Navegación

Japón registra un fuerte aumento en las filtraciones de datos web en medio del abuso de las API móviles y los ataques a Metabase.

fuente: https://thehackernews.com/2026/10/japan-sees-sharp-rise-in-web-data-leaks.html

Según el Centro de Coordinación JPCERT (JPCERT/CC), los atacantes responsables de una serie de filtraciones de datos personales en organizaciones japonesas abusaron de las API de aplicaciones móviles y explotaron vulnerabilidades de software conocidas.

El centro, con sede en Tokio y encargado de recibir informes de incidentes, basó su alerta del 8 de octubre de 2026 en dichos informes y otra información. La alerta no menciona a ningún atacante ni a ninguna organización afectada.

En la alerta, traducida del japonés, el JPCERT/CC calificó la información disponible como "limitada y fragmentaria". Aclaró que su relato no implica que se haya utilizado el mismo método en todos los incidentes.

Además de las aplicaciones para consumidores, los sistemas afectados incluyen herramientas de inteligencia empresarial (BI) y sistemas de gestión para empleados a los que sus operadores no esperaban que el público tuviera acceso. En algunos casos, se filtraron datos almacenados en estos sistemas.

Para los responsables de la seguridad, la alerta incluye ocho direcciones IP de origen, cinco cadenas de agente de usuario y una lista de controles de API, incluidos los controles de acceso en cada punto final, público o privado.

El único producto que menciona como objetivo es Metabase, una herramienta de inteligencia empresarial con una vulnerabilidad conocida que los atacantes han explotado. Metabase ha instado a sus usuarios a actualizar al menos a las versiones mínimas seguras de una lista actualizada por última vez el 14 de agosto. Estas versiones son más recientes que la primera corrección para dicha vulnerabilidad.

Últimas noticias

18 DE JUNIO, 2026

Los hackers de DragonForce abusan de los relés de Microsoft Teams para ocultar una puerta trasera y desviar el tráfico C2.

Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...

Leer artículo →
17 DE JUNIO, 2026

ErrTraffic MaaS utiliza reCAPTCHA falso y señuelos de Cloudflare Turnstile para ejecutar comandos de PowerShell.

Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...

Leer artículo →
17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo →