pwndr.
pwndrpwndr.
NoticiasAcceso
Ver Demo

Noticias de ciberseguridad

Ciberataques, filtraciones masivas y golpes policiales al cibercrimen. Resumimos lo esencial y enlazamos siempre al medio que lo publicó.

Última noticia: 2 de agosto de 2026

Ciberataque

25M

registros de Salesforce

2 de agosto de 2026·DeXpose

ShinyHunters reclama 25 millones de registros de Salesforce de Alcon

El grupo de extorsión listó el 2 de agosto a la farmacéutica suiza Alcon en su portal de filtraciones y afirma haberse llevado más de 25 millones de registros de Salesforce con datos personales. Dio a la compañía hasta el 4 de agosto para responder antes de publicarlos. Es el mismo patrón de campaña contra entornos CRM que este año ya ha golpeado a decenas de grandes marcas.

Leer en la fuente
Informe

392

ataques en un año

28 de julio de 2026·Que.es

El ransomware se duplica en España: de 176 a 392 ataques en un año

Los casos registrados pasaron de 176 a 392 en doce meses, según datos de INCIBE, CCN-CERT y ESET. Inditex y Endesa figuran entre las víctimas de 2026, en ambos casos con origen en un proveedor tecnológico externo. La vía de entrada más habitual sigue siendo la misma: credenciales robadas y VPN sin doble factor.

Leer en la fuente
Golpe policial

£29M

en pérdidas para Transport for London

16 de julio de 2026·The Hacker News

Cinco años y medio de cárcel para dos miembros de Scattered Spider

Owen Flowers (18) y Thalha Jubair (20) fueron condenados el 16 de julio en el Woolwich Crown Court por el ataque de 2024 a Transport for London, que dejó 148 sistemas inoperativos y obligó a 27.000 empleados a cambiar la contraseña en persona. El incidente costó 29 millones de libras entre pérdidas y recuperación. Son los primeros condenados bajo el artículo 3ZA de la Computer Misuse Act.

Leer en la fuente
Golpe policial

$300M

en rescates atribuidos a «Stern»

14 de julio de 2026·Chainalysis

La UE, EE. UU. y Reino Unido sancionan a «Stern», administrador de Trickbot

Vitaly Nikolayevich Kovalev, alias «Stern», dirigía Trickbot con autoridad de consejero delegado: sus carteras recibieron más de 300 millones de dólares en pagos de rescate. La acción coordinada del 14 de julio alcanzó también a los desarrolladores del infostealer LummaC2, al hosting a prueba de balas Media Land y a una VPN usada por operadores de ransomware.

Leer en la fuente
Golpe policial

27M

credenciales robadas recuperadas

19 de junio de 2026·Paubox

Operación Endgame: 326 servidores caídos y 27 millones de credenciales recuperadas

Entre el 15 y el 19 de junio, Europol y las policías de siete países desmantelaron la infraestructura de Amadey, StealC y SocGholish: 326 servidores incautados, 142 dominios bloqueados y 46 millones de dólares en criptomonedas congelados. Se recuperaron 27 millones de credenciales robadas y se sanearon casi 15.000 webs infectadas.

Leer en la fuente
Filtración

8,3 TB

de credenciales al descubierto

17 de junio de 2026·Malwarebytes

24.000 millones de registros robados, expuestos en un servidor sin contraseña

Investigadores de Cybernews encontraron 8,3 TB de datos en un clúster de Elasticsearch abierto a internet, con material procedente de 36 fuentes distintas. Dentro había logs de infostealer con usuarios, correos y contraseñas en texto plano, además de cookies de sesión, tokens y datos de autorrelleno del navegador. El servidor se retiró poco después del hallazgo.

Leer en la fuente
Golpe policial

336 M€

blanqueados desde 2022

10 de junio de 2026·Infosecurity Magazine

Cae AudiA6, el servicio que blanqueó 336 millones para bandas de ransomware

El FBI, Europol y el Servicio Secreto de EE. UU. desmantelaron el 10 de junio la plataforma AudiA6, que cobraba comisiones de hasta el 10% y estuvo ligada al blanqueo de al menos 15 operaciones de ransomware entre 2022 y 2025. Dos administradores de nacionalidad ucraniana y rusa fueron detenidos en Georgia; se incautaron más de 30 servidores y 25 dominios.

Leer en la fuente
Filtración

5.995.277

personas afectadas

31 de mayo de 2026·Malwarebytes

Carnival confirma una brecha que afecta a casi 6 millones de viajeros

Todo empezó con ingeniería social contra la cuenta de un solo empleado; el equipo de seguridad detectó la actividad el 14 de abril. Los datos expuestos incluyen nombres, direcciones, teléfonos, fechas de nacimiento y números de documentos oficiales como pasaporte y carné de conducir. ShinyHunters reclamó el ataque y aseguró tener 8,7 millones de registros.

Leer en la fuente
Golpe policial

16

años, el detenido

27 de mayo de 2026·Euronews

Detenido en Motril un menor por filtrar datos de policías, fiscales e INCIBE

La Policía Nacional detuvo el 27 de mayo a un joven de 16 años señalado como autor de una campaña de doxing contra miembros de instituciones sensibles del Estado: INCIBE, la Fiscalía General, el Consejo de Seguridad Nacional, la Guardia Civil y la Agencia Tributaria. Se le atribuye un delito de revelación de secretos y los agentes se llevaron todo su equipo informático para analizarlo.

Leer en la fuente
Ciberataque

290

establecimientos de la cadena

5 de mayo de 2026·Bit Life Media

Qilin ataca a Ahorramás y publica balances y DNI de la cadena

El 5 de mayo el grupo Qilin anunció el ataque a la cadena de supermercados, con más de 290 establecimientos entre Madrid, Castilla-La Mancha y Castilla y León. Usó doble extorsión y publicó pruebas del robo en la dark web: documentación contable, planos de tienda y datos personales. Ahorramás notificó a INCIBE y a la AEPD y mantuvo la operativa en sus puntos de venta.

Leer en la fuente

Casi todas empiezan igual: por una credencial robada

VPN sin doble factor, un empleado con la contraseña filtrada, un proveedor comprometido. Escanea tu dominio y comprueba cuántas de las tuyas ya están circulando.

Escanear mi dominio
pwndr.

Detección de credenciales filtradas en tiempo real para organizaciones que no pueden permitirse ser comprometidas.

Soluciones

  • Empresas
  • PYMEs
  • Gobiernos

Legal

  • Aviso legal
  • Privacidad
  • Política de cookies
  • Términos de uso

Empresa

  • Precios
  • Contacto
  • Acceso

© 2026 pwndr · Todos los derechos reservados.