Filtraciones, ransomware y sanciones: el mapa global de brechas de datos del día
Filtraciones masivas, ransomware y sanciones millonarias dibujan un panorama crítico de la ciberseguridad global, con incidentes que afectan a medios, empresas tecnológicas, sanidad, gobiernos y millones de usuarios.
Un final de año marcado por filtraciones masivas
El día 21 de diciembre de 2025 ha estado dominado por una intensa actividad relacionada con brechas de datos, ransomware y filtraciones en foros de la dark web. Diversas organizaciones, desde medios de comunicación hasta gobiernos y universidades, aparecen como presuntas víctimas de incidentes que aún están en fase de verificación.
Presunta filtración de datos de WIRED
Un actor de la dark web afirma haber comprometido la base de datos del medio WIRED, con un supuesto volumen de 2,3 millones de registros de usuarios. Según @cyberfeeddigest y @breachlookup, se habrían compartido muestras del contenido, aunque no existe confirmación oficial por parte de la compañía.
Tweets originales
- https://twitter.com/cyberfeeddigest/status/2002835132840050754#m
- https://twitter.com/breachlookup/status/2002531768646431148#m
Enlace relacionado
El siguiente enlace externo no ha sido verificado y podría ser malicioso
- https://databreach.io/breaches/alleged-data-breach-targets-wired-user-database/
Dark web: venta de bases de datos y datos financieros
Otros anuncios detectados en foros clandestinos incluyen la supuesta filtración de americanhealthus[.]com (116.000 registros de clientes) y de Rolls-Royce China, cuyos datos habrían circulado incluso por canales de Telegram, según @cyberfeeddigest.
También reaparece un anuncio que ofrece un volcado de 80 millones de tarjetas de crédito (CCV), un mensaje repetido en varias ocasiones, lo que plantea dudas sobre su autenticidad.
Tweets originales
- https://twitter.com/cyberfeeddigest/status/2002834112835711437#m
- https://twitter.com/cyberfeeddigest/status/2002832448200257847#m
- https://twitter.com/cyberfeeddigest/status/2002668997536551062#m
Ransomware golpea sanidad, industria y servicios
El ransomware sigue siendo una de las principales amenazas. En Bélgica, Victoria Benelux sufrió un ataque atribuido al grupo Qilin, mientras que en Reino Unido RM Medics, empresa de reclutamiento sanitario, fue atacada por el actor sinobi, poniendo en riesgo datos sensibles del sector salud.
En Estados Unidos, TridentLocker afirma haber robado más de 88 GB de información de Allen Printing, mientras que CL0P estaría explotando vulnerabilidades en servidores Gladinet CentreStack para preparar nuevas filtraciones.
Tweets originales
- https://twitter.com/TweetThreatNews/status/2002831485817049349#m
- https://twitter.com/TweetThreatNews/status/2002733334284169498#m
- https://twitter.com/TweetThreatNews/status/2002650285970268659#m
- https://twitter.com/TweetThreatNews/status/2002642729847706099#m
Enlaces relacionados
Los siguientes enlaces externos no han sido verificados y podrían ser maliciosos
- https://ift.tt/DKxO69I
- https://ift.tt/2tY0HS7
- https://ift.tt/Y5UyjwE
- https://ift.tt/q1Gf0P4
LastPass: sanción, contexto y lecciones
El caso LastPass vuelve a primer plano tras la multa de 1,2 millones de libras impuesta por la ICO británica. Analistas como @allendevaux recuerdan que incluso sin contraseñas descifradas, los metadatos robados facilitan ataques posteriores como phishing o toma de cuentas.
Tweets originales
- https://twitter.com/gtbarry/status/2002804642615611837#m
- https://twitter.com/allendevaux/status/2002809457273667602#m
Enlace relacionado
El siguiente enlace externo no ha sido verificado y podría ser malicioso
- https://www.techradar.com/pro/security/ico-levies-gbp1-2-million-fine-against-lastpass-data-breach-compromised-info-on-1-6-million-users
Gobiernos, universidades y geopolítica digital
El impacto alcanza al sector público. Reino Unido confirmó una brecha en el Foreign Office, con sospechas de implicación china. En Australia, la Universidad de Sídney expuso datos de más de 25.000 personas. En Oriente Medio, el grupo Handala habría publicado información de desarrolladores israelíes de UAV, en un contexto de ciberconflicto regional.





