Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
LECS 320x100 1
2nd Edition GlitchZone RHC 970x120 2

Autor: Luca Stivali

Supuesta filtración de datos de EY: 4 TB de copias de seguridad de SQL expuestas en la nube de Azure

En los últimos días, la supuesta filtración de datos de Ernst & Young (EY) se ha convertido en uno de los temas más debatidos en el panorama internacional de la ciberseguridad. Decidí reconstruir la historia paso a paso, partiendo de la evidencia técnica compartida por Recorded Future y el análisis de Neo Security , para comprender no solo cómo se produjo la exposición, sino también qué puede enseñarnos sobre el control de activos digitales en entornos de nube complejos como el de EY. El archivo, en formato .BAK , era accesible sin autenticación y podría haber contenido información confidencial , como claves

Escaneo de puertos en 2025: Nmap e IA — cómo integrarlos de forma segura y operativa

En 2025, el escaneo de puertos seguirá siendo una actividad clave tanto para los equipos rojos (reconocimiento, descubrimiento, identificación) como para los equipos azules (monitoreo y defensa proactiva). Sin embargo, la última novedad es la llegada de los Modelos de Lenguaje de Gran Tamaño (LLM), integrados directamente en el flujo de trabajo técnico. Uno de los ejemplos más interesantes es LLM-Tools-Nmap , presentado por Hackers Arise , que permite controlar Nmap mediante instrucciones en lenguaje natural . En la práctica, la plantilla traduce la solicitud (“escanear los puertos web más comunes en este /24 a una velocidad moderada y generar una salida

Alerta: ¡Miles de sitios web italianos en riesgo! 526.000 sitios y 6.500 bases de datos a la venta en la Darkweb.

Una nueva publicación en la dark web ofrece acceso completo a miles de servidores y bases de datos MySQL propiedad de proveedores de alojamiento compartido italianos. En las últimas horas, apareció un nuevo hilo en un foro underground con el título inequívoco: “Sitios de hosting italianos – 9 servidores más 40 – 526193 copias de seguridad de sitios – 4631 clientes de hosting – 6546 bases de datos MySQL”. Aviso legal: Este informe incluye capturas de pantalla y/o texto de fuentes públicas. La información proporcionada es únicamente para fines de inteligencia de amenazas y concientización sobre riesgos de ciberseguridad. Red Hot Cyber

Gran filtración de DarkForums: 196 sitios italianos expuestos con credenciales FTP no autorizadas

El 20 de septiembre de 2025, a las 23:52, apareció en DarkForums un hilo titulado «NUEVA FUGA DE FTP» , publicado por el usuario Hackfut . El material supuestamente exponía el acceso a servidores FTP distribuidos en varios países, como Italia , Países Bajos, Filipinas, Perú, Chile, Australia y Letonia. Los objetivos incluían empresas, escuelas, establecimientos de hostelería, sedes de eventos, sitios de comercio electrónico y medios de comunicación . El contenido del volcado consiste en nombres de host/dominios FTP, nombres de usuario y contraseñas en texto plano . Lamentablemente, el problema crítico para nuestro país es la gran cantidad de dominios

LockBit 5.0 ha sido hackeado de nuevo: XOXO desde Praga ataca de nuevo

Un déjà-vu con nuevas implicaciones. En mayo de 2025, el colectivo de ransomware LockBit sufrió un duro golpe: la desfiguración del panel de afiliados de la versión 4.0 por parte de un actor desconocido que se autodenominaba «XOXO desde Praga», acompañada de la filtración de una base de datos SQL que contenía chats, monederos y datos de afiliados. En aquel momento, LockBitSupp incluso ofreció una recompensa a quien proporcionara información sobre el autor. En las últimas 24 horas, la escena se ha repetido, pero con un giro significativo: esta vez, no se trata solo de una alteración pública, sino de una vulnerabilidad

¡7000 servidores destruidos! Silent Crow y Cyberpartisans BY devastan Aeroflot en un ciberataque histórico.

Mientras Occidente combate los ataques de ransomware y las empresas privadas invierten en seguridad defensiva, al otro lado del frente digital, la guerra se desarrolla de forma asimétrica. El 28 de julio de 2025, la aerolínea nacional rusa, Aeroflot, fue víctima de un ciberataque masivo reivindicado por los grupos proucranianos Silent Crow y Cyberpartisans BY. Esto provocó cancelaciones de vuelos, un impacto financiero directo en el mercado de valores y, según fuentes clandestinas, la vulneración y destrucción de más de 7000 servidores internos. El ataque representa una de las operaciones ofensivas más devastadoras sufridas por la infraestructura crítica rusa desde el inicio