Grupo de ransomware NightSpire reclama brecha de datos en Hyatt

Un grupo de ransomware conocido como NightSpire ha reclamado la responsabilidad de hackear los sistemas de Hyatt y robar datos. El grupo afirma haber obtenido casi 50 GB de archivos de la cadena hotelera, que planea vender. Este incidente pone de relieve las continuas amenazas cibernéticas al sector de la hostelería.

El grupo de ransomware NightSpire anunció el 20 de enero de 2026 que había infiltrado los sistemas informáticos de Hyatt y extraído información sensible. Según el comunicado del grupo, la brecha resultó en el robo de casi 50 GB de datos, que NightSpire ahora ofrece a la venta en foros clandestinos. Hyatt, una importante empresa global de hostelería, no ha emitido aún una respuesta oficial a la reclamación hasta la fecha de publicación. Estos ataques de ransomware suelen implicar demandas de pago para evitar fugas de datos, aunque las demandas específicas de NightSpire siguen sin estar claras en los detalles disponibles. Este evento subraya la persistente vulnerabilidad de las grandes corporaciones ante las amenazas cibernéticas, particularmente en industrias que manejan datos de clientes. Incidentes anteriores en el sector de la hostelería han causado interrupciones significativas y pérdidas financieras, lo que ha impulsado mayores inversiones en medidas de ciberseguridad. Los expertos señalan que verificar tales reclamaciones es crucial, ya que algunos grupos exageran las brechas para ganar notoriedad. Sin embargo, el volumen de datos mencionado sugiere un compromiso potencialmente grave si se confirma.

Artículos relacionados

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
Imagen generada por IA

El ransomware VanHelsing RaaS apunta a múltiples plataformas

Reportado por IA Imagen generada por IA

Una nueva operación de ransomware como servicio llamada VanHelsing surgió el 7 de marzo de 2025, reclamando rápidamente al menos tres víctimas. Soporta ataques en sistemas Windows, Linux, BSD, ARM y ESXi, con afiliados reteniendo el 80% de los rescates tras un depósito de 5000 dólares. El grupo prohíbe atacar entidades en la Comunidad de Estados Independientes.

Piratas informáticos han accedido y robado información personal de millones de usuarios de Pornhub, con el objetivo de usar los datos en esquemas de extorsión. El incidente fue destacado en un resumen de noticias de seguridad de WIRED.

Reportado por IA

El operador de la atracción de teleférico Ngong Ping 360 de Hong Kong detectó irregularidades en su red interna el jueves y alertó a la policía y a la Oficina del Comisionado de Privacidad de Datos Personales. Una investigación confirmó que se robaron ciertos datos, y la empresa enfrenta una demanda de rescate. La firma se ha disculpado con los huéspedes, empleados y partes interesadas por el incidente.

Korean Air, una importante aerolínea surcoreana, ha sido afectada por un ataque de cadena de suministro originado en Oracle, lo que resultó en la exposición de información de miles de sus empleados. El incidente destaca vulnerabilidades en servicios de software de terceros. Los detalles surgieron en un reciente informe de seguridad.

Reportado por IA

Se cree que la información personal de unos 4,5 millones de miembros del servicio público de bicicletas compartidas de Seúl, Ttareungyi, se filtró en 2024, lo que ha llevado a una investigación policial. La brecha, presuntamente obra de hackers, se cree que ocurrió alrededor del momento de los amplios ataques DDoS contra instituciones públicas.

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

Reportado por IA

Un exagente de servicio al cliente de Coinbase ha sido arrestado en India en relación con una importante brecha de seguridad. El incidente, divulgado en mayo, involucró a hackers que sobornaron al personal de soporte para acceder a datos sensibles de clientes y exigieron un rescate de 20 millones de dólares. Coinbase estima que los costos de remediación podrían alcanzar los 400 millones de dólares.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar