La SIC de Colòmbia exigeix esborrar els iris recollits a Cartagena després d'invalidar el pagament per aquestes dades. Mentrestant, usuaris denuncien crèdits i comptes bancaris fraudulents oberts amb la seva informació.
La Cort de Santiago va ordenar a un fòrum retirar fotos i dades de dues treballadores sexuals. El tribunal va retreure a l'administradora permetre insults i actualitzar el domicili d'una d'elles després de mudar-se.
Eset alerta que veure futbol en apps pirata exposa els usuaris a malware. Estes apps exigixen permisos excessius que permeten robar dades bancàries i estendre la infecció a tota la xarxa domèstica.
Hackers asseguren robar 6,1 TB de la plataforma ClasseViva, usada per 3.000 centres a Itàlia. L'atac exposaria historials mèdics i acadèmics, encara que el abast real manca de verificació independent.
La Guàrdia Civil alerta d'una estafa que suplanta el seu telèfon oficial a Madrid. Els delinqüents deriven el contacte a WhatsApp per instal·lar una app que els dóna control remot total sobre el mòbil de la víctima.
Google comprarà dades de Spirit Airlines per entrenar la seva IA, però un jutge va paralitzar la venda després de les objeccions dels treballadors per la privacitat de 600 milions de missatges i correus corporatius.
Inission va aïllar un ransomware a Finlàndia sense afectar la seva operativa, però la bretxa exposa dades bancàries, sanitàries i accionàries d'empleats i exaccionistes, part dels quals ja són a internet.
El tribunal superior gallec ratifica la suspensió de nou mesos i vint dies a una professora a Ferrol. L'expedient suma infraccions per maltractaments, revelar dades privades i expulsar alumnes sense vigilància.
Sumar exigeix al Govern frenar l'acord d'Europol amb Israel en confirmar que el pacte permet a les autoritats israelianes accedir a dades biomètriques, de salut i opinions polítiques de ciutadans europeus.
La Policia atribueix la filtració de dades de 2.000 agents del CNI a la seva exposició pública a les xarxes, descartant un hackeig. El responsable és un professor espanyol vinculat a un grup prorús que buscava prestigi.
L'INCIBE alerta d'una campanya de smishing que suplanta la Seguretat Social amb SMS falsos. L'engany promet prestacions pendents per robar dades personals i la targeta bancària de les víctimes.
Els hackers de ZeroBytes van robar dades fiscals a França i van acabar venent-los a la pròpia administració després d'explotar les credencials d'un funcionari sense doble factor d'autenticació.
Kaspersky alerta d'estafes que suplanten operadors mòbils per robar dades en temporada turística. Els ciberdelinqüents usen IA per crear portals falsos que simulen tràmits o factures pendents i buidar comptes.
França confirma l'exposició de dades fiscals i cadastrals de 678.000 persones després d'un ciberatac amb credencials suplantades. És la segona bretxa de seguretat de l'administració financera gala el 2026.
Castella-la Manxa confirma un ciberatac del grup Panzer, que reclama 3 GB amb dades d'alumnes. L'Administració va activar els protocols, encara que la magnitud real de la filtració segueix pendent de verificació.
Una filtració exposa intel·ligència policial del Perú, vols de drons i dades d'1,5 milions de veneçolans. El govern nega el ciberatac malgrat l'evidència que compromet refugiats i menors d'edat.
La Casa Blanca autoritza empreses privades a executar ciberatacs ofensius contra xarxes criminals estrangeres, sota la supervisió i autorització escrita dels departaments de Justícia i Seguretat Nacional.
MAJINAHANASHI exposa al dark web suposats DNI i carnets de conduir de Grupo Caliche. Els ciberdelinqüents exigeixen un rescat a negociar abans del 18, sense detallar el volum de dades ni el seu origen real.
La carpeta temporal de descàrregues provoca el 35% dels infostealers a Windows. Kaspersky alerta que el contagi es dispara en executar instal·ladors falsos, apagar l'antivirus i no verificar els fitxers baixats.
SafePal i Trezor van filtrar les dades de 53.487 clients en quatre dies. Malgrat que els fons cripto estan segurs, la fugida d'adreces físiques eleva el risc d'atacs i robatoris en el món real.
Un atac a la cadena de subministrament en LiteLLM, una eina d'IA, exposa milers d'empreses i 434.000 sistemes. El codi maliciós va estar actiu només 40 minuts buscant claus de núvol i accessos interns.
La firma KOI Security alerta que l'extensió FreeVPN.One per a Chrome, amb més de 100.000 instal·lacions i segell de verificació, captura pantalles en segon pla per robar contrasenyes i dades bancàries.
El ciberatac a Metabase, usada per 100.000 empreses, va exposar dades de contacte i va forçar a renovar credencials. ShinyHunters va reivindicar l'autoria, encara que la companyia no ha detallat l'abast total de la bretxa.
Florida incorpora 30.000 sospitosos a una base de dades amb 9.000 agents de l'ICE. Malgrat el discurs oficial de caçar delinqüents, els registres mostren que el 80% dels retinguts no té antecedents penals.
ShinyHunters va vulnerar Metabase i va exposar dades personals de clients com Framework. Malgrat que els pagaments no es van veure afectats, la filtració de noms, correus i adreces eleva el risc d'estafes dirigides.
Les apps d'intercanvi facial recopilen dades biomètriques que els estafadors fan servir per crear videotrucades falses i cometre extorsions. A més, moltes exigeixen permisos innecessaris i activen cobraments ocults.
L'INCIBE alerta d'una estafa per WhatsApp on ciberdelinqüents suplanten hotels per robar dades. El frau usa missatges falsos sobre reserves reals per guanyar confiança i robar informació bancària.
Un ciberatac a vuit magatzems europeus de CEVA Logistics exposa les dades de clients de Valve, Bol i De Bijenkorf. El transport global segueix operatiu mentre l'autoritat holandesa investiga la filtració.
FACUA denuncia Movistar davant Protecció de Dades per impedir als antics clients accedir a la seva informació personal després de la baixa, malgrat que la companyia la continua emmagatzemant en els seus sistemes.
Un ciberatac al sistema de verificació de TuLotero exposa el DNI i selfies de 100.000 usuaris. L'empresa assegura que contrasenyes i dades bancàries estan a salvo i ha avisat a l'AEPD i als afectats.
La OCU denuncia que un ciberatac a TuLotero va filtrar els DNI i selfis de 100.000 clients a Espanya. La plataforma assegura que les contrasenyes i les dades bancàries no es van veure compromeses.
Protecció de Dades acusa la Xunta per filtrar dades i DNI de 40.000 amos de mascotes. La bretxa, causada per credencials robades i falta de doble autenticació, va estar activa dues setmanes.
Ciberdelinqüents utilitzen IA per suplantar creadores d'OnlyFans i estafar seguidors amb falsos xats íntims. El frau perjudica els fans i les models, que perden ingressos i reben acusacions.
La Policia deté a Múrcia un home que feia servir deepfakes per suplantar identitats en videotrucades. El frau, amb 38 intents, va caure quan un retard en el programari va revelar el seu rostre real.
Valve avisa usuaris europeus que una bretxa en el seu soci logístic va exposar noms, adreces, telèfons i dades de comandes de maquinari entre juliol i agost, encara que contrasenyes i pagaments segueixen segurs.
La Guàrdia Civil i l'INCIBE alerten d'una estafa a WhatsApp on ciberdelinqüents usen dades reals de reserves hoteleres per dirigir les víctimes a webs falses i robar les seves credencials bancàries.
Experts desaconsellen compartir dades personals o mèdiques amb ChatGPT. Encara que s'esborri la conversa, OpenAI reté aquesta informació sensible fins a 30 dies als seus sistemes per motius de seguretat.
Zenity revela que els navegadors amb IA executen ordres ocultes a webs. Els atacants fan servir aquesta autonomia per robar dades o segrestar comptes en serveis com Amazon sense que la víctima premi enllaços.
Els experts desaconsellen usar IA per a consultes mèdiques o financeres. Encara que OpenAI permet desactivar l'entrenament, les dades sensibles exigeixen anonimització i els xats esborrats triguen 30 dies a eliminar-se.
Sertracen i l'Empresa Nacional d'Autopistes alerten d'una estafa per SMS que simula multes per robar dades bancàries. El frau dirigeix les víctimes a dominis falsos que imiten el portal oficial de peatges.
Un hacker diu haver robat 5,2 milions de registres de Xplor Resamania, programari de 400 gimnasos a Espanya. La fuga inclouria dades personals i de membresía, encara que la companyia no ha confirmat l'incident.
Panzer sostreu 160 GB de dades a Festina Group, amb focus al seu centre de Barcelona. L'empresa ja preveia els ciberatacs com a força major en el seu avís legal, mentre els hackers operen amb un model d'afiliats.
Espanya suma 699 milions de cookies robades. Els ciberdelinqüents les fan servir per segrestar sessions i accedir a comptes sense contrasenya, eludint el programari de seguretat actiu al 96% dels equips infectats.
Gartner preveu que els riscos de privadesa sorgiran per inferències d'IA. Els algorismes extreuen dades sensibles d'informació anonimitzada, desplaçant el focus de l'exposició de la dada a la del coneixement.
Participar en sortejos no permet reutilitzar dades personals. Les empreses han d'informar la finalitat, obtenir consentiment i esborrar la informació en acabar la campanya o arrisquen multes de fins a 100 UIT.
El Govern estudia ajornar la Llei de Protecció de Dades després del rebuig del Senat als consellers de la futura Agència, deixant sense directius l'organisme que aplicarà multes de fins a 1.400 milions de pesos.
Un hacker ven en la dark web plànols militars i aeroespacials europeus de GTD System. L'empresa assegura que els arxius no són d'un hackeig recent, sinó d'un robatori de credencials de fa un any.
Microsoft alerta que el grup rus Storm-2945 altera routers de WiFi públiques en hotels i aeroports per redirigir el trànsit i robar credencials corporatives a empleats en viatges de feina.
Liechtenstein investiga un ciberatac al Registre de Titulars Reals que va exposar dades de milers d'empresaris. La intrusió va ser aïllada però d'alta precisió tècnica, i ja s'han activat mesures de defensa.
La EFF alerta que els kits publicitaris d'Android envien la ubicació de l'usuari a intermediaris, l'ICE o eines d'espionatge, sovint sense que els mateixos desenvolupadors de les apps ho sàpiguen.
Un ciberatac al Registre de Titulars Reals de Liechtenstein exposa 31.000 entitats. La fugida revela noms i nacionalitats, sense dades financeres, mentre el Govern activa un equip de crisi i aïlla xarxes.
Meta inutilitza la càmera de les seves ulleres Ray-Ban si es manipula el LED d'enregistrament. La mesura respon a la pressió reguladora europea, encara que la responsabilitat legal de les imatges continua sent de l'usuari.
L'AEPD restringeix l'accés dels ajuntaments a les dades de les escoles esportives i exigeix consentiment exprés per a cada foto, sent obligatori el permís patern per als menors de 14 anys.
Un tribunal alemany obliga Google a pagar 500 euros a un usuari estafat en una web falsa per mantenir l'anunci actiu malgrat els avisos previs dels consumidors sobre el frau.
L'INCIBE alerta d'una campanya de frau on ciberdelinqüents suplanten hotels per WhatsApp i correu usant dades reals de les reserves per dirigir els usuaris a webs falses i robar informació bancària.
AhnLab revela que els grups nord-coreans Lazarus i Gunra comparteixen claus per atacar bancs i serveis públics. La campanya explota un programari de seguretat mitjançant atacs watering hole en 15 webs legítimes.
Una campanya d'adware compromet més de 50.000 webs de streaming i torrents. El seu codi rastreja dispositius, detecta criptomonedes i esquiva bloquejadors per redirigir usuaris a phishing i malware.
Diater pateix un atac de doble extorsió del ransomware rus DeadLock. Els ciberdelinqüents han compromès historials clínics i dades de farmacovigilància que la biofarmacèutica custodia des de fa una dècada.
L'Agència de Ciberseguretat alerta d'SMS que suplanten la Seguretat Social amb falsos deutes. El missatge dirigeix a una web que imita el portal oficial de la TGSS per robar dades bancàries.
Una nova estafa utilitza notes en retrovisors trencats amb contactes falsos que deriven a webs fraudulentes per robar credencials o instal·lar aplicacions d'accés remot i buidar comptes bancaris.