La Guàrdia Civil desmantella una trama de sextorsió que va recaptar 126.000 euros amb anuncis falsos. La xarxa va usar muls per retirar l'efectiu en caixers de tot Espanya, incloses Barcelona, Tarragona i Girona.
Les plataformes que dominen la vida digital a Espanya acumulen sancions per privacitat. L'AEPD va tramitar més de 14.000 reclamacions el 2025 per tractament indegut de dades, afectant a Google, Meta o TikTok.
L'usuari espanyol utilitza 30 apps al mes, però llegir les seves polítiques exigeix 76 jornades. Meta, Google, TikTok i Wallapop integren rastrejadors que extreuen dades, prediuen el vot i inferen emocions sense control real.
Un hacker ven al dark web 51 milions de comptes de Badoo amb correus, contrasenyes i IPs. Els experts encara no han aconseguit verificar l'autenticitat ni l'origen d'aquesta suposada filtració massiva.
Estafadors envien paquets no sol·licitats amb codis QR que instal·len malware en escanejar-los. La llei eximeix de pagar o retornar els enviaments, però els experts recomanen revisar les bretxes de dades personals.
Ciberdelinqüents utilitzen comptes falsos a TikTok del reality Combate per oferir càstings inexistents. Després de portar les víctimes a Telegram, els exigeixen fotos íntimes per extorsionar-les o agredir-les físicament.
Mossos alerten d'una estafa que suplanta el Banc Santander. L'engany usa una falsa "Notificació oficial" que redirigeix a una web orada per robar credencials i dades de targetes als clients.
Un hacker va vulnerar l'Acadèmia de la RFEF aprofitant una base de dades Firebase sense autenticació. L'atac exposa DNI, factures i vídeos, i deixa al descobert 113.681 identificadors d'usuari.
CISA alerta d'atacs actius en equips Cisco IOS sense actualitzar. La vulnerabilitat, corregida el 2007, permet als ciberdelinqüents executar codi o causar talls en dispositius obsolets amb VPN habilitada.
Una bretxa en Booking.com va exposar dades de reserves que els estafadors fan servir per suplantar l'hotel, cancel·lar viatges i exigir pagaments extra mitjançant smishing aprofitant informació autèntica dels turistes.
INTERPOL alerta que els webs pirates del Mundial 2026 ocultan malware i formularis falsos que roben dades bancàries, convertint l'estalvi de la subscripció en greus fraus informàtics.
Una agència va pagar 1 milió al grup Kairós per evitar filtracions. La víctima sospitosa és el comtat d'Union, Ohio, i la prova d'esborrat lliurada pels extorsionadors va resultar tècnicament inverificable.
Després d'una bretxa a Booking.com, els estafadors utilitzen dades reals de les reserves per enviar phishing, cancel·lar l'estada original i obligar el viatger a fer un segon pagament o lliurar les seves dades bancàries.
La dark web exposa 6 GB de codi de Tradesegur, gestora de trànsit i sancions per a la DGT i el Servei Català. L'empresa assegura que el material és obsolet, les credencials estan revocades i no hi ha dades exposades.
Un hacker altera els panells de Subirats amb missatges personalitzats. L'atac es vincula a KR0X6, qui presumeix d'haver robat dades públiques i de vendre accessos per desviar 962.246 euros en nòmines.
La AEPD sanciona amb 300 euros un veí per instal·lar una mirilla digital que gravava el replà i la porta d'un altre veí sense el consentiment previ de la comunitat de propietaris.
El jutge ordena depurar els informes del cas Plus Ultra després que es filtraren els WhatsApp de Zapatero. El magistrat investiga l'origen de la fuga i limita l'accés al núvol judicial per a les acusacions populars.
Zapatero acude a la Audiencia Nacional després de la fugida dels seus missatges i agendes. El seu entorn estudia denunciar uns fets que vulneren la seva intimitat i podrien provocar la nul·litat del cas Plus Ultra.
La jutgessa arxiva la causa contra el cap de gabinet d'Ayuso per filtrar dades de dos periodistes. L'acte conclou que la imatge no va sortir de seguretat, sinó que l'hauria obtingut la parella de la presidenta d'un veí.
El 89% dels espanyols pateix trucades fraudulentes que costen 530 euros de mitjana. La clonació de veu per IA agreuja el frau, mentre NordVPN i Hiya preparen l'app gratuïta HangUp per a Android.
Protecció de Dades avala la Seu Judicial Electrònica d'Andalusia, que centralitzarà tràmits i edictes amb dades personals. Exigeix mesures estrictes per garantir la confidencialitat i blindar identitats.
La IA pública dispara el consum elèctric i el frau. L'AEPD i l'INCIBE alerten que cedir dades sensibles exposa la informació bancària, mentre els estafadors usen la urgència per forçar decisions.
Les immobiliàries capten propietaris comprant els seus telèfons a porters mitjançant suborns, una pràctica il·legal que pot suposar delicte contra la intimitat i multes de fins a 200.000 euros.
Dos membres de Scattered Spider confessen el ciberatac al transport de Londres, que va exposar 10 milions d'usuaris i va causar pèrdues de 39 milions de lliures sense interrompre el servei.
Un expert denuncia que porters i veïns venen telèfons a immobiliàries en un circuit il·legal. Aquesta pràctica pot ser delicte contra la intimitat i superar els 200.000 euros de multa.
Les plataformes pirates del Mundial 2026 com Roja Directa o Magis TV exposen els usuaris a phishing, troians i fraus bancaris mitjançant falsos reproductors i permisos excessius en els dispositius.
Espanya impulsa modificar el RGPD per enviar dades als Estats Units amb finalitats fiscals. La proposta xoca amb la jurisprudència europea, que ja va tombar dos pactes per vigilància massiva, i alerta els experts.
Un fòrum d'amenaces exposa dades personals i bancàries de Synergym. L'empresa nega un atac recent i atribueix la fuga de 770.000 registres a un incident de 2024 ja notificat a l'AEPD i als usuaris.
LastPass confirma una nova bretxa a través del proveïdor Klue. Les voltes de contrasenyes estan a salvo, però la filtració exposa noms, telèfons, correus i adreces dels seus 33 milions d'usuaris.
Un ciberdelinqüent ven a la dark web 24.000 registres de Lemmon.es. La filtració inclou codis ICCID i PUK que faciliten el SIM Swapping per clonar línies i interceptar verificacions.
L'Agència de Protecció de Dades considera il·lícit crear un nu fals amb IA. El dany no resideix en la viralització, sinó en l'ús de la imatge des de la seva captació, alteració i enviament per missatgeria.
Més Madrid denuncia a l'Ajuntament davant l'Agència de Protecció de Dades per enviar a les empreses gestores les dades de les educadores infantils en vaga que reclamaven la pujada del conveni.
Una filtració revela telèfons i domicilis de polítics com Àbalos i l'empresari Juan Carlos Cueto. Les dades provenen de bretxes antigues recopilades, no d'un ciberatac nou, enmig de la tensió política pel cas Koldo.
Corea del Sud multa Coupang amb 408 milions de dòlars per fallades de seguretat i recopilació il·legal de dades. La sanció tanca una investigació que va destapar l'exposició de 37,5 milions de comptes i el rastreig indegut d'activitat en tercers.
La ANSSI va detectar una bretxa a Tchap, la missatgeria oficial francesa. Un hacker va accedir a xats privats mitjançant un compte compromès, extraient 13 GB amb més de 73.000 comptes i 643.000 missatges, malgrat el xifratge.
A falta d'un mes per al termini límit, 87,7 milions de línies a Mèxic segueixen sense registrar. El procés remot obliga a proves de vida amb reconeixement facial, una pràctica qüestionada jurídicament després de l'anul·lació del Panaut. Mentre algunes operadores automatitzen la vinculació, altres coaccionen el consentiment, exposant els usuaris a riscos de privacitat i cobraments indeguts.
El reial decret limita l'ús de dades personals per la DGT a l'estrictament necessari. Aclara que la connectivitat de la balisa V16 no equival a vigilància indiscriminada, diferenciant l'alerta d'incidències de la identificació de conductors.
El canal vinculat a Javier Negre enfronta tres sancions confirmades de l'Agència Espanyola de Protecció de Dades per irregularitats en la seva política de cookies. A més, afronta una demanda judicial pendent de sentència per publicar una foto de la filla menor d'Óscar Puente.
Investigadores van demostrar que Gemini processava instruccions ocultes en notificacions de WhatsApp o SMS com a comandes legítimes. Google va corregir la vulnerabilitat, anomenada Fake Context Alignment, després de l'avís, encara que el risc d'injecció de prompts en assistents IA persisteix.
El sindicat investiga una possible bretxa de seguretat després de publicar-se a la dark web una base de dades amb informació laboral, horaris i documents interns. Encara que no es confirma l'autenticitat, experts alerten del risc de phishing i frau contra la plantilla.
Unit 42 va detectar una campanya de malware amb més de 50 extensions fraudulentes a la Chrome Web Store que va afectar 30.000 usuaris. Els complements, disfressats de fons animats, robaven dades i injectaven publicitat.
L'àlies jordanbelfortwolf ofereix una suposada base de dades amb informació personal i financera de clients de grans entitats com BBVA o Santander. L'autenticitat del lot, que inclou IBAN i dades fiscals, no ha estat verificada per tercers ni pels bancs afectats.
L'autoritat holandesa multa la filial europea de Yango amb 100 milions per transferir il·legalment dades personals a servidors russos. La sanció afecta usuaris de Noruega i Finlàndia i ordena el cessament immediat d'aquests enviaments.
Signatures de ciberintel·ligència detecten la venda de dades del sistema Sarhliq en fòrums clandestins. Encara que encara no confirmada, la filtració inclouria CUIL, domicilis i historial laboral d'empleats de Catamarca, cosa que exigeix auditories immediates.
La botiga en línia Bambuy ha patit una filtració de dades personals publicada gratis a la dark web. S'hi exposen DNI, telèfons i adreces, encara que es desconeix el nombre exacte d'afectats i l'empresa no ha respost a les sol·licituds d'informació.
El Silent Ransom Group combina el phishing amb intrusions físiques a oficines. Impostors accedeixen a seus, connecten USB i extreuen informació sensible per després extorsionar les víctimes amenaçant amb publicar les dades.
La policia de Hanói desarticula una xarxa que venia malware per eludir l'autenticació biomètrica en bancs. La investigació va sorgir després de robatoris en comptes i bloquejos de telecomunicacions, alertant sobre el risc de la compravenda il·legal de dades.
La campanya LLMShare utilitza enllaços reals de ChatGPT per simular errors i redirigir a descàrregues falses. El malware eviteix l'anàlisi de seguretat amb tècniques d'ocultació i detecció d'entorns virtuals.
Un actor ven a la dark web una base de dades de Grindr amb informació sensible i mèdica. La companyia nega qualsevol bretxa per falta de proves i l'autenticitat del material continua sense confirmar.
Tving va confirmar una intrusió detectada el 2 de juny que va filtrar noms, telèfons i correus, encara que les dades financeres van quedar intactes. L'empresa va reforçar la seguretat i avisarà els usuaris.
El PMA investiga una bretxa en la seva app que va exposar dades i ubicació de 600.000 beneficiaris a Gaza. L'agència va avisar els afectats 17 dies després del ciberatac, malgrat advertències prèvies d'experts.
La Comissió Europea obre un expedient a Espanya per una llei que obliga hotels a enviar 42 dades de cada client a una base centralitzada, al·legant vulneració de la privacitat i accés policial excessiu.
Estònia permetrà a la policia exigir fotos i vídeos de mòbils per incidents d'ordre públic. La reforma veta la vigilància rutinària amb drons, limita el seu ús a emergències i garanteix assistència jurídica.
Un atac d'enginyeria social l'abril de 2026 va comprometre noms, adreces i documents oficials de 5,9 milions de clients. Carnival ja va activar un servei gratuït de vigilància creditícia.
Tving va confirmar un accés no autoritzat que exposa noms, telèfons, correus i dates de naixement. La plataforma assegura que les dades de pagament romanen intactes, reforça els seus sistemes i prepara instruccions per reparar els danys.
Detingut a Granada un menor de 16 anys per filtrar el DNI i domicili del comissari antiterrorista Javier Susín. La investigació descarta lucre i apunta a la recerca d'estatus en fòrums de ciberdelinqüència.
Suspendido el lote de ciberseguridad de CORA III por falta de presupuesto. El Gobierno prorroga los servicios vigentes para evitar un vacío de protección hasta que se restablezcan los créditos anulados por los organismos cofinanciadores.
L'adjudicació de ciberseguretat de CORA III, suspesa per falta de pressupost. El Govern prorroga els serveis vigents per evitar un buit de protecció fins que es restablisquen els crèdits anul·lats pels organismes cofinançadors.
Un ciberdelinqüent ofereix dades de 7 milions de clients d'Iberdrola. La filtració manca de validació tècnica i resposta oficial, repetint el patró de suposats atacs a altres elèctriques.
El Consell fixa la PAU com a línia vermella davant el boicot docent, denuncia filtracions de dades de la consellera i rebutja coaccions després de nou reunions sense acord.
Detecten a la dark web un anunci que ven accés a un panell de nòmines públiques. El venedor assegura poder alterar els IBAN de 371 empleats i redirigir pagaments, encara que l'oferta i l'organisme segueixen sense verificar.