fuente: https://blog.elhacker.net/2026/09/nueva-semana-y-nueva-filtracion-de.html
Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.
Los clientes de Revolut se han visto envueltos en una segunda brecha de datos este mes después de que los atacantes utilizaran ingeniería social para infiltrarse en el bróker estadounidense DriveWealth y robaran información personal histórica.
DriveWealth proporciona servicios de ejecución y liquidación para firmas de inversión y anteriormente mantenía cuentas de corretaje directamente para los clientes de Revolut que operaban con acciones estadounidenses. Afirmó que el acceso no autorizado ocurrió el 4 y 5 de septiembre.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...
Leer artículo →