Detalle de la noticia

Filtración de datos

Week in review: Gyazo breach exposes 23.6M user data, TASK#STOMP steals documents

Fuente: Help Net Security Publicado: 27/09/2026 · 08:00 UTC
Compartir:
Filtración de datos Week in review: Gyazo breach exposes 23.6M user data, TASK#STOMP steals documents
Imagen: Help Net Security

El re­su­men del ar­tícu­lo re­co­pi­la di­ver­sas in­ci­den­cias re­cien­tes de ci­ber­se­gu­ri­dad, in­clu­yen­do bre­chas de datos, nue­vas ame­na­zas de malwa­re y vul­ne­ra­bi­li­da­des en di­fe­ren­tes sis­te­mas. Entre los even­tos des­ta­ca­dos, se men­cio­na una fil­tra­ción ma­si­va en la pla­ta­for­ma de in­ter­cam­bio de cap­tu­ras de pan­ta­lla Gyazo, afec­tan­do re­gis­tros de usua­rios y me­ta­da­tos tras la ex­plo­ta­ción de un fallo en su ser­vi­dor de carga. Asi­mis­mo, un back­door para Win­dows de­no­mi­na­do TASK#STOMP fue ana­li­za­do por in­ves­ti­ga­do­res, re­ve­lan­do ca­pa­ci­da­des para robar do­cu­men­tos co­mer­cia­les, cre­den­cia­les de Wi-Fi, cap­tu­ras de pan­ta­lla y texto del por­ta­pa­pe­les, ade­más de eje­cu­tar co­man­dos re­mo­tos.

En el ám­bi­to de las vul­ne­ra­bi­li­da­des y ata­ques a in­fra­es­truc­tu­ra, ac­to­res de ame­na­zas de habla china han com­pro­me­ti­do casi mil con­mu­ta­do­res Zyxel sin par­char en va­rios paí­ses me­dian­te una vul­ne­ra­bi­li­dad es­pe­cí­fi­ca. Tam­bién se re­por­ta­ron ac­cio­nes ma­li­cio­sas que afec­ta­ron ser­vi­do­res de ges­tión y cor­ta­fue­gos de Check Point, in­ci­den­tes de re­di­rec­cio­na­mien­to tem­po­ral en por­ta­les de la edi­to­rial aca­dé­mi­ca El­se­vier hacia una pá­gi­na de grupo de­lic­ti­vo, y la irrup­ción del tro­yano de ac­ce­so re­mo­to Dark­Me dis­tri­bui­do me­dian­te co­rreos de phishing en lugar de vul­ne­ra­bi­li­da­des de día cero.