Pirata informático afirma haber violado la base de datos de usuarios de Condé Nast

Un pirata informático que usa el nombre Lovely ha reivindicado la responsabilidad de haber violado una base de datos de usuarios de Condé Nast, publicando más de 2,3 millones de registros de la revista WIRED. Los datos incluyen detalles personales como nombres, correos electrónicos, direcciones y números de teléfono, pero no contraseñas. El pirata amenaza con filtrar 40 millones de registros adicionales de otras publicaciones de Condé Nast en las próximas semanas.

A principios de diciembre de 2025, el pirata Lovely anunció la violación de una base de datos de usuarios de Condé Nast. Publicaron un conjunto de datos con más de 2,3 millones de registros de usuarios específicamente de WIRED, una de las publicaciones destacadas de Condé Nast. La información expuesta incluye detalles demográficos básicos como nombres, direcciones de correo electrónico, direcciones físicas y números de teléfono, aunque, crucialmente, no incluye contraseñas.

Lovely ha indicado planes para divulgar más datos que afectan hasta 40 millones de usuarios en diversas cabeceras de Condé Nast, incluidas Vogue, The New Yorker y Vanity Fair. Sin embargo, Ars Technica, otra publicación bajo el paraguas más amplio pero que opera de manera independiente, no se ve afectada gracias a su infraestructura técnica única.

El pirata presentó sus acciones como una respuesta al presunto descuido de Condé Nast respecto a vulnerabilidades de seguridad. En un comunicado, Lovely escribió: "Condé Nast no se preocupa por la seguridad de los datos de sus usuarios. Nos tomó un mes entero convencerlos de que arreglaran las vulnerabilidades en sus sitios web. Filtraremos más datos de sus usuarios (40 + millones) en las próximas semanas. ¡Disfruten!"

Hay dudas sobre las verdaderas intenciones del pirata. Según DataBreaches.Net, Lovely inicialmente se hizo pasar por alguien que ayudaba con los parches de vulnerabilidades, pero en realidad buscaba obtener ganancias financieras. El sitio declaró: "En cuanto a 'Lovely', me engañó. Condé Nast no debería pagarles ni un céntimo, y nadie más debería hacerlo jamás, ya que claramente no se puede confiar en su palabra."

Condé Nast aún no ha emitido un comunicado oficial sobre el incidente. Ars Technica informa que no ha recibido ninguna notificación interna, lo que concuerda con su separación de los sistemas afectados. Investigadores de seguridad, como los de Hudson Rock’s InfoStealers, han ofrecido análisis detallados del alcance de los datos filtrados.

Artículos relacionados

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

Reportado por IA

Nintendo has confirmed that data was stolen during a cyberattack involving a third party. The company noted that no significant secrets were revealed in the breach. A group identifying itself as Shadowbyt3$ is demanding $2 million for the stolen data.

Tata Electronics has confirmed a data breach after hackers claimed to have stolen a large database containing files related to Apple and Tesla.

Reportado por IA

A cyberattack targeted Vivaticket, the ticketing system used by major museums such as the Louvre and Uffizi Galleries. The RansomHouse hacking group has claimed responsibility for the incident. Uffizi officials confirmed the attack but stated that no data was ultimately stolen.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar