Pirata informático afirma haber violado la base de datos de usuarios de Condé Nast

Un pirata informático que usa el nombre Lovely ha reivindicado la responsabilidad de haber violado una base de datos de usuarios de Condé Nast, publicando más de 2,3 millones de registros de la revista WIRED. Los datos incluyen detalles personales como nombres, correos electrónicos, direcciones y números de teléfono, pero no contraseñas. El pirata amenaza con filtrar 40 millones de registros adicionales de otras publicaciones de Condé Nast en las próximas semanas.

A principios de diciembre de 2025, el pirata Lovely anunció la violación de una base de datos de usuarios de Condé Nast. Publicaron un conjunto de datos con más de 2,3 millones de registros de usuarios específicamente de WIRED, una de las publicaciones destacadas de Condé Nast. La información expuesta incluye detalles demográficos básicos como nombres, direcciones de correo electrónico, direcciones físicas y números de teléfono, aunque, crucialmente, no incluye contraseñas.

Lovely ha indicado planes para divulgar más datos que afectan hasta 40 millones de usuarios en diversas cabeceras de Condé Nast, incluidas Vogue, The New Yorker y Vanity Fair. Sin embargo, Ars Technica, otra publicación bajo el paraguas más amplio pero que opera de manera independiente, no se ve afectada gracias a su infraestructura técnica única.

El pirata presentó sus acciones como una respuesta al presunto descuido de Condé Nast respecto a vulnerabilidades de seguridad. En un comunicado, Lovely escribió: "Condé Nast no se preocupa por la seguridad de los datos de sus usuarios. Nos tomó un mes entero convencerlos de que arreglaran las vulnerabilidades en sus sitios web. Filtraremos más datos de sus usuarios (40 + millones) en las próximas semanas. ¡Disfruten!"

Hay dudas sobre las verdaderas intenciones del pirata. Según DataBreaches.Net, Lovely inicialmente se hizo pasar por alguien que ayudaba con los parches de vulnerabilidades, pero en realidad buscaba obtener ganancias financieras. El sitio declaró: "En cuanto a 'Lovely', me engañó. Condé Nast no debería pagarles ni un céntimo, y nadie más debería hacerlo jamás, ya que claramente no se puede confiar en su palabra."

Condé Nast aún no ha emitido un comunicado oficial sobre el incidente. Ars Technica informa que no ha recibido ninguna notificación interna, lo que concuerda con su separación de los sistemas afectados. Investigadores de seguridad, como los de Hudson Rock’s InfoStealers, han ofrecido análisis detallados del alcance de los datos filtrados.

Artículos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagen generada por IA

La brecha de datos de Coupang abarcó de junio a noviembre

Reportado por IA Imagen generada por IA

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

Ha salido a la luz una masiva brecha de datos que involucra 149 millones de credenciales expuestas en línea. La caché de 98 GB incluye nombres de usuario y contraseñas únicos de servicios financieros, redes sociales y apps de citas. El hallazgo resalta las vulnerabilidades continuas en la seguridad digital.

Reportado por IA

Piratas informáticos han accedido y robado información personal de millones de usuarios de Pornhub, con el objetivo de usar los datos en esquemas de extorsión. El incidente fue destacado en un resumen de noticias de seguridad de WIRED.

Se cree que la información personal de unos 4,5 millones de miembros del servicio público de bicicletas compartidas de Seúl, Ttareungyi, se filtró en 2024, lo que ha llevado a una investigación policial. La brecha, presuntamente obra de hackers, se cree que ocurrió alrededor del momento de los amplios ataques DDoS contra instituciones públicas.

Reportado por IA

Un hombre de 22 años de Limoges, previamente condenado por actos similares, ha sido detenido en relación con el ciberataque de la semana pasada contra los servidores del Ministerio del Interior, que comprometió registros confidenciales de las bases de datos TAJ y FPR. El ministro del Interior Laurent Nuñez calificó la brecha de 'muy grave' y ordenó mejoras de seguridad incluyendo autenticación de dos factores.

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

Reportado por IA

South Korean police have started forensic examination of a suspect's laptop, recovered by Coupang in the data breach affecting 33 million customers. The e-commerce firm claims a former employee accessed and saved data from 3,000 accounts but deleted it without external transfer—a statement dismissed by authorities as unverified.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar