el uso de activos robados dentro del propio ecosistema DeFi. En concreto, los atacantes lograron sustraer tokens valorados en unos 300 millones de dólares y posteriormente utilizaron cerca de 200 millones como garantía para solicitar préstamos en plataformas descentralizadas.

La incertidumbre sobre si esas garantías podían perder valor o incluso ser inválidas impulsó, como es lógico, una salida masiva de capital.

En cifras, el valor total bloqueado en Aave cayó más de un 30% en cuestión de horas, situándose en torno a los 17.500 millones de dólares.

Se trata de un indicador clave en el sector que mide la cantidad de activos depositados en una plataforma y también uno de los principales termómetros de confianza.

El papel de los puentes entre blockchains

El origen técnico del ataque apunta a una vulnerabilidad en los llamados puentes entre redes blockchain. Estas herramientas permiten transferir activos entre diferentes ecosistemas digitales, pero también se han convertido en uno de los puntos más débiles de la infraestructura cripto.

En este caso, los atacantes explotaron un fallo en un sistema vinculado a Kelp DAO, que opera sobre un modelo de restaking. Este mecanismo permite reutilizar activos bloqueados para generar más rendimiento, pero añade complejidad y riesgo al sistema.

El protocolo afectado utilizaba tecnología desarrollada por LayerZero, lo que pone de relieve la exposición de múltiples capas dentro del ecosistema. La combinación de estos factores facilitó el acceso a tokens derivados de Ether, conocidos como rsETH.

Estrategia atípica de los atacantes

A diferencia de otros incidentes, donde los ciberdelincuentes buscan blanquear rápidamente los activos robados, en este caso optaron por una estrategia distinta. En lugar de liquidar los fondos, los utilizaron como garantía para pedir prestadas otras criptomonedas.

Este movimiento elevó el riesgo. En total, los atacantes llegaron a solicitar más de 230 millones de dólares en préstamos utilizando estos tokens como respaldo. La maniobra generó dudas sobre la solidez de las garantías dentro de la plataforma.

Ante esta situación, Aave decidió congelar los mercados relacionados con estos activos como medida preventiva.

La plataforma aseguró que los tokens seguían respaldados, pero mantuvo las restricciones mientras se analizaba el alcance del incidente.

Efecto contagio en todo el sector DeFi

El impacto no se limitó a una sola plataforma. En apenas 48 horas, el valor total bloqueado en los principales protocolos de préstamos DeFi se redujo en unos 13.000 millones de dólares.

Plataformas como Morpho también registraron salidas relevantes, aunque su exposición directa al activo comprometido era limitada. Su director ejecutivo, Paul Frambot, señaló que la plataforma tenía una exposición mínima, pero aun así sufrió retiradas superiores a los 1.000 millones de dólares.

Un entorno sin red de seguridad tradicional

Las finanzas descentralizadas se basan en contratos inteligentes que operan sin supervisión central. Esto permite mayor autonomía, pero también implica que no existen garantías tradicionales como las que ofrecen los sistemas bancarios.

La tecnología permite operar sin intermediarios, pero también elimina capas de protección que en el sistema financiero tradicional son fundamentales. Esta característica hace que cualquier vulnerabilidad tenga un impacto directo e inmediato.

Además, la sofisticación del ataque ha llevado a algunos expertos a apuntar a grupos altamente organizados.

Investigaciones preliminares sugieren que podría tratarse de actores vinculados a Corea del Norte, conocidos por su actividad en el ámbito de los ciberataques financieros.

Los datos personales de Florentino Pérez y Rafael del Pino, en manos de los ciberdelincuentes

Un ciberataque habría provocado la exposición de datos personales del presidente del Real Madrid y ACS, Florentino Pérez, y del presidente de Ferrovial, Rafael del Pino, según ha publicado The Objective

Entre los datos que han quedado comprometidos habría nombres de usuario, direcciones de correo electrónico y otros bastante más comprometedores, como direcciones físicas, fechas de nacimiento y números de DNI. 

Asimismo, hay otros elementos sensibles, como los modelos de coches usados o la aseguradora de uno de los dos afectados. 

Los detalles habrían permanecido publicados en estos sitios durante semanas, aunque la Policía ya ha procedido a su eliminación, según asegura el citado medio. 

Al margen de esto, también se ha encontrado la de Juan Abelló, propietario de Torreal y uno de los mayores terratenientes y coleccionistas de arte privado de nuestro país. En su caso se ha expuesto su formación académica, vivienda, DNI, seguro y vehículos. 

Por ahora no se sabe quién es el actor de amenazas detrás de esta filtración. Actualmente el CNI está tratando de localizar al responsable.

Antes fueron otros

En la misma página donde se han subido estos detalles se compartió en su momento información personal sobre la familia del presidente del Gobierno, Pedro Sánchez. Los cibermalos publicaron los números de DNIs, las direcciones exactas de sus domicilios particulares y otros detalles de carácter biográfico y logístico. 

Los piratas informáticos también usaron la misma plataforma para hacer públicos detalles de la actual fiscal general del Estado, Teresa Peramato, y algunas de sus antecesoras, como Dolores Delgado y María José Segarra.