
Luca Stivali : 22 septiembre 2025 08:20
El 20 de septiembre de 2025, a las 23:52, apareció en DarkForums un hilo titulado «NUEVA FUGA DE FTP» , publicado por el usuario Hackfut . El material supuestamente exponía el acceso a servidores FTP distribuidos en varios países, como Italia , Países Bajos, Filipinas, Perú, Chile, Australia y Letonia. Los objetivos incluían empresas, escuelas, establecimientos de hostelería, sedes de eventos, sitios de comercio electrónico y medios de comunicación .
El contenido del volcado consiste en nombres de host/dominios FTP, nombres de usuario y contraseñas en texto plano . Lamentablemente, el problema crítico para nuestro país es la gran cantidad de dominios italianos presentes en la colección, que está disponible gratuitamente para los usuarios del foro clandestino.

Un análisis de la muestra proporcionada por Hackfut muestra que, de un total de 250 registros, 196 corresponden a dominios italianos . Muchos de estos pertenecen a instituciones educativas, pymes y centros turísticos , lo que pone de manifiesto una vez más la vulnerabilidad de nuestro país ante ataques.
Las contraseñas parecen estar mayoritariamente actualizadas , no solo restos de antiguas vulnerabilidades. Algunas contraseñas contienen la cadena 2024, lo que nos permite comprender que esta colección podría estar actualizada o ligeramente desactualizada.
Esto implica que los inicios de sesión publicados potencialmente siguen siendo válidos y pueden ser explotados inmediatamente por actores maliciosos.

La publicación no incluye la lista completa: para obtenerla, el actor invita a los usuarios a contactarlo en privado por Telegram, una práctica común en redes clandestinas para la distribución controlada de datos. Es probable que Hackfut tenga un conjunto de datos mucho mayor, que podría contener miles de credenciales vinculadas a objetivos italianos.
El volcado publicado por Hackfut no solo representa un conjunto de credenciales expuestas, sino también una prueba más de la persistente exposición de los activos italianos a prácticas de seguridad obsoletas. La disponibilidad de acceso FTP activo en escuelas, empresas y entornos turísticos puede tener consecuencias concretas, desde el abuso de reputación hasta la infraestructura de phishing.
Esta nueva filtración confirma que los datos de acceso FTP siguen siendo un bien codiciado en los círculos cibercriminales , ya que permiten el control directo e inmediato de la infraestructura de un sitio. Se insta a las empresas implicadas a actuar con prontitud restableciendo sus credenciales , adoptando la autenticación de dos factores (2FA) siempre que sea posible y revisando a fondo sus medidas de seguridad para mitigar los riesgos derivados de esta vulnerabilidad.
Cualquier persona que desee verificar si su dominio está en la lista puede contactar con el equipo editorial , quien le proporcionará la información de forma controlada y confidencial. La interrupción resultante de un ataque de este tipo no solo dañaría la reputación de las empresas involucradas, sino que también podría tener importantes repercusiones económicas , especialmente para los portales que gestionan transacciones en línea.
Luca Stivali
El director ejecutivo de NVIDIA, Jen-Hsun Huang, supervisa directamente a 36 empleados en siete áreas clave: estrategia, hardware, software, inteligencia artificial, relaciones públicas, redes y asi...

OpenAI ha presentado Aardvark, un asistente autónomo basado en el modelo GPT-5 , diseñado para encontrar y corregir automáticamente vulnerabilidades en el código de software. Esta herramienta de I...

Hoy en día, muchos se preguntan qué impacto tendrá la expansión de la Inteligencia Artificial en nuestra sociedad. Entre las mayores preocupaciones se encuentra la pérdida de millones de empleos ...

Análisis de RHC de la red “BHS Links” y la infraestructura global automatizada de SEO Black Hat. Un análisis interno de Red Hot Cyber sobre su dominio ha descubierto una red global de SEO Black ...

Recientemente publicamos un artículo en profundidad sobre el «robo del siglo» en el Louvre , en el que destacamos cómo la seguridad física ( acceso, control ambiental, vigilancia ) está ahora es...