Artículos Relacionados con Fuga de datos

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Fuga de datos", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Informe: Los propietarios de criptomonedas pierden 30 millones de dólares debido al creciente número de ataques con 'llave inglesa' en todo el mundo

Informe: Los propietarios de criptomonedas han perdido 30 millones de dólares debido al aumento global de los ataques "wrench". Estos crímenes, que implican invasiones domiciliarias, secuestros y situaciones de rehenes, están dirigidos personalmente a individuos con activos criptográficos, a diferencia de los robos en línea más comunes. Francia se ha convertido en un epicentro mundial de esta tendencia. Para mediados de 2026, ya se habían registrado 30 incidentes violentos conocidos en el país, superando los 19 de todo el año anterior. Las autoridades han vinculado este aumento a importantes filtraciones de datos que exponen la información personal de propietarios adinerados. La tasa mensual de ataques en Francia aumentó drásticamente, de menos de uno antes de 2025 a 4.6 en la primera mitad de 2026. Sin embargo, solo el 26% de los intentos de robo violento hasta junio de 2026 resultaron en un pexit, una tasa de éxito en declive. Los investigadores atribuyen esto al hecho de que los ataques en Francia son más numerosos, desorganizados y con frecuencia se dirigen a familiares o conocidos en lugar del propietario directo. Tras un ataque exitoso, los fondos robados siguen diferentes rutas: algunos criminales los envían directamente a intercambios centralizados, otros usan DEX y puentes para oscurecer el rastro, y un tercer grupo parece vincularse al crimen organizado. Las autoridades francesas, a través de la unidad JUNALCO, han realizado aproximadamente 200 arrestos, tratando estas olas de crímenes como crimen organizado. El 93% de las víctimas en Francia son residentes locales, lo que sugiere una planificación meticulosa. El informe aconseja a los propietarios de criptomonedas que no divulguen públicamente grandes tenencias, protejan la información de custodia y traten cualquier filtración de datos personales como una amenaza de seguridad. Se espera que las medidas implementadas por Francia, incluido un sistema de alerta propuesto, ayuden a ralentizar esta tendencia criminal.

cryptonews.ruHace 52 min(s)

Informe: Los propietarios de criptomonedas pierden 30 millones de dólares debido al creciente número de ataques con 'llave inglesa' en todo el mundo

cryptonews.ruHace 52 min(s)

Se encontraron chats de Claude con claves de carteras de criptomonedas en los resultados de Google

El 25 de julio, un usuario de Reddit descubrió que al buscar "site:claude.ai/share" en Google aparecían cientos de conversaciones privadas de otros usuarios con el asistente de IA Claude de Anthropic. Entre los datos expuestos se encontraron frases semilla de carteras de criptomonedas, claves API, currículums con información personal e incluso números similares al seguro social estadounidense. El problema afectó solo a los chats que los usuarios habían compartido mediante la función "Compartir" de Claude, la cual crea un enlace accesible para cualquiera que lo posea. Sin embargo, la interfaz no advirtió que estas páginas podían ser indexadas por motores de búsqueda. A diferencia de plataformas como YouTube (con videos "ocultos"), Claude carecía inicialmente de la etiqueta meta "noindex", lo que permitió a Google rastrear y mostrar los enlaces. Aunque el archivo robots.txt de Anthropic restringía el acceso a los robots, Google igualmente indexó las páginas cuyos enlaces encontró publicados en otros sitios web. La filtración también incluyó "artefactos" públicos (como tablas salariales, planes de productos y datos de CRM) compartidos a través de la plataforma. Tras la divulgación del incidente, Anthropic añadió las etiquetas "noindex" y "nofollow", y Google comenzó a eliminar las páginas de sus resultados. No obstante, muchas conversaciones ya habían sido copiadas y archivadas en repositorios como GitHub. Este caso recuerda a incidentes similares ocurridos con asistentes de IA de OpenAI y DeepSeek, donde diálogos privados también fueron indexados accidentalmente por motores de búsqueda. Anthropic declaró que los usuarios controlan la publicación de sus chats y que la compañía no comparte directorios de enlaces con los buscadores.

cryptonews.ru07/28 16:43

Se encontraron chats de Claude con claves de carteras de criptomonedas en los resultados de Google

cryptonews.ru07/28 16:43

Una directora comercial consultó con DeepSeek y perdió su trabajo y 5 millones de rublos

El tribunal del distrito de Babushkinsky en Moscú declaró legal el despido de la directora de ventas de la empresa GK Energoprof, Ekaterina Remizova, por divulgar secretos comerciales. Remizova envió documentos corporativos a su correo personal y los cargó en la IA DeepSeek. Ganaba más de 800,000 rublos mensuales y fue despedida en septiembre de 2025 tras una sanción disciplinaria previa. La empresa demostró que envió información sobre licitaciones y salarios de colegas a su email personal, usó su dirección en copia oculta en correspondencia corporativa y subió informes confidenciales de PowerBI a DeepSeek. El tribunal consideró que solo cargar dicha información en la IA ya constituye una divulgación. También reveló planes estratégicos a un proveedor, lo que causó la ruptura de contacto. Remizova demandó, solicitando que su despido se recalificara como "por mutuo acuerdo" y reclamando una indemnización de 5 millones de rublos. La empresa ofreció un acuerdo por 400,000 rublos, que ella rechazó. El tribunal denegó la indemnización, ya que esta solo aplica en despidos acordados o por recorte de plantilla. Ordenó a la empresa pagar 10,000 rublos por daños morales por una sanción injusta anterior, pero mantuvo la legalidad del despido por violación grave de sus obligaciones. Un análisis añade que servicios como DeepSeek presentan riesgos adicionales: los chats compartidos pueden ser indexados por motores de búsqueda como Google, creando una huella digital permanente de información confidencial sin que los usuarios sean plenamente conscientes.

cryptonews.ru07/27 19:22

Una directora comercial consultó con DeepSeek y perdió su trabajo y 5 millones de rublos

cryptonews.ru07/27 19:22

38,000 aplicaciones expuestas y más de 2,000 con filtraciones, la programación con IA convierte las 'redes internas' en Internet público

Los investigadores de la startup israelí de ciberseguridad RedAccess descubrieron que aproximadamente 380,000 aplicaciones web creadas con herramientas de programación asistida por IA, como Lovable, Replit, Base44 y Netlify, son accesibles públicamente. De estas, unas 5,000 carecen de mecanismos de seguridad o autenticación, y un análisis más profundo revela que casi 2,000 exponen datos sensibles. La información expuesta incluye registros médicos, datos financieros, documentos estratégicos internos de empresas e incluso conversaciones detalladas de chatbots con información personal de clientes. En algunos casos, se podría obtener acceso de administrador. El problema surge porque estas herramientas de "vibe coding" permiten a usuarios sin formación técnica crear y desplegar aplicaciones fácilmente, a menudo con configuraciones predeterminadas que las hacen públicas y visibles en los motores de búsqueda. Muchos usuarios, denominados "desarrolladores ciudadanos", no son conscientes de los riesgos de seguridad y eluden los controles y revisiones tradicionales de las empresas. Aunque algunas de las empresas de desarrollo con IA cuestionan la metodología del informe y enfatizan que la responsabilidad final de la configuración recae en el usuario, los investigadores demostraron casos reales de fugas de datos. Incidentes anteriores, como uno en Cursor que eliminó una base de datos de producción, y estudios de otras firmas como Escape.tech, que también encontraron miles de aplicaciones vulnerables, respaldan la gravedad de la tendencia. Expertos como Gartner predicen que este fenómeno aumentará significativamente los defectos del software en los próximos años.

marsbit05/11 04:26

38,000 aplicaciones expuestas y más de 2,000 con filtraciones, la programación con IA convierte las 'redes internas' en Internet público

marsbit05/11 04:26

活动图片