Grupo de ransomware NightSpire reclama brecha de datos en Hyatt

Un grupo de ransomware conocido como NightSpire ha reclamado la responsabilidad de hackear los sistemas de Hyatt y robar datos. El grupo afirma haber obtenido casi 50 GB de archivos de la cadena hotelera, que planea vender. Este incidente pone de relieve las continuas amenazas cibernéticas al sector de la hostelería.

El grupo de ransomware NightSpire anunció el 20 de enero de 2026 que había infiltrado los sistemas informáticos de Hyatt y extraído información sensible. Según el comunicado del grupo, la brecha resultó en el robo de casi 50 GB de datos, que NightSpire ahora ofrece a la venta en foros clandestinos. Hyatt, una importante empresa global de hostelería, no ha emitido aún una respuesta oficial a la reclamación hasta la fecha de publicación. Estos ataques de ransomware suelen implicar demandas de pago para evitar fugas de datos, aunque las demandas específicas de NightSpire siguen sin estar claras en los detalles disponibles. Este evento subraya la persistente vulnerabilidad de las grandes corporaciones ante las amenazas cibernéticas, particularmente en industrias que manejan datos de clientes. Incidentes anteriores en el sector de la hostelería han causado interrupciones significativas y pérdidas financieras, lo que ha impulsado mayores inversiones en medidas de ciberseguridad. Los expertos señalan que verificar tales reclamaciones es crucial, ya que algunos grupos exageran las brechas para ganar notoriedad. Sin embargo, el volumen de datos mencionado sugiere un compromiso potencialmente grave si se confirma.

Artículos relacionados

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
Imagen generada por IA

El ransomware VanHelsing RaaS apunta a múltiples plataformas

Reportado por IA Imagen generada por IA

Una nueva operación de ransomware como servicio llamada VanHelsing surgió el 7 de marzo de 2025, reclamando rápidamente al menos tres víctimas. Soporta ataques en sistemas Windows, Linux, BSD, ARM y ESXi, con afiliados reteniendo el 80% de los rescates tras un depósito de 5000 dólares. El grupo prohíbe atacar entidades en la Comunidad de Estados Independientes.

Piratas informáticos han accedido y robado información personal de millones de usuarios de Pornhub, con el objetivo de usar los datos en esquemas de extorsión. El incidente fue destacado en un resumen de noticias de seguridad de WIRED.

Reportado por IA

Piratas informáticos han tomado como objetivo a Waltio, una plataforma francesa de contabilidad de criptomonedas, exigiendo un rescate tras robar correos electrónicos e informes fiscales de 50.000 clientes. La empresa notificó el incidente el 21 de enero de 2026, afirmando que no se vieron comprometidas contraseñas ni datos altamente sensibles. Las autoridades francesas investigan ahora el sofisticado ciberataque.

Dos profesionales de ciberseguridad con sede en EE. UU. se han declarado culpables de participar en ataques de ransomware Blackcat. Ryan Clifford Goldberg y Kevin Tyler Martin enfrentan posibles años de prisión por su implicación.

Reportado por IA

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

Reportado por IA

El Servicio Nacional del Consumidor (Sernac) ha oficiado a Clínica Dávila tras un ataque informático que filtró alrededor de 250 gigabytes de datos sensibles de pacientes. El organismo exige información detallada en un plazo de 10 días hábiles sobre el incidente, atribuido a un grupo de ransomware extranjero llamado Devman. Entre los datos comprometidos figuran fichas clínicas, diagnósticos y resultados de exámenes médicos, incluyendo pruebas de VIH.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar