Wired.com, la versión online de una de las publicaciones de ciencia y tecnología más importantes del mundo, habría sufrido una aparatosa brecha de datos. El acceso no autorizado se habría realizado mediante su editorial Condé Nast.
El grupo de hackers habría compartido los datos el pasado 20 de diciembre en Breach Stars, un nuevo foro de la dark web para ciberdelincuentes, incluyendo un enlace de descarga y un hash de archivo.
Lovely le ha sacado los colores al gigante editorial por ignorar sus múltiples advertencias antes de la filtración. «Nos llevó un mes entero convencerlos de que arreglaran las brechas en sus webs», ha revelado. Así, asegura que al grupo no le importa la seguridad de sus usuarios y hace caso omiso a los informes de vulnerabilidad.
Para más inri, este ‘amigo de lo ajeno’ amenaza con filtrar mas datos de sus usuarios en las próximas semanas. El colectivo presume de tener acceso a un sistema centralizado de cuentas de la editorial que comprendería detalles de más de 40 millones de lectores de importantes cabeceras como The New Yorker, Vogue, GQ y otras.
El conjunto de datos de Wired que se ha filtrado incluiría información de correos electrónicos, ID de usuario, nombres para mostrar, marcas de tiempo de creación y actualización de cuentas y, en algunos casos, fechas de la última sesión. No se habría expuesto ninguna contraseña ni información de pago.
Datos auténticos
Alon Gal, cofundador de Hudson Rock, ha confirmado la autenticidad de la filtración al comparar los registros de Wired.com con los registros de infostealer que contenían credenciales comprometidas.
“Nuestra validación de los datos actuales confirma que son legítimos y actualizados, con entradas tan recientes como el 8 de septiembre de 2025″, ha señalado.
Gal advierte de que la filtración de más de 102.000 domicilios particulares plantea graves riesgos y alerta de posibles ataques de doxing, swatting y phising selectivo usando la marca de Condé Nast.
En un principio Lovely se hizo pasar por un investigador de seguridad que buscaba ayuda para divulgar manera responsable las vulnerabilidades de Condé Nast, pero posteriormente admitió haber descargado la base completa y amenazado con filtrarla, llegando a engañar a la página DataBreaches.net.

Deja una respuesta