ShinyHunters es un grupo criminal de hackers y extorsionadores que utiliza técnicas de hacking maliciosas y que ha estado activo desde 2019 [ 2 ] [ 3 ] y se dice que ha estado involucrado en un número significativo de filtraciones de datos . [ 2 ]
ShinyHunters ha utilizado configuraciones erróneas en la nube , robo de tokens OAuth a través de empresas de integración, ataques a la cadena de suministro, exploits de día cero , [ 4 ] phishing de voz y otras formas de ingeniería social avanzada para obtener acceso a los sistemas de sus objetivos. Después de obtener acceso a un objetivo, se sabe que el grupo exfiltra datos y exige pagos de rescate. Si los objetivos no pagan el rescate, la información robada a menudo se filtra o se vende en la dark web . [ 2 ] [ 5 ] [ 1 ] Se cree que ShinyHunters está afiliado a The Com , una gran red internacional de ciberdelincuentes . [ 1 ]
Identidad y membresía
Se cree que el nombre del grupo deriva de Shiny Pokémon , un aspecto de la franquicia de videojuegos Pokémon en el que los Pokémon tienen una pequeña probabilidad de aparecer con un esquema de color alternativo, "shiny"; a los jugadores que intentan activamente coleccionar dichos Pokémon mediante estrategias dentro del juego se les suele llamar "cazadores shiny". [ 6 ] [ 7 ]
Ha habido al menos un caso de conflicto sobre la legitimidad del nombre ShinyHunters. La brecha de seguridad de Vercel en abril de 2026 fue llevada a cabo por una entidad que afirmaba ser ShinyHunters, pero los líderes asociados con el verdadero ShinyHunters negaron que ShinyHunters estuviera involucrado. [ 8 ]
Se cree que la membresía de ShinyHunters se superpone parcialmente con otros grupos vinculados a la red internacional de ciberdelincuencia The Com, incluidos Scattered Spider y Lapsus$ . [ 9 ] El grupo de ciberdelincuencia Scattered Lapsus$ Hunters afirma incluir miembros de los tres grupos. [ 10 ] Uno de los tres administradores del canal de Telegram SLSH, que operaba bajo el alias "Rey", fue identificado públicamente en noviembre de 2025 como un joven de 15 años de Jordania. [ 10 ] La empresa de ciberseguridad propiedad de Google, Mandiant, describió a ShinyHunters como "múltiples grupos de amenazas" que operaban bajo una sola marca en enero de 2026, [ 11 ] y un análisis de febrero de 2026 realizado por Kim Zetter describe a ShinyHunters y sus grupos pares como "células poco cohesionadas" de The Com. [ 12 ]
Acciones legales
En mayo de 2022, Sébastien Raoult, un programador francés sospechoso de pertenecer al grupo, fue arrestado en Marruecos y extraditado a Estados Unidos. Se enfrentaba a una pena de entre 20 y 116 años de prisión. [ 13 ] [ 14 ] En enero de 2024, Raoult fue condenado a tres años de prisión y se le ordenó devolver 5 millones de dólares. [ 15 ] Doce meses de la condena corresponden a conspiración para cometer fraude electrónico y el resto a robo de identidad agravado . [ 15 ] Posteriormente, cumplirá 36 meses de libertad condicional supervisada. [ 15 ] Según la Fiscalía del Distrito Oeste de Washington , Raoult había trabajado para el grupo durante más de dos años , pero no era una figura importante dentro del mismo. [ 15 ]
En mayo-junio de 2025, los fiscales estadounidenses del Distrito de Massachusetts acusaron a Matthew D. Lane, un estudiante de Massachusetts de 19 años, de piratear y extorsionar a un proveedor de tecnología educativa, que según se informó ampliamente era PowerSchool . Los fiscales dijeron que Lane usó credenciales de contratista robadas para acceder a la red de la empresa en 2024, extraer datos de decenas de millones de estudiantes y profesores, y exigir un rescate de 2,85 millones de dólares en bitcoins . Lane aceptó declararse culpable el 20 de mayo de 2025 y presentó una declaración de culpabilidad el 6 de junio de 2025. [ 16 ] [ 17 ] El 13 de noviembre de 2025, fue sentenciado a cuatro años de prisión, tres años de libertad condicional supervisada, una multa de 25 000 dólares, una restitución de 14 075 540,58 dólares y la confiscación de bienes. [ 18 ]
El 25 de junio de 2025, las autoridades francesas anunciaron la detención de cuatro miembros del grupo ciberdelincuente ShinyHunters en varias regiones de Francia por actividades delictivas cibernéticas. El operativo coordinado de las fuerzas del orden a nivel mundial se centró en los alias "ShinyHunters", "Hollow", "Noct" y "Depressed". [ 19 ] Sin embargo, la cúpula del grupo se mantuvo activa durante y después de las detenciones.
Filtraciones de datos destacadas
2020
- Mathway: En enero de 2020, ShinyHunters vulneró Mathway, robando los datos de aproximadamente 25 millones de usuarios. Mathway es una aplicación para estudiantes que ayuda a resolver ecuaciones algebraicas . [ 3 ]
- Tokopedia : El 2 de mayo de 2020, Tokopedia fue víctima de una brecha de seguridad por parte de ShinyHunters, que afirmó tener datos de 91 millones de cuentas de usuario, revelando el género, la ubicación, el nombre de usuario, el nombre completo, la dirección de correo electrónico, el número de teléfono y las contraseñas cifradas de los usuarios. [ 2 ]
- Wishbone: También en mayo de 2020, ShinyHunters filtró la base de datos completa de usuarios de la aplicación de redes sociales Wishbone, que supuestamente contiene información personal como nombres de usuario, correos electrónicos, números de teléfono, ciudad/estado/país de residencia y contraseñas cifradas. [ 20 ]
- Microsoft : En mayo de 2020, ShinyHunters también afirmó haber robado más de 500 GB de código fuente de Microsoft de la cuenta privada de GitHub de la compañía . El grupo publicó alrededor de 1 GB de datos de la cuenta de GitHub pirateada en un foro de hackers. Algunos expertos en ciberseguridad dudaron de las afirmaciones hasta que analizaron el código; tras el análisis, las afirmaciones de ShinyHunters quedaron sin lugar a dudas. Microsoft declaró a Wired que estaban al tanto de la brecha. Posteriormente, Microsoft aseguró su cuenta de GitHub, lo cual fue confirmado por ShinyHunters, quienes informaron no poder acceder a ningún repositorio. [ 21 ] [ 22 ] [ 23 ]
- Wattpad : En julio de 2020, ShinyHunters obtuvo acceso a una base de datos de Wattpad que contenía 270 millones de registros de usuarios. La información filtrada incluía nombres de usuario, nombres reales, contraseñas cifradas, direcciones de correo electrónico, ubicación geográfica, género y fecha de nacimiento. [ 24 ] [ 25 ] [ 26 ]
- Pluto TV : En noviembre de 2020, se informó que ShinyHunters obtuvo acceso a los datos personales de 3,2 millones de usuarios de Pluto TV. Los datos pirateados incluían los nombres de usuario, direcciones de correo electrónico, direcciones IP, contraseñas cifradas y fechas de nacimiento. [ 27 ] [ 28 ]
- Animal Jam : También se informó en noviembre de 2020 que ShinyHunters estaba detrás del hackeo de Animal Jam , lo que provocó la exposición de 46 millones de cuentas. [ 29 ] [ 30 ]
- Mashable : En noviembre de 2020, ShinyHunters filtró 5,22 GB de la base de datos de Mashable en un destacado foro de hackers. [ 31 ]
2021
- Pixlr : En enero de 2021, ShinyHunters filtró 1,9 millones de registros de usuarios de Pixlr. [ 32 ]
- Nitro PDF : En enero de 2021, un hacker que afirmaba ser parte de ShinyHunters filtró la base de datos completa de Nitro PDF, que contiene 77 millones de registros de usuarios, en un foro de hackers de forma gratuita. [ 33 ]
- Bonobos : En enero de 2021, se informó que ShinyHunters filtró la base de datos completa de respaldo en la nube de Bonobos, una empresa de ropa, a un foro de hackers. Se dice que la base de datos contiene la dirección, los números de teléfono y los detalles de los pedidos de 7 millones de clientes; información general de la cuenta de otros 1,8 millones de clientes registrados; y 3,5 millones de registros parciales de tarjetas de crédito y contraseñas cifradas. [ 34 ]
- AT&T Wireless : En 2021, ShinyHunters comenzó a vender información de 70 millones de suscriptores de AT&T Wireless, que incluía números de teléfono, información personal y números de seguro social de los usuarios. AT&T reconoció la filtración de datos en 2024. [ 35 ] [ 36 ] [ 37 ]
- Aditya Birla Fashion and Retail : En diciembre de 2021, la empresa minorista india Aditya Birla Fashion and Retail sufrió una brecha de seguridad y se exigió un rescate. Supuestamente, la demanda de rescate fue rechazada y, al mes siguiente, se publicaron datos que contenían 5,4 millones de direcciones de correo electrónico únicas en un popular foro de hackers. Los datos contenían información personal detallada de los clientes, incluyendo nombres, números de teléfono, direcciones físicas, fechas de nacimiento, historiales de pedidos y contraseñas almacenadas como hashes MD5 . [ 38 ]
2023
- Pizza Hut Australia : En septiembre de 2023, ShinyHunters afirmó haber comprometido los datos de más de 1 millón de clientes y 30 millones de registros de pedidos de Pizza Hut Australia. [ 39 ] Posteriormente, Pizza Hut Australia reconoció y confirmó la filtración de datos. [ 40 ]
2024
- AT&T Wireless : En abril de 2024, ShinyHunters volvió a hackear AT&T Wireless y robó datos de más de 110 millones de clientes. En mayo, AT&T pagó un rescate de 370 000 dólares a uno de los miembros del grupo para eliminar los datos. [ 41 ]
- Banco Santander : El 30 de mayo de 2024, el banco multinacional español Santander sufrió una brecha de seguridad por parte de ShinyHunters, lo que provocó que todo el personal de Santander y 30 millones de clientes en España, Chile y Uruguay se vieran comprometidos. [ 42 ]
- Ticketmaster : ShinyHunters se atribuyó la responsabilidad de haber vulnerado Ticketmaster mediante su campaña dirigida a los clientes de la empresa de almacenamiento en la nube Snowflake . [ 43 ]
- PowerSchool : En diciembre de 2024, el proveedor de software educativo PowerSchool sufrió una brecha de seguridad; el atacante exigió 2,85 millones de dólares y la empresa pagó un rescate para evitar la publicación de los datos robados de estudiantes y profesores. [ 44 ] [ 45 ] A principios de mayo de 2025, comenzaron a llegar nuevos correos electrónicos de extorsión a distritos escolares individuales que eran clientes de PowerSchool, y algunos medios informaron de intentos de aprovechar los datos robados de una brecha de seguridad anterior, no relacionada, de PowerSchool identificada por CrowdStrike. Un mensaje compartido con DataBreaches.net exigía un pago a las autoridades de Carolina del Norte, aunque la publicación advirtió que no podía autenticar la identidad del remitente. Bleeping Computer también informó de que alguien que afirmaba ser ShinyHunters estaba extorsionando a distritos/clientes de PowerSchool, mientras que una persona que se identificó como el líder del grupo dijo al medio que el culpable era un afiliado que se hacía pasar por él. [ 46 ]
2025
- Agencia de Asistencia Jurídica ( Ministerio de Justicia del Reino Unido ): El Ministerio de Justicia reveló el 22 de mayo de 2025 (actualizado el 4 de septiembre de 2025) que la Agencia de Asistencia Jurídica (LAA) sufrió un incidente cibernético que afectó a los solicitantes que utilizaron su servicio digital desde 2007 hasta que los sistemas se desconectaron el 16 de mayo de 2025; el Ministerio de Justicia no ha nombrado a un culpable y afirma que las investigaciones están en curso. [ 47 ] En agosto de 2025, varios medios informaron que un grupo que utilizaba el nombre ShinyHunters publicó en Telegram ( Scattered Lapsus$ Hunters [ 48 ] [ 49 ] ) reivindicando la autoría y amenazando con filtrar datos de la LAA a menos que se liberara a un miembro; The Times y The Law Society Gazette cubrieron la afirmación, aunque señalaron que las autoridades no habían verificado las publicaciones y que el plazo pasó sin que se produjera ninguna filtración. [ 50 ] [ 51 ] [ 52 ] [ 53 ]
- LVMH : A mediados de 2025, el conglomerado de lujo LVMH confirmó que varias de sus marcas, incluidas Louis Vuitton , Dior y Tiffany & Co. , sufrieron acceso no autorizado a una base de datos de información de clientes gestionada por una plataforma de terceros. [ 54 ] Si bien cada filial reveló detalles limitados (la unidad coreana de Tiffany & Co. señaló que se había vulnerado una "plataforma de proveedor"), los investigadores vincularon posteriormente estos incidentes con la campaña de robo de datos de Salesforce de ShinyHunters. [ 54 ] Los ciberdelincuentes extorsionaron a las empresas por correo electrónico (utilizando el nombre de ShinyHunters) y finalmente fueron identificados como parte de los clústeres UNC6040/UNC6240 descritos por Google. [ 55 ]
- Google : El 4 de junio de 2025, el Grupo de Inteligencia de Amenazas de Google (GTIG) informó sobre UNC6040, un conjunto de campañas de phishing por voz dirigidas a las instancias de Salesforce de las organizaciones . Los atacantes utilizaron versiones modificadas de Data Loader para exportar datos de Salesforce y posteriormente extorsionar a las víctimas. GTIG atribuyó la actividad a ShinyHunters. [ 55 ] El 5 de agosto de 2025, Google confirmó que una instancia corporativa de Salesforce de Google que contenía información de contacto y notas de pequeñas y medianas empresas había sido comprometida por la actividad de UNC6040/ShinyHunters. [ 56 ]
- Qantas : En julio de 2025, la aerolínea australiana Qantas sufrió un ciberataque que expuso datos de aproximadamente 5,7 millones de clientes. [ 57 ] Inicialmente atribuido a Scattered Spider por varios investigadores de seguridad profesionales y periodistas, [ 58 ] posteriormente se confirmó que fue obra de ShinyHunters. [ 54 ]
- Jaguar Land Rover : El 2 de septiembre de 2025, Jaguar Land Rover (JLR) reveló un incidente cibernético y cerró proactivamente sus sistemas, lo que provocó graves interrupciones en la producción y las operaciones de venta. En los días siguientes, algunos medios informaron que un colectivo vinculado a ShinyHunters/Scattered Spider se atribuyó la responsabilidad; JLR declaró que en ese momento no había pruebas de robo de datos de clientes y notificó a la ICO del Reino Unido . [ 59 ] [ 60 ] [ 61 ] [ 62 ]
- Kering : En septiembre de 2025, ShinyHunters fue vinculado a una importante filtración de datos que afectó a Kering, el grupo francés de artículos de lujo propietario de marcas como Gucci, Balenciaga y Alexander McQueen. ShinyHunters afirmó haber robado datos personales de Balenciaga, Gucci, Brioni y Alexander McQueen. El grupo afirmó haber comprometido 43.483.137 registros exclusivamente de Gucci y aproximadamente 7,4 millones de registros de clientes únicos de Balenciaga, Brioni y Alexander McQueen. Los datos incluían, entre otros, nombres, direcciones de correo electrónico, números de teléfono, direcciones físicas y montos totales de compras en tiendas de lujo. [ 63 ] Kering confirmó el incidente, declarando que un tercero no autorizado accedió a información limitada de los clientes y que no se comprometieron datos financieros (como información de tarjetas de crédito o bancaria). Según los informes, ShinyHunters intentó extorsionar a la empresa tras la filtración, que se identificó en junio de 2025 y se hizo pública meses después. [ 64 ] [ 65 ]
- Universidad de Pensilvania : En noviembre de 2025, piratas informáticos asociados con ShinyHunters atacaron la Universidad de Pensilvania. La filtración de datos probablemente afectó a más de un millón de personas, incluyendo estudiantes, exalumnos y donantes. [ 66 ] [ 67 ]
- Universidad de Princeton : En noviembre de 2025, hackers asociados con ShinyHunters atacaron la Universidad de Princeton. [ 68 ]
- Universidad de Harvard : A finales de noviembre de 2025, hackers asociados con ShinyHunters atacaron la Universidad de Harvard. [ 66 ] [ 69 ] [ 70 ]
- Pornhub : En diciembre de 2025, ShinyHunters se atribuyó la responsabilidad de la filtración de datos de Pornhub, provocada por la campaña de Mixpanel . ShinyHunters afirmó haber obtenido 94 GB de datos analíticos históricos que contenían más de 200 millones de registros de direcciones de correo electrónico, historial de búsqueda, actividad de visualización/descarga, datos de ubicación y metadatos de vídeo de usuarios de Pornhub. ShinyHunters intentó extorsionar a la empresa amenazando con publicar la información. Pornhub declaró que el incidente se originó en el servicio de análisis de terceros Mixpanel y que no se comprometieron contraseñas ni información financiera. [ 71 ] [ 72 ]
- SoundCloud : En diciembre de 2025, ShinyHunters fue vinculado a una filtración de SoundCloud que expuso información personal de aproximadamente 29,8 millones de cuentas de usuario (alrededor del 20 % de la base de usuarios de la plataforma), incluyendo direcciones de correo electrónico, nombres de usuario, avatares, número de seguidores y ubicaciones. ShinyHunters supuestamente accedió a los datos a través de un panel de control de un servicio auxiliar y, tras un intento de extorsión, los registros comprometidos fueron publicados, lo que subraya el continuo enfoque del grupo en el robo de datos a gran escala y las tácticas de rescate o liberación. [ 73 ] [ 74 ]
2026
- Grubhub : En enero de 2026, varios incidentes de filtración de datos de Grubhub, tanto antiguos como recientes, se vincularon con ShinyHunters en una extorsión combinada dirigida contra Grubhub. [ 75 ]
- Panera Bread : En enero de 2026, una filtración de datos afectó a alrededor de 5 millones de personas (14 millones de registros) con fugas a la web oscura; el grupo explotó una instalación de Microsoft Entra SSO. [ 76 ]
- Figure Technology Solutions : En febrero de 2026, Figure sufrió una filtración de datos que afectó al robo de registros de aproximadamente 1 millón de personas y a su posterior filtración a la web oscura; otra filtración más en la campaña ShinyHunters Okta SSO. [ 77 ] [ 78 ]
- Wynn Resorts : En febrero de 2026, Wynn Resorts fue blanco del grupo de ciberextorsión ShinyHunters, que afirmó haber robado más de 800.000 registros de clientes y datos de empleados de los sistemas de la empresa. [ 79 ] [ 80 ] [ 81 ]
- Odido : En febrero de 2026, Odido sufrió una filtración de datos que afectó a unos 6 millones de personas (21 millones de registros) con fugas a la web oscura. [ 82 ] [ 83 ] [ 84 ]
- Aura : En marzo de 2026, ShinyHunters accedió ilegalmente a más de 900.000 registros, incluidos nombres, direcciones particulares, números de teléfono, direcciones de correo electrónico y otros datos de la empresa de antivirus y seguridad en línea Aura. [ 85 ]
- Telus Corporation and Telus Digital: In March 2026, ShinyHunters claimed to have stolen over 1 petabyte (PB) of data from Telus and Telus Digital. The group demanded $65 million ransom in exchange for not leaking the company's data. The stolen data according to multiple prominent media outlets like Reuters and Bloomberg included information related to more than two dozen companies that included personally identifiable information, call data and recordings (CDRs), FBI background check information, financial information, Salesforce data, and source code spanning multiple business divisions within the business services and telecommunications company. The stolen data also reportedly impacts Telus' telecommunication services; customers and call logs.[86][87][88]
- European Commission: In March 2026, ShinyHunters hacked and leaked over 350GB of data from the EU Commission.[89] PII, email communications, sensitive documents, technical data, data belonging to 42 internal clients and at least 29 EU entities, and more were affected according to CERT-EU which also attributed the breach and leak to ShinyHunters.[90]
- Rockstar Games: In April 2026, ShinyHunters breached cloud-linked systems of Rockstar Games via a third-party service (Anodot → Snowflake), claiming to have stolen nearly 80 million records. The group issued a ransom deadline of April 14 and, after it expired, leaked portions of the data online, including internal analytics and business metrics (such as GTA Online and Red Dead Online performance data). Rockstar confirmed the breach and stated that only limited, non-material internal data was affected, with no impact on operations, services, or player data.[91][92]
- ADT: In April 2026, ShinyHunters stole the personal information of 5.5 million individuals after breaching the systems of home security giant ADT. ShinyHunters were able to steal the personal information through an employee's compromised Okta single sign-on account via a voice phishing attack. This access allowed the attackers to steal data from the company's Salesforce instance.[93][94]
- Carnival Cruise: In April 2026, ShinyHunters stole the personal information of nearly 6 million people. The breach exposed names, dates of birth, passport information, email addresses, genders, geographic locations, and loyalty program details.[95][96]
- Instructure (Canvas) : El 1 de mayo, ShinyHunters se atribuyó la responsabilidad de la exfiltración de 3,65 TB de datos del sistema de gestión del aprendizaje Canvas , que según ShinyHunters afecta a 275 millones de usuarios en 8.809 instituciones afectadas. Instructure declaró que no encontró evidencia de contraseñas o compromiso de información financiera, pero confirmó que la brecha incluía nombres, direcciones de correo electrónico, identificaciones de estudiantes y un gran volumen de mensajes privados del LMS Canvas. [ 97 ] [ 98 ] [ 99 ] El 7 de mayo de 2026, ShinyHunters se atribuyó la responsabilidad de una nueva brecha en Instructure. [ 100 ] La página de inicio de sesión de Canvas se cambió a un mensaje que indicaba que las escuelas afectadas tenían hasta el 12 de mayo de 2026 para contactar a ShinyHunters a través de Tox para negociar un acuerdo. [ 101 ] [ 102 ] A fecha de 11 de mayo de 2026, Instructure ha confirmado que llegó a un "acuerdo" con el "actor de amenazas no autorizado". [ 103 ]
- Universidad de Nottingham : En junio de 2026, ShinyHunters supuestamente vulneró el sistema de registros estudiantiles Campus Solutions de la Universidad de Nottingham , proporcionado por Oracle . [ 104 ] [ 105 ]
Ataques informáticos a datos de Snowflake
En 2024, ShinyHunters afirmó haber hackeado a clientes relacionados con Snowflake, incluyendo Ticketmaster , Santander Bank , Neiman Marcus y muchos otros. [ 43 ] El grupo también fue responsable de publicar datos robados de Twilio y Truist Bank . [ 106 ]
En 2026, ShinyHunters llevó a cabo otro robo masivo de datos de clientes relacionados con Snowflake a través del integrador externo Anodot. [ 107 ] Snowflake, Inc. confirmó el incidente y está notificando activamente a los clientes potencialmente afectados. Posteriormente, ShinyHunters está extorsionando a "más de una docena" de empresas afectadas a cambio de no publicar los datos. El grupo de inteligencia de amenazas de Google, Mandiant, confirmó que está investigando el caso.
Ataques informáticos a los datos de Salesforce
Ronda 1
El 4 de junio de 2025, ShinyHunters fue vinculado a una campaña generalizada de robo de datos dirigida a clientes de Salesforce Cloud, que el equipo de Inteligencia de Amenazas de Google rastreó como UNC6040. [ 55 ] ShinyHunters, trabajando en conjunto con Scattered Spider [ 108 ] (ahora se cree que son el mismo grupo) y Lapsus$ (también se cree que son el mismo grupo o parte de él), suplantó la identidad del personal de soporte de TI y utilizó llamadas de phishing por voz para engañar a los empleados e inducirlos a instalar una versión maliciosa de la herramienta Data Loader de Salesforce, lo que les permitió acceder y extraer datos confidenciales de los clientes abusando de OAuth para eludir los métodos de autenticación tradicionales. [ 109 ] Tras las intrusiones exitosas, el equipo de Inteligencia de Amenazas de Google señala que las víctimas de estas intrusiones reciben un correo electrónico de extorsión o rescate de ShinyHunters, que también se rastrea como UNC6240. [ 55 ]
Este sofisticado enfoque de ingeniería social condujo a filtraciones de datos confirmadas en importantes empresas, entre ellas Google , Cisco , Adidas , Qantas , Allianz Life , Farmers Insurance Group , Workday , Pandora , Chanel , TransUnion , subsidiarias de LVMH , incluidas, entre otras, Dior , Louis Vuitton y Tiffany & Co. [ 54 ]
Ronda 2
Poco después, el 28 de agosto de 2025, otra campaña rastreada por Google Threat Intelligence (anteriormente Mandiant) como UNC6395 usó tokens OAuth/refresh robados de la integración Drift de Salesloft para acceder a numerosas organizaciones de clientes de Salesforce entre el 8 y el 18 de agosto de 2025, exportando sistemáticamente datos de CRM y buscando credenciales (por ejemplo, claves de acceso de AWS, contraseñas, tokens de Snowflake). [ 110 ] Google dijo a los periodistas que estaba al tanto de más de 700 organizaciones potencialmente afectadas. Las divulgaciones públicas vinculadas a esta campaña incluyen Cloudflare , Workiva , Zscaler , Tenable , CyberArk , Elastic , BeyondTrust , Proofpoint , JFrog, Rubrik , Cato Networks y Palo Alto Networks , cada una confirmando el acceso no autorizado a datos en sus entornos de Salesforce después de la vulneración de Salesloft/Drift. [ 111 ] ShinyHunters se atribuyó la responsabilidad ante la prensa. [ 112 ]
El 17 de septiembre de 2025, BleepingComputer pudo confirmar que ShinyHunters estaba detrás de la campaña UNC6395, el mayor ataque a una plataforma SaaS de la historia. [ 112 ] ShinyHunters informó a BleepingComputer que los ciberdelincuentes utilizaron la herramienta de seguridad TruffleHog para escanear el código fuente en busca de secretos, lo que resultó en el hallazgo de tokens OAuth para las plataformas Salesloft Drift y Drift Email. Utilizando estos tokens OAuth de Drift robados, los ciberdelincuentes sustrajeron aproximadamente 1.500 millones de registros de datos de 760 empresas de las tablas de objetos de Salesforce "Account", "Contact", "Case", "Opportunity" y "User".
Ronda 3
Tres meses después, el 20 de noviembre de 2025, otra campaña rastreada por Google Threat Intelligence Group como actores adyacentes a UNC6395 conocidos como ShinyHunters utilizó tokens OAuth/refresh robados de la integración de Gainsight Salesforce para acceder a numerosas instancias de clientes. [ 113 ]
Salesforce informó públicamente haber detectado actividad inusual relacionada con aplicaciones publicadas por Gainsight que estaban conectadas a su plataforma, lo que llevó a Salesforce a revocar el acceso OAuth y los tokens de actualización, y a eliminar temporalmente las aplicaciones relacionadas de su AppExchange mientras la investigación estaba en curso. [ 114 ]
El incidente de seguridad guardaba una similitud extrema con una brecha anterior de Salesloft Drift vinculada a ShinyHunters en agosto de 2025, en la que los atacantes robaron tokens OAuth de la integración de Salesloft conocida como Drift, lo que permitió el acceso no autorizado y la exfiltración de datos de 760 instancias de Salesforce de clientes. [ 112 ]
Según informes externos y análisis de la industria, en un comunicado, Austin Larsen, analista principal de amenazas de Google Threat Intelligence Group (anteriormente Mandiant), afirmó que la compañía "tiene conocimiento de más de 200 instancias de Salesforce potencialmente afectadas". Esto coincidió con lo que ShinyHunters comunicó a varios medios de comunicación, específicamente 285 instancias de Salesforce. [ 115 ] El grupo de hackers se atribuyó la responsabilidad de los ataques que afectaron a Atlassian , DocuSign , F5 , GitLab , LinkedIn , Malwarebytes , SonicWall , Thomson Reuters , Verizon y otros. [ 113 ]
Ronda 4
El 7 de marzo de 2026, Salesforce publicó otro aviso de seguridad que vincula a un "grupo de amenazas conocido" con la explotación de configuraciones incorrectas en su software Salesforce Experience Cloud [ 116 ], también conocido como Salesforce Aura, utilizando una versión modificada de AuraInspector, propiedad de Google, para escanear configuraciones incorrectas junto con una herramienta desarrollada a medida por el "grupo de amenazas conocido" para explotar y extraer datos de las configuraciones incorrectas de Experience Cloud. [ 117 ]
Dos días después, el 9 de marzo de 2026, ShinyHunters se atribuyó la responsabilidad de estos ataques de robo de datos en su sitio web de filtración de datos, advirtiendo a las víctimas afectadas que debían pagar o sus datos serían filtrados. [ 118 ] Un IOC mencionado en la explotación compartió un User-Agent similar al visto en los ataques de robo de datos Snowflake de ShinyHunters, "RapeFlake", mientras que en este caso era "RapeForce". [ 118 ]
El grupo de hackers afirmó haber vulnerado la seguridad de unas 400 empresas, afectando a Snowflake , Okta , Lastpass , la propia Salesforce , Sony , AMD y "muchas más". [ 119 ]
Casi al mismo tiempo, los ShinyHunters también hackearon la compañía antivirus Aura mediante ingeniería social. [ 120 ]
Trucos con datos de Mixpanel
En noviembre de 2025, ShinyHunters fue vinculado a una filtración de datos de análisis de terceros en Mixpanel . Afectó a varias empresas de alto perfil, incluidas Pornhub y OpenAI. [ 121 ]
Los ciberdelincuentes explotaron una vulnerabilidad de smishing en los sistemas de Mixpanel, lo que resultó en la exportación de conjuntos de datos analíticos pertenecientes a varios clientes. Posteriormente, ShinyHunters aprovechó este acceso para extorsionar a organizaciones, alegando poseer registros analíticos vinculados a plataformas como el servicio Premium de Pornhub e, indirectamente, datos asociados con las interacciones de los usuarios de la API de OpenAI. [ 71 ] [ 122 ]
Tanto OpenAI como Pornhub confirmaron que esta brecha no fue resultado de la vulneración de sus propios sistemas, sino de una brecha en el sistema de análisis de terceros de Mixpanel. Desde entonces, OpenAI ya no utiliza a dicho proveedor de análisis. [ 121 ]
Ataques informáticos a los datos de Okta/SSO
En enero de 2026, varios medios de comunicación y empresas de inteligencia sobre amenazas vincularon a ShinyHunters con una serie de campañas de ingeniería social dirigidas a entornos de inicio de sesión único (SSO) empresariales, incluido Okta . Según Okta y varios investigadores de seguridad, los ataques se basaron en el phishing por voz ("vishing") y la infraestructura de obtención de credenciales, en lugar de la explotación de vulnerabilidades en el software de Okta.
Según un informe de BleepingComputer , el grupo ShinyHunters se atribuyó la responsabilidad de una oleada de campañas de suplantación de identidad por voz ("vishing") que engañaron a los empleados para que revelaran sus credenciales de inicio de sesión único (SSO) y códigos de autenticación multifactor. Posteriormente, estas credenciales se utilizaron para acceder a los paneles de control de SSO de las empresas y extraer datos de plataformas de software como servicio (SaaS) conectadas con fines de extorsión. [ 123 ]
Okta advirtió públicamente sobre ataques activos en los que ciberdelincuentes utilizaron kits de phishing personalizados e ingeniería social por voz para robar credenciales de inicio de sesión único (SSO), incluyendo las de Okta, y abusar de ellas para acceder a aplicaciones en la nube y extraer datos. Okta señaló que estos ataques no explotaron vulnerabilidades inherentes a sus productos, sino que aprovecharon técnicas sofisticadas de phishing contra usuarios individuales. [ 124 ]
Un análisis de inteligencia sobre amenazas publicado por el Grupo de Inteligencia sobre Amenazas de Google Cloud (anteriormente Mandiant) describió cómo la actividad consistente con operaciones previas de la marca ShinyHunters involucraba sitios de phishing de voz dirigidos y de recolección de credenciales con el objetivo de capturar inicios de sesión de SSO y tokens de MFA. Una vez obtenidos, los atacantes podían usar el acceso SSO comprometido para moverse lateralmente a aplicaciones como Salesforce, Microsoft 365 y otros servicios empresariales, y luego extraer datos confidenciales. El análisis señaló que algunas de las campañas se superponían con la actividad de la marca ShinyHunters rastreada bajo múltiples grupos de amenazas. [ 11 ] [ 125 ]
Esta campaña de robo de datos, continua y muy activa, tal como la describe Charles Carmakal, CTO de Mandiant en Google Cloud, emplea un enfoque de ingeniería social muy sofisticado que ha provocado filtraciones de datos en importantes empresas, entre las que se incluyen, pero no se limitan a, la Universidad de Pensilvania , la Universidad de Princeton , la Universidad de Harvard , la Universidad de Nevada, Las Vegas , Grubhub , Crunchbase , Betterment , Panera Bread , Match Group , Tinder , Hinge , OkCupid , Bumble Inc , Odido y Wynn Resorts .
Según un informe de Silent Push, anteriormente fundada por FireEye , antiguos propietarios de Mandiant, el grupo ShinyHunters y su colectivo más amplio " Scattered LAPSUS$ Hunters " ("SLH" / "SLSH") están atacando activamente a más de 100 organizaciones de alto perfil en esta campaña. [ 126 ]
Ataques informáticos a los datos de Oracle PeopleSoft
En junio de 2026, ShinyHunters fue vinculado a una campaña generalizada de robo de datos y extorsión dirigida a servidores Oracle PeopleSoft , que afirma haber robado datos de más de 100 organizaciones en más de 300 instancias, según informó inicialmente BleepingComputer . [ 127 ] [ 128 ]
ShinyHunters confirmó a BleepingComputer que están utilizando una "cadena de dispositivos" compuesta por vulnerabilidades antiguas y de día cero para explotar los servidores de Oracle PeopleSoft.
Se cree que la Universidad de Nottingham es una de las primeras víctimas confirmadas de esta campaña. [ 104 ] [ 105 ]
Mandiant y Google Threat Intelligence Group publicaron un informe el 11 de junio de 2026 que corroboró las afirmaciones de ShinyHunters de haber comprometido a más de 100 organizaciones. Google declaró haber detectado actividad maliciosa consistente con la explotación de CVE-2026-35273 [ 129 ] entre el 27 de mayo y el 9 de junio, y posteriormente notificó a más de 100 organizaciones que potencialmente se vieron comprometidas. [ 130 ] [ 131 ]
Otras filtraciones de datos
A continuación se presentan otros hackeos que se han atribuido a ShinyHunters o que supuestamente fueron realizados por ellos. También se proporcionan, cuando es posible, los impactos estimados en los registros de usuarios afectados. [ 132 ] [ 133 ] [ 134 ]
- JusPay – 100 millones de registros de usuarios [ 135 ]
- Zoosk : 30 millones de registros de usuarios [ 136 ]
- Chatbooks : 15 millones de registros de usuarios [ 136 ]
- SocialShare – 6 millones de registros de usuarios [ 136 ]
- Home Chef – 8 millones de registros de usuarios [ 136 ]
- Minted – 5 millones de registros de usuarios [ 136 ]
- The Chronicle of Higher Education – 3 millones de registros de usuarios [ 136 ]
- GuMim – 2 millones de registros de usuarios [ 136 ]
- Consciente – 2 millones de registros de usuarios [ 136 ]
- Bhinneka : 1,2 millones de registros de usuarios [ 136 ]
- El Minnesota Star Tribune – 1 millón de registros de usuarios [ 136 ]
- Dave.com – 7,5 millones de usuarios [ 137 ]
- Drizly.com – 2,4 millones de registros de usuarios [ 137 ]
- Havenly – 1,3 millones de registros de usuarios [ 137 ]
- Hurb.com – 20 millones de registros de usuarios [ 133 ]
- Indabamusic – 475.000 registros de usuarios [ 133 ]
- Ivoy.mx – 127.000 registros de usuarios [ 133 ]
- Mathway – 25,8 millones de registros de usuarios [ 133 ]
- Proctoru – 444.000 registros de usuarios [ 137 ]
- Promo.com – 22 millones de registros de usuarios [ 138 ]
- Recompensas1 – 3 millones de registros de usuarios [ 133 ]
- Scentbird – 5,8 millones de registros de usuarios [ 137 ]
- Swvl – 4 millones de registros de usuarios [ 133 ]
- Glofox – Desconocido [ 139 ]
- Truefire – 602.000 registros de usuarios [ 137 ]
- Vakinha – 4,8 millones de registros de usuarios [ 137 ]
- Appen.com – 5,8 millones de registros de usuarios [ 137 ]
- Styleshare – 6 millones de registros de usuarios [ 133 ]
- Bhinneka : 1,2 millones de registros de usuarios [ 133 ]
- Unacademy – 22 millones de registros de usuarios [ 140 ] [ 141 ]
- Upstox – 111.000 registros de usuarios [ 142 ]
- Aditya Birla Moda y Comercio Minorista – 5,4 millones de registros de usuarios [ 133 ]
- Tokopedia : 91 millones de registros de usuarios [ 143 ]
- Wishbone – 40 millones de registros de usuarios [ 144 ]
- Wattpad – 270 millones de registros de usuarios [ 26 ]
- Pluto TV – 3,2 millones de registros de usuarios [ 145 ]
- Nitro PDF – 77 millones de registros de usuarios [ 33 ]
- Bonobos (ropa) – 7 millones de registros de usuarios [ 34 ]
- BigBasket – 20 millones de registros de usuarios [ 146 ]
- AT&T – 71 millones de registros de usuarios [ 147 ]
- Ticketmaster – 560 millones de registros de usuarios [ 148 ]
- Santander – 30 millones de registros de clientes [ 149 ]
- Twilio – 33,4 millones de registros de usuarios [ 150 ]
- Neiman Marcus – 31 millones de registros de usuarios [ 151 ]
- AT&T (de nuevo) – 109 millones de registros [ 152 ]
- PowerSchool – 62 millones de registros de usuarios [ 153 ]
- Agencia de Asistencia Jurídica – 2,1 millones de registros de usuarios [ 154 ]
- Qantas – 5,7 millones de registros de usuarios [ 57 ]
- Google AdSense – 2,55 millones de registros de usuarios [ 155 ]
- Allianz Life – 1,5 millones de registros de usuarios [ 156 ]
- Farmers Insurance Group – 1,1 millones de registros de usuarios [ 157 ]
- TransUnion – 13 millones de registros de usuarios [ 158 ]
- Kering – 56,4 millones de registros de usuarios [ 159 ]
- Pornhub – 200 millones de registros [ 71 ]
- SoundCloud – 29,8 millones de registros de usuarios [ 74 ]
- Panera Bread – 5,1 millones de registros de usuarios [ 160 ]
- Betterment – 1,4 millones de cuentas de usuario [ 161 ]
- Odido – 6,2 millones de registros de usuarios [ 162 ]
- Figure Technology Solutions – 967.000 registros de usuarios [ 78 ]
- CarGurus – 12,4 millones de registros de usuarios [ 163 ]
- Aura (empresa de gestión de identidades) - 903.100 registros de usuarios [ 164 ]
- McGraw Hill Education - 13,5 millones de registros de usuarios [ 165 ]
- ADT Inc. - 5,5 millones de registros de usuarios [ 166 ]
- Carnival Cruise Line - 6 millones de registros de usuarios [ 167 ]
- Charter Communications - 4,9 millones de registros de usuarios [ 168 ]
- DentaQuest - 2,6 millones de registros de usuarios [ 169 ]
Un total de 1.798.509.000, sin contar los registros duplicados entre las filtraciones de datos mencionadas anteriormente.
Referencias
- 1 2 3 Newman, Lily Hay; Greenberg, Andy (8 de mayo de 2026). "El hackeo de Canvas es un nuevo tipo de desastre de ransomware" . Wired . Archivado del original el 8 de mayo de 2026. Recuperado el 8 de mayo de 2026 .
- 1 2 3 4 Newman, Lily Hay (21 de mayo de 2020). "ShinyHunters es un grupo de hackers en una racha de filtraciones de datos" . Wired . ISSN 1059-1028 . Archivado del original el 26 de enero de 2021. Recuperado el 25 de enero de 2021 .
- 1 2 Cimpanu, Catalin (22 de mayo de 2020). "Se filtran en línea 25 millones de registros de usuarios de la popular aplicación de matemáticas Mathway" . ZDNET . Archivado del original el 28 de abril de 2025. Recuperado el 18 de abril de 2025 .
- ↑ Abrams, Lawrence. "Oracle corrige silenciosamente una vulnerabilidad de día cero filtrada por ShinyHunters" . BleepingComputer . Consultado el 12 de mayo de 2026 .
- ↑ Cimpanu, Catalin (9 de mayo de 2020). "Un grupo de hackers vende más de 100 mil millones de registros de usuarios en la web oscura" . ZDNet . Archivado del original el 25 de enero de 2021. Recuperado el 25 de enero de 2021 .
- ↑ King, Ashley (19 de junio de 2024). "Surgen más detalles sobre la filtración de datos de Ticketmaster que afecta a más de 500 millones de personas" . Noticias de música digital . Archivado del original el 14 de julio de 2024. Consultado el 19 de enero de 2025 .
- ↑ Frank, Allegra (2 de diciembre de 2016). "Por qué los jugadores de Pokémon pasan horas y horas persiguiendo monstruos brillantes" . Polygon . Archivado del original el 17 de abril de 2024. Recuperado el 23 de diciembre de 2024 .
- ↑ Abrams, Lawrence (19 de abril de 2026). "Vercel confirma la brecha de seguridad mientras los hackers afirman estar vendiendo datos robados" . BleepingComputer . Consultado el 8 de mayo de 2026 .
- ↑ Krebs, Brian (7 de octubre de 2025). "ShinyHunters emprenden una amplia campaña de extorsión corporativa" . Krebs on Security . Recuperado el 8 de mayo de 2026 .
- 1 2 Krebs, Brian (26 de noviembre de 2025). "Conozcan a Rey, el administrador de 'Scattered Lapsus$ Hunters'" . Krebs sobre seguridad . Archivado del original el 8 de mayo de 2026 . Recuperado el 8 de mayo de 2026 .
- 1 2 "Seguimiento de la expansión del robo de datos SaaS con la marca ShinyHunters" . Blog de Google Cloud . 30 de enero de 2026. Archivado del original el 7 de mayo de 2026. Recuperado el 8 de mayo de 2026 .
- ↑ Zetter, Kim (16 de febrero de 2026). "Los hackers profirieron amenazas de muerte contra este investigador de seguridad. Un grave error" . MIT Technology Review . Consultado el 8 de mayo de 2026 .
- ^ "Sébastien Raoult, Français encarcéré au Maroc, amenaza de extradición aux Etats-Unis où il risque une lourde peine" . limonde.fr (en francés). 3 de agosto de 2022.
- ^ "Cybercriminalité: Détenu aux Etats-Unis, le Français Sébastien Raoult espère toujours un"retour en France"" . 31 de mayo de 2023.
- 1 2 3 4 Jones, Connor (10 de enero de 2024). "El jefe de ShinyHunters recibe 3 años de cárcel y debe pagar 5 millones de dólares" . The Register . Consultado el 12 de enero de 2024 .
- ↑ "Distrito de Massachusetts | Estudiante del Worcester College se declarará culpable de extorsión cibernética | Departamento de Justicia de los Estados Unidos" . justice.gov . 20 de mayo de 2025. Archivado del original el 29 de agosto de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (20 de mayo de 2025). "Hacker de PowerSchool se declara culpable de plan de extorsión de datos estudiantiles" . BleepingComputer . Archivado del original el 13 de septiembre de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ "Estudiante del Worcester College condenado a cuatro años de prisión por extorsión cibernética" . www.justice.gov . 13 de noviembre de 2025. Archivado del original el 25 de mayo de 2026. Consultado el 4 de julio de 2026 .
- ↑ Franceschi-Bicchierai, Lorenzo (26 de junio de 2025). "Autoridades estadounidenses y francesas confirman el arresto de los hackers de BreachForums" . TechCrunch . Archivado del original el 3 de julio de 2025. Consultado el 3 de julio de 2025 .
- ↑ Cimpanu, Catalin (20 de mayo de 2020). "Un hacker filtra 40 millones de registros de usuarios de la popular aplicación Wishbone" . ZDNet . Archivado del original el 25 de enero de 2021. Consultado el 25 de enero de 2021 .
- ↑ "La cuenta de GitHub de Microsoft fue vulnerada por el grupo de ciberdelincuentes Shiny Hunters" . TechGenix . 21 de mayo de 2020. Archivado del original el 23 de mayo de 2020.
- ↑ Barth, Bradley (8 de mayo de 2020) .«Shiny Hunters» irrumpe en la escena de la web oscura tras una serie de filtraciones . SC Media . Archivado del original el 4 de marzo de 2021. Consultado el 13 de marzo de 2021 .
- ↑ Abrams, Lawrence (6 de mayo de 2020). "La cuenta de GitHub de Microsoft fue pirateada y los repositorios privados fueron robados" . BleepingComputer .
- ↑ Deschamps, Tara (21 de julio de 2020). "La plataforma de narración Wattpad afirma que los hackers tuvieron acceso a las direcciones de correo electrónico de los usuarios" . CTVNews . Consultado el 25 de enero de 2021 .
- ↑ "Wattpad advierte sobre una filtración de datos que robó información de los usuarios" . CBC News. 21 de julio de 2020. Archivado del original el 21 de enero de 2021. Consultado el 25 de enero de 2021 .
- 1 2 Abrams, Lawrence (14 de julio de 2020). "La filtración de datos de Wattpad expone información de cuentas de millones de usuarios" . BleepingComputer . Archivado del original el 4 de junio de 2025. Recuperado el 25 de enero de 2021 .
- ↑ Paganini, Pierluigi (15 de noviembre de 2020). "ShinyHunters hackeó el servicio de Pluto TV, 3,2 millones de cuentas expuestas" . Security Affairs . Archivado del original el 31 de enero de 2021. Recuperado el 25 de enero de 2021 .
- ↑ Cox, Joseph (4 de diciembre de 2020). "Los datos de 3 millones de usuarios de Pluto TV fueron pirateados, pero la compañía no se lo está diciendo" . Vice.com . Archivado del original el 23 de septiembre de 2024. Recuperado el 25 de enero de 2021 .
- ↑ Whittaker, Zack (16 de noviembre de 2020). "Animal Jam fue hackeado y se robaron datos; esto es lo que los padres deben saber" . TechCrunch . Archivado del original el 31 de enero de 2021. Recuperado el 25 de enero de 2021 .
- ↑ Abrams, Lawrence (11 de noviembre de 2020). "El mundo virtual infantil Animal Jam sufre una filtración de datos que afecta a 46 millones de cuentas" . BleepingComputer . Consultado el 25 de enero de 2021 .
- ↑ "Un hacker de ShinyHunters filtra 5,22 GB de la base de datos de Mashable.com" . HackRead . 5 de noviembre de 2020. Consultado el 27 de mayo de 2023 .
- ↑ "Hacker filtra 1,9 millones de registros de usuarios de la aplicación de edición de fotos Pixlr" . The Tribune . Chandigarh, India. 21 de enero de 2021. Archivado del original el 5 de febrero de 2021. Consultado el 25 de enero de 2021 .
- 1 2 Gatlan, Sergiu (20 de enero de 2021). "Hacker filtra la base de datos completa de 77 millones de registros de usuarios de Nitro PDF" . BleepingComputer . Archivado del original el 25 de enero de 2021. Recuperado el 25 de enero de 2021 .
- 1 2 Abrams, Lawrence (22 de enero de 2021). "La tienda de ropa Bonobos sufre una filtración de datos; un hacker filtra una base de datos de 70 GB" . BleepingComputer . Archivado del original el 24 de enero de 2021. Recuperado el 25 de enero de 2021 .
- ↑ Ropek, Lucas (21 de agosto de 2021). "Una notoria banda de hackers afirma estar vendiendo datos de 70 millones de suscriptores de AT&T" . GIzmodo . Archivado del original el 26 de agosto de 2023. Recuperado el 26 de agosto de 2023 .
- ↑ Abrams, Lawrence (20 de agosto de 2021). "AT&T finalmente reconoció la filtración de datos" . Bleeping Computer . Archivado del original el 26 de agosto de 2023. Recuperado el 26 de agosto de 2023 .
- ↑ "AT&T reconoce la filtración de datos que afecta a 51 millones de personas" . Panda Security . 12 de abril de 2024. Archivado del original el 13 de abril de 2024. Consultado el 13 de abril de 2024 .
- ↑ Lekander, Alex (11 de enero de 2022). "La tienda de ropa Bonobos sufre una filtración de datos; un hacker filtra una base de datos de 70 GB" . RestorePrivacy . Consultado el 11 de enero de 2022 .
- ↑ "Pizza Hut Australia hackea datos de clientes; ShinyHunters afirma tener información de más de 1 millón de clientes" . DataBreaches.Net . 3 de septiembre de 2023. Archivado del original el 8 de febrero de 2026. Consultado el 6 de febrero de 2026 .
- ↑ Taylor, Josh (20 de septiembre de 2023). "Pizza Hut Australia hackea: una filtración de datos expone información de clientes y detalles de pedidos" . The Guardian . ISSN 0261-3077 . Consultado el 6 de febrero de 2026 .
- ↑ Zetter, Kim (14 de julio de 2024). "AT&T pagó a un hacker 370 000 dólares para borrar registros telefónicos robados" . Wired . ISSN 1059-1028 . Archivado del original el 4 de agosto de 2024. Consultado el 4 de agosto de 2024 .
- ↑ Tidy, Joe (2 de junio de 2024). "Todos los empleados de Santander y millones de clientes sufren un ataque informático" . BBC News . Archivado del original el 22 de julio de 2024. Consultado el 22 de julio de 2024 .
- 1 2 Zetter, Kim (17 de junio de 2024). "Hackers detallan cómo supuestamente robaron datos de Ticketmaster de Snowflake" . Wired . ISSN 1059-1028 . Archivado del original el 22 de julio de 2024. Recuperado el 22 de julio de 2024 .
- ↑ Rundle, James (7 de mayo de 2025). "PowerSchool pagó rescate a los hackers tras la brecha de seguridad" . Wall Street Journal . ISSN 0099-9660 . Archivado del original el 24 de mayo de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Coker, James (9 de mayo de 2025). "PowerSchool admite el pago de un rescate en medio de nuevas demandas de extorsión" . Infosecurity Magazine . Archivado del original el 7 de septiembre de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ Gatlan, Sergiu (4 de septiembre de 2025). "Texas demanda a PowerSchool por una filtración que expuso a 62 millones de estudiantes y 880.000 texanos" . BleepingComputer . Consultado el 8 de septiembre de 2025 .
- ↑ "Incidente de ciberseguridad de la Agencia de Asistencia Jurídica: preguntas frecuentes" . GOV.UK. 4 de septiembre de 2025. Archivado del original el 31 de agosto de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Lyons, Jessica (12 de agosto de 2025). "Oh, genial. Tres notorias bandas de ciberdelincuentes parecen estar colaborando" . The Register . Consultado el 7 de mayo de 2026 .
- ↑ Croft, Daniel (13 de agosto de 2025). "ShinyHunters forma un supergrupo de hackers con Scattered Spider y adelanta importantes filtraciones" . cyberdaily.au . Archivado del original el 3 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Moloney, Charlie (12 de agosto de 2025) .«Hackers amenazan con publicar los registros de la Agencia de Asistencia Jurídica» . Law Gazette . Archivado del original el 13 de agosto de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Sellman, Mark (11 de agosto de 2025). "Los hackers amenazan con publicar archivos de asistencia jurídica a menos que se libere a un miembro" . thetimes.com . Archivado del original el 15 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Goss, Louis (30 de agosto de 2025). "Sospechosos de que hackers de M&S estén implicados en el caos de la asistencia jurídica" . telegraph.co.uk . Archivado del original el 5 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ "Scattered Spider tiene un nuevo canal de Telegram para listar sus ataques" . DataBreaches.Net . 9 de agosto de 2025. Archivado del original el 14 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- 1 2 3 4 Abrams, Lawrence (30 de julio de 2025). "ShinyHunters detrás de los ataques de robo de datos de Salesforce en Qantas, Allianz Life y LVMH" . BleepingComputer . Archivado del original el 5 de septiembre de 2025. Recuperado el 8 de septiembre de 2025 .
- 1 2 3 4 "El costo de una llamada: del phishing de voz a la extorsión de datos" . Blog de Google Cloud . 4 de junio de 2025. Archivado del original el 4 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Kovacs, Eduard (6 de agosto de 2025). "Google revela una filtración de datos mediante un ataque a Salesforce" . SecurityWeek . Archivado del original el 9 de agosto de 2025. Consultado el 10 de agosto de 2025 .
- 1 2 Abrams, Lawrence (9 de julio de 2026). "Qantas confirma que la filtración de datos afecta a 5,7 millones de clientes" . BleepingComputer . Archivado del original el 10 de septiembre de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (1 de julio de 2025). "Qantas revela un ciberataque en medio de las brechas de seguridad aérea de Scattered Spider" . BleepingComputer . Recuperado el 8 de septiembre de 2025 .
- ↑ Titcomb, James; Field, Matthew (3 de septiembre de 2025). "Los hackers de M&S se atribuyen la responsabilidad del ataque a Jaguar Land Rover" . telegraph.co.uk . Archivado del original el 8 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Tidy, Joe (3 de septiembre de 2025). «Los hackers de M&S afirman estar detrás del ciberataque a Jaguar Land Rover» . BBC News . Archivado del original el 9 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Toulas, Bill (2 de septiembre de 2025). "Jaguar Land Rover afirma que el ciberataque 'interrumpió gravemente' la producción" . BleepingComputer . Consultado el 8 de septiembre de 2025 .
- ↑ "Declaración sobre incidente cibernético | Sala de prensa de JLR Media" . media.jaguarlandrover.com . 2 de septiembre de 2025. Archivado del original el 10 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ "Las marcas de moda de alta gama Gucci, Balenciaga, Brioni y Alexander McQueen sufren ataques de Salesforce" . DataBreaches.Net . 11 de septiembre de 2025. Archivado del original el 8 de febrero de 2026. Consultado el 1 de febrero de 2026 .
- ↑ Tidy, Joe (15 de septiembre de 2025). "Gucci, Balenciaga y Alexander McQueen sufren un ciberataque" . BBC News . Consultado el 1 de febrero de 2026 .
- ↑ "Actualización: Kering confirma que Gucci y otras marcas fueron hackeadas; afirma que no hubo conversaciones con los hackers?" . DataBreaches.Net . 15 de septiembre de 2025 . Consultado el 1 de febrero de 2026 .
- 1 2 Franceschi-Bicchierai, Lorenzo (4 de febrero de 2026). "Hackers publican información personal robada durante filtraciones de datos en Harvard y UPenn" . TechCrunch . Archivado del original el 5 de marzo de 2026. Recuperado el 25 de febrero de 2026 .
- ↑ Ni, Jasmine (9 de febrero de 2026). "Se filtraron datos de Penn después de que la universidad se negara a pagar un rescate de 1 millón de dólares, según un grupo de hackers" . The Daily Pennsylvanian . Archivado del original el 13 de febrero de 2026. Consultado el 25 de febrero de 2026 .
- ↑ Gatlan, Sergiu (17 de noviembre de 2025). "La Universidad de Princeton revela una filtración de datos que afecta a donantes y exalumnos" . BleepingComputer . Archivado del original el 21 de febrero de 2026. Consultado el 25 de febrero de 2026 .
- ↑ Gatlan, Sergiu (24 de noviembre de 2025). "La Universidad de Harvard revela una filtración de datos que afecta a exalumnos y donantes" . BleepingComputer . Consultado el 25 de febrero de 2026 .
- ↑ "Análisis técnico y ético de la filtración de datos de ShinyHunters en la Universidad de Harvard en febrero de 2026" . InfoStealers . 4 de febrero de 2026. Archivado del original el 10 de febrero de 2026. Consultado el 25 de febrero de 2026 .
- 1 2 3 Abrams, Lawrence (15 de diciembre de 2025). "PornHub extorsionado después de que hackers robaran datos de actividad de miembros Premium" . BleepingComputer . Archivado del original el 28 de enero de 2026. Recuperado el 1 de febrero de 2026 .
- ↑ Vicens, AJ; Satter, Raphael (17 de diciembre de 2025). "El grupo de hackers 'ShinyHunters' amenaza con exponer a los usuarios premium del sitio web para adultos Pornhub" . Reuters . Consultado el 1 de febrero de 2026 .
- ↑ Abrams, Lawrence (15 de diciembre de 2025). "SoundCloud confirma la brecha de seguridad tras el robo de datos de sus miembros y la interrupción del acceso a la VPN" . BleepingComputer . Archivado del original el 27 de enero de 2026. Consultado el 1 de febrero de 2026 .
- 1 2 Gatlan, Sergiu (27 de enero de 2026). "Have I Been Pwned: SoundCloud data leak impacts 29.8 million accounts" . BleepingComputer . Archivado del original el 1 de febrero de 2026 . Recuperado el 1 de febrero de 2026 .
- ↑ Abrams, Lawrence (15 de enero de 2025). «Grubhub confirma que los hackers robaron datos en una reciente brecha de seguridad» . BleepingComputer . Archivado del original el 14 de abril de 2026. Consultado el 4 de abril de 2026 .
- ↑ Fadilpašić, Sead (3 de febrero de 2026). "La filtración de datos de Panera Bread es mucho más grave de lo que pensábamos: más de 5 millones de clientes se vieron afectados, según nuevos informes" . TechRadar Pro . Archivado del original el 4 de febrero de 2026. Consultado el 8 de febrero de 2026 .
- ↑ Franceschi-Bicchierai, Lorenzo (13 de febrero de 2026). "El gigante de préstamos fintech Figure confirma una filtración de datos" . TechCrunch . Consultado el 25 de febrero de 2026 .
- 1 2 Gatlan, Sergiu (18 de febrero de 2026). "Filtración de datos en la empresa fintech Figure afecta a casi 1 millón de cuentas" . BleepingComputer . Archivado del original el 21 de febrero de 2026. Recuperado el 25 de febrero de 2026 .
- ↑ Lyons, Jessica (20 de febrero de 2026). "ShinyHunters exige 1,5 millones de dólares para no filtrar datos de la cadena de casinos y resorts de Las Vegas" . The Register . Archivado del original el 24 de febrero de 2026. Consultado el 25 de febrero de 2026 .
- ↑ Abrams, Lawrence (24 de febrero de 2025). "Wynn Resorts confirma filtración de datos de empleados tras amenaza de extorsión" . BleepingComputer . Archivado del original el 25 de febrero de 2026. Recuperado el 25 de febrero de 2026 .
- ↑ Vicens, AJ (24 de febrero de 2026). "Wynn Resorts dice que piratas informáticos robaron datos de empleados" . Reuters .
- ↑ "Página informativa sobre el incidente cibernético de Odido" . odido.nl . Archivado del original el 24 de febrero de 2026. Consultado el 24 de febrero de 2026 .
- ↑ Verlaan, Daniël (23 de febrero de 2026). "Cybercriminelen dreigen met lekken data Odido: 'Laatste waarschuwing'" . RTL.nl (en neerlandés) . Consultado el 25 de febrero de 2026 .
- ↑ Gatlan, Sergiu (24 de febrero de 2026). "La banda extorsionadora de ShinyHunters afirma que la filtración de Odido afecta a millones" . BleepingComputer . Archivado del original el 25 de febrero de 2026. Recuperado el 25 de febrero de 2026 .
- ↑ Lee, Tyler (20 de marzo de 2026). "La ironía es mayúscula: una empresa de protección de identidad acaba de sufrir el robo de los registros de sus clientes" . Android Headlines . Consultado el 13 de mayo de 2026 .
- ↑ Abrams, Lawrence (12 de marzo de 2026). "Telus Digital confirma la brecha de seguridad tras la denuncia de un hacker por el robo de 1 petabyte de datos" . BleepingComputer . Archivado del original el 9 de abril de 2026. Consultado el 4 de abril de 2026 .
- ↑ Murphy, Margi (12 de marzo de 2026). "La empresa de telecomunicaciones canadiense Telus dice que está investigando una brecha cibernética" . Bloomberg .
- ↑ Vicens, AJ (12 de marzo de 2026). "Telus dice que está investigando el ataque informático a sus sistemas" . Reuters .
- ↑ Gatlan, Sergiu (30 de marzo de 2026). "La Comisión Europea confirma la filtración de datos tras el ataque informático a Europa.eu" . BleepingComputer . Archivado del original el 1 de abril de 2026. Consultado el 4 de abril de 2026 .
- ↑ "Violación de seguridad en la nube de la Comisión Europea: un compromiso de la cadena de suministro" . cert.europa.eu . 2 de abril de 2026. Archivado del original el 2 de abril de 2026. Consultado el 4 de abril de 2026 .
- ↑ Mike Moore (14 de abril de 2026). «Hackers estrella publican 78,6 millones de registros robados, pero muchos nos sentiremos decepcionados» . TechRadar . Archivado del original el 15 de abril de 2026. Consultado el 16 de abril de 2026 .
- ↑ "Rockstar Games filtra datos y expone 78 millones de registros" . www.safestate.com . 15 de abril de 2026. Archivado del original el 10 de mayo de 2026. Consultado el 16 de abril de 2026 .
- ↑ Werth, Timothy Beck (27 de abril de 2026). "ShinyHunters ataca a ADT mediante phishing y obtiene 5,5 millones de correos electrónicos" . Mashable . Archivado del original el 28 de abril de 2026. Consultado el 28 de abril de 2026 .
- ↑ Gatlan, Sergiu (27 de abril de 2026). "La filtración de datos del gigante de la seguridad doméstica ADT afecta a 5,5 millones de personas" . BleepingComputer . Recuperado el 28 de abril de 2026 .
- ↑ Gatlan, Sergiu. "Carnival Cruise confirma filtración de datos que afecta a casi 6 millones de personas" . BleepingComputer . Archivado del original el 8 de junio de 2026. Consultado el 10 de junio de 2026 .
- ↑ "Información de clientes de Carnival, incluyendo detalles de pasaporte, afectada por una filtración de datos, según la línea de cruceros" . ABC7 Los Ángeles . 1 de junio de 2026. Archivado del original el 2 de junio de 2026. Consultado el 10 de junio de 2026 .
- ↑ Abrams, Lawrence (3 de mayo de 2026). "Instructure confirma la filtración de datos, ShinyHunters afirma haber sido atacado" . BleepingComputer . Consultado el 4 de mayo de 2026 .
- ↑ Binder, Matt (4 de mayo de 2026). "ShinyHunters: La brecha de Instructure afecta a 275 millones de profesores y estudiantes" . Mashable . Archivado del original el 5 de mayo de 2026. Recuperado el 4 de mayo de 2026 .
- ↑ Arghire, Ionut (4 de mayo de 2026). "La empresa de tecnología educativa Instructure revela una filtración de datos en medio de amenazas de filtración por parte de hackers" . SecurityWeek . Recuperado el 4 de mayo de 2026 .
- ↑ Palmer, Kathryn (5 de mayo de 2026) .«PAGA O FILTRA»: Hackers atacan a un importante proveedor de educación superior . Inside Higher Ed . Consultado el 7 de mayo de 2025 .
- ↑ "Página de inicio de sesión de Canvas" . 7 de mayo de 2026. Archivado del original el 7 de mayo de 2026.
- ↑ «Hackers bloquean el acceso a la plataforma utilizada por miles de escuelas estadounidenses» . The Straits Times . 8 de mayo de 2026. ISSN 0585-3923 . Consultado el 8 de mayo de 2026 .
- ↑ "Actualización sobre incidentes de seguridad y preguntas frecuentes" . Instructure . Archivado del original el 8 de mayo de 2026. Consultado el 12 de mayo de 2026 .
- 1 2 "Datos de estudiantes sustraídos en un importante ciberataque a la Universidad de Nottingham" . BBC News . 10 de junio de 2026. Archivado del original el 10 de junio de 2026. Consultado el 10 de junio de 2026 .
- 1 2 Hartley, Joshua (10 de junio de 2026). "Universidad sacudida por ciberataque que ha expuesto datos financieros y personales" . Nottingham Post . Archivado del original el 10 de junio de 2026. Recuperado el 10 de junio de 2026 .
- ↑ "ShinyHunters filtran lo que afirman que son 33 millones de números de teléfono de Twilio Authy, datos de Neiman Marcus y Truist Bank" . DataBreaches.Net . 5 de julio de 2024. Consultado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (7 de abril de 2026). "Clientes de Snowflake afectados por ataques de robo de datos tras una brecha de seguridad en un integrador de SaaS" . BleepingComputer . Archivado del original el 9 de abril de 2026. Recuperado el 9 de abril de 2026 .
- ↑ "¿Son Scattered Spider y ShinyHunters un solo grupo o dos? ¿Y a quién arrestó Francia? (1)" . DataBreaches.Net . 3 de agosto de 2025. Archivado del original el 6 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Gatlan, Sergiu. "ShinyHunters lanza un sitio web de filtración de datos de Salesforce para extorsionar a 39 víctimas" . BleepingComputer . Consultado el 30 de octubre de 2025 .
- ↑ "Robo generalizado de datos ataca instancias de Salesforce a través de Salesloft Drift" . Blog de Google Cloud . 26 de agosto de 2025. Archivado del original el 8 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Gatlan, Sergiu (3 de septiembre de 2025). "El gigante SaaS Workiva revela una filtración de datos tras un ataque a Salesforce" . BleepingComputer . Archivado del original el 7 de septiembre de 2025. Recuperado el 8 de septiembre de 2025 .
- 1 2 3 Abrams, Lawrence (17 de septiembre de 2025). "ShinyHunters afirma que le robaron 1.500 millones de registros de Salesforce en los hackeos de Drift" . BleepingComputer . Archivado del original el 18 de septiembre de 2025. Recuperado el 19 de septiembre de 2025 .
- 1 2 Franceschi-Bicchierai, Lorenzo (21 de noviembre de 2025). "Google dice que los hackers robaron datos de 200 empresas tras la filtración de Gainsight" . TechCrunch . Archivado del original el 3 de febrero de 2026. Recuperado el 6 de febrero de 2026 .
- ↑ "Estado de confianza" . status.salesforce.com . 21 de noviembre de 2025. Archivado del original el 26 de enero de 2026. Consultado el 6 de febrero de 2026 .
- ↑ Gatlan, Sergiu (20 de noviembre de 2025). "Salesforce investiga el robo de datos de clientes a través de la brecha de seguridad de Gainsight" . BleepingComputer . Recuperado el 6 de febrero de 2026 .
- ↑ "Estado de confianza" . status.salesforce.com . Archivado del original el 9 de marzo de 2026. Consultado el 4 de abril de 2026 .
- ↑ "Protegiendo sus datos: acciones esenciales para asegurar el acceso de usuarios invitados a Experience Cloud" . Salesforce: El blog 360. 7 de marzo de 2026.
- 1 2 Toulas, Bill (9 de marzo de 2026). "ShinyHunters denuncia continuos ataques de robo de datos de Salesforce Aura" . BleepingComputer . Archivado del original el 11 de abril de 2026. Recuperado el 4 de abril de 2026 .
- ↑ Lyons, Jessica (9 de marzo de 2026). "ShinyHunters se cobra más víctimas de alto perfil en el último robo de datos de clientes de Salesforce" . The Register . Archivado del original el 2 de abril de 2026. Recuperado el 4 de abril de 2026 .
- ↑ Ofertas, Gizmodo (19 de marzo de 2026). "La empresa contratada para proteger tu identidad acaba de ser hackeada" . Gizmodo . Archivado del original el 25 de abril de 2026. Consultado el 13 de mayo de 2026 .
- 1 2 "Usuarios alarmados tras vincularse Pornhub con una filtración de datos que afectó a OpenAI" . Cybernews . 16 de diciembre de 2025. Consultado el 13 de mayo de 2026 .
- ↑ Ilascu, Ionut (27 de noviembre de 2025). "OpenAI revela filtración de datos de clientes de API a través de un ataque informático a un proveedor de Mixpanel" . BleepingComputer . Archivado del original el 8 de febrero de 2026. Consultado el 1 de febrero de 2026 .
- ↑ Abrams, Lawrence (23 de enero de 2026). "ShinyHunters denuncian el hackeo de cuentas SSO de Okta y Microsoft para el robo de datos" . BleepingComputer . Consultado el 1 de febrero de 2026 .
- ↑ "Los kits de phishing se adaptan al guion de quienes llaman" . www.okta.com . 22 de enero de 2026. Archivado del original el 30 de enero de 2026. Consultado el 1 de febrero de 2026 .
- ↑ Abrams, Lawrence (31 de enero de 2026). "Mandiant detalla cómo los cazadores de Shiny abusan del SSO para robar datos en la nube" . BleepingComputer . Archivado del original el 1 de febrero de 2026. Recuperado el 1 de febrero de 2026 .
- ↑ Kelly, Peggy (26 de enero de 2026). "Alerta especial: SLSH, un "supergrupo" malicioso, ataca a más de 100 organizaciones mediante paneles de phishing en vivo" . Silent Push . Archivado del original el 1 de febrero de 2026. Consultado el 1 de febrero de 2026 .
- ↑ Abrams, Lawrence. "Servidores de Oracle PeopleSoft pirateados en ataques de robo de datos de ShinyHunters" . BleepingComputer . Archivado del original el 10 de junio de 2026. Recuperado el 10 de junio de 2026 .
- ↑ Franceschi-Bicchierai, Lorenzo (10 de junio de 2026). "Ciberdelincuentes denuncian una brecha de seguridad en los servidores de Oracle PeopleSoft de más de 100 organizaciones" . TechCrunch . Archivado del original el 10 de junio de 2026. Consultado el 10 de junio de 2026 .
- ↑ "Aviso de seguridad de Oracle - CVE-2026-35273" . Oracle . Archivado del original el 14 de junio de 2026. Consultado el 4 de julio de 2026 .
- ↑ "ShinyHunters ataca al sector educativo con una vulnerabilidad en Oracle PeopleSoft" . Blog de Google Cloud . Archivado del original el 12 de junio de 2026. Consultado el 13 de junio de 2026 .
- ↑ "Google afirma que los hackers de ShinyHunters atacan al sector educativo mediante una vulnerabilidad de Oracle" . Reuters . 11 de junio de 2026.
- ↑ Soni, Jitendra (11 de mayo de 2020). "ShinyHunters filtra millones de detalles de usuarios" . TechRadar . Archivado del original el 31 de enero de 2021. Recuperado el 25 de enero de 2021 .
- 1 2 3 4 5 6 7 8 9 10 Fearn, Nicholas (29 de julio de 2020). "386 millones de registros de usuarios robados en filtraciones de datos, y se están regalando" . Tom's Guide . Recuperado el 25 de enero de 2021 .
- ↑ "El grupo de hackers "Shiny Hunters" guarda 73 millones de registros de usuarios en la Darknet . CISO MAG | Revista de Ciberseguridad . 11 de mayo de 2020. Archivado del original el 7 de diciembre de 2020. Consultado el 25 de enero de 2021 .
- ↑ Shetty, Mayur (5 de enero de 2021). "Amazon y el procesador de pagos de Swiggy sufren una filtración de datos" . The Times of India . Archivado del original el 5 de enero de 2021. Consultado el 5 de enero de 2021 .
- 1 2 3 4 5 6 7 8 9 10 Cimpanu, Catalin (9 de mayo de 2020). "Un grupo de hackers está vendiendo más de 73 millones de registros de usuarios en la web oscura" . ZDNet . Archivado del original el 25 de enero de 2021. Recuperado el 25 de enero de 2021 .
- 1 2 3 4 5 6 7 8 "ShinyHunters ofrece datos robados en la web oscura" . Dark Reading . 28 de julio de 2020. Archivado del original el 31 de enero de 2021. Recuperado el 25 de enero de 2021 .
- ↑ haworth-Elsayed, Jessica (28 de julio de 2020). "La filtración de datos de Promo.com afecta a 23 millones de creadores de contenido" . The Daily Swig . Archivado del original el 22 de julio de 2025.
- ↑ Taylor, Charlie (20 de noviembre de 2020). «La empresa emergente irlandesa Glofox investiga una posible filtración de datos» . The Irish Times . Archivado del original el 29 de enero de 2021. Consultado el 25 de enero de 2021 .
- ↑ "Grupo de cazadores de objetos brillantes vende datos robados de 11 empresas diferentes" . Defensa binaria . Archivado del original el 23 de diciembre de 2024. Consultado el 27 de mayo de 2023 .
- ↑ "Los hackers de Shiny Hunters intentan vender una gran cantidad de registros de usuarios obtenidos mediante filtraciones" . Comunidad MalwareTips . 8 de mayo de 2020. Archivado del original el 16 de agosto de 2021. Consultado el 10 de febrero de 2021 .
- ↑ "ShinyHunters filtran parte de la base de datos de la firma de corretaje Upstox" . hackread.com . 12 de abril de 2021. Archivado del original el 27 de junio de 2023. Consultado el 27 de junio de 2023 .
- ^ Potkin, Fanny (3 de mayo de 2020). "La Tokopedia de Indonesia investiga la supuesta filtración de datos de 91 millones de usuarios" . Reuters .
- ↑ "Filtración de Wishbone: 40 millones de registros filtrados en la web oscura" . infosecurity-magazine.com . 22 de mayo de 2020. Archivado del original el 23 de diciembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (14 de noviembre de 2020). "Hacker comparte 3,2 millones de cuentas de Pluto TV gratis en un foro" . BleepingComputer . Archivado del original el 27 de agosto de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (25 de abril de 2021). "Un hacker filtra gratuitamente 20 millones de supuestos registros de usuarios de BigBasket" . BleepingComputer . Archivado del original el 22 de julio de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (17 de marzo de 2024). "AT&T afirma que los datos filtrados de 70 millones de personas no provienen de sus sistemas" .
- ↑ Gatlan, Sergiu (30 de mayo de 2024). "Datos de 560 millones de clientes de Ticketmaster a la venta tras una supuesta filtración" . BleepingComputer . Archivado del original el 25 de julio de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (31 de mayo de 2025). "ShinyHunters afirma que Santander filtró datos y vendió información de 30 millones de clientes" . BleepingComputer .
- ↑ Kovacs, Eduard (4 de julio de 2024). "Twilio confirma una filtración de datos después de que piratas informáticos filtraran los números de teléfono de 33 millones de usuarios de Authy" .
- ↑ Gatlan, Sergiu (8 de julio de 2024). "Filtración de datos de Neiman Marcus: se encontraron expuestas 31 millones de direcciones de correo electrónico" . BleepingComputer . Archivado del original el 22 de julio de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ Toulas, Bill (12 de julio de 2024). "Una filtración masiva de datos de AT&T expone los registros de llamadas de 109 millones de clientes" . BleepingComputer .
- ↑ Abrams, Lawrence (22 de enero de 2025). "Un hacker de PowerSchool afirma haber robado datos de 62 millones de estudiantes" . BleepingComputer .
- ↑ "La filtración de datos de la Agencia de Asistencia Jurídica es mayor de lo que se pensaba inicialmente: afecta a datos que se remontan a 2007" . HNK Solicitors . 21 de agosto de 2025. Archivado del original el 9 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ Abrams, Lawrence (9 de agosto de 2025). "Google confirma que una filtración de datos expuso información de potenciales clientes de Google Ads" . BleepingComputer . Archivado del original el 3 de septiembre de 2025. Recuperado el 8 de septiembre de 2025 .
- ↑ Toulas, Bill (1 de octubre de 2025). "Allianz Life afirma que la filtración de datos de julio afecta a 1,5 millones de personas" . BleepingComputer . Archivado del original el 3 de mayo de 2026. Consultado el 10 de junio de 2026 .
- ↑ Abrams, Lawrence (25 de agosto de 2025). "La filtración de datos de Farmers Insurance afecta a 1,1 millones de personas tras el ataque a Salesforce" . BleepingComputer .
- ↑ Toulas, Bill (28 de agosto de 2025). "TransUnion sufre una filtración de datos que afecta a más de 4,4 millones de personas" . BleepingComputer . Archivado del original el 6 de septiembre de 2025. Consultado el 8 de septiembre de 2025 .
- ↑ "Exclusiva: Las marcas de moda de alta gama Gucci, Balenciaga, Brioni y Alexander McQueen sufren ataques de Salesforce" . DataBreaches.net . 11 de septiembre de 2025. Archivado del original el 8 de febrero de 2026. Consultado el 1 de febrero de 2026 .
- ↑ Gatlan, Sergiu (2 de febrero de 2026). "La filtración de datos de Panera Bread afecta a 5,1 millones de cuentas, no a 14 millones de clientes" . BleepingComputer .
- ↑ Gatlan, Sergiu (5 de febrero de 2026). "Filtración de datos en la empresa fintech Betterment expone 1,4 millones de cuentas" . BleepingComputer . Archivado del original el 6 de febrero de 2026. Recuperado el 6 de febrero de 2026 .
- ↑ Abrams, Lawrence (12 de febrero de 2026). "La filtración de datos de Odido expone información personal de 6,2 millones de clientes" . BleepingComputer .
- ↑ Toulas, Bill (24 de febrero de 2026). "La filtración de datos de CarGurus expone información de 12,4 millones de cuentas" . BleepingComputer . Archivado del original el 24 de febrero de 2026. Consultado el 25 de febrero de 2026 .
- ↑ Toulas, Bill (18 de marzo de 2026). "Aura confirma filtración de datos que expone 900.000 contactos de marketing" . BleepingComputer . Archivado del original el 2 de julio de 2026. Recuperado el 10 de junio de 2026 .
- ↑ Gatlan, Sergiu (16 de abril de 2026). "Una filtración de datos en el gigante de la tecnología educativa McGraw Hill afecta a 13,5 millones de cuentas" . BleepingComputer . Archivado del original el 22 de mayo de 2026. Consultado el 10 de junio de 2026 .
- ↑ Gatlan, Sergiu (27 de abril de 2026). "La filtración de datos del gigante de la seguridad doméstica ADT afecta a 5,5 millones de personas" . BleepingComputer . Archivado del original el 28 de abril de 2026. Recuperado el 28 de abril de 2026 .
- ↑ Gatlan, Sergiu (28 de mayo de 2026). "Carnival Cruise confirma filtración de datos que afecta a casi 6 millones de personas" . BleepingComputer . Archivado del original el 8 de junio de 2026. Recuperado el 10 de junio de 2026 .
- ↑ Gatlan, Sergiu (29 de mayo de 2026). "La filtración de datos de Charter Communications afecta a 4,9 millones de cuentas" . BleepingComputer . Archivado del original el 1 de junio de 2026. Recuperado el 10 de junio de 2026 .
- ↑ Toulas, Bill (4 de junio de 2026). "La filtración de datos de DentaQuest expuso información de 2,6 millones de cuentas" . BleepingComputer .
- grupos de hackers
- La década de 2020 en el mundo del hacking
- Delitos cibernéticos en la India