Hackers roban información personal de clientes de CCleaner tras una brecha de datos
La empresa multinacional de software Gen Digital, propietaria de la popular aplicación de optimización CCleaner, ha confirmado que hackers han robado una gran cantidad de información personal de sus clientes de pago tras una brecha de datos en mayo.
Vulnerabilidad en la herramienta de transferencia de archivos
En un correo electrónico enviado a los clientes, Gen Digital explicó que los hackers aprovecharon una vulnerabilidad en la herramienta de transferencia de archivos MOVEit, ampliamente utilizada por miles de organizaciones, incluyendo CCleaner, para mover grandes conjuntos de datos sensibles a través de Internet.
Datos personales comprometidos
El correo electrónico a los clientes informó que los hackers obtuvieron nombres, información de contacto e información sobre los productos adquiridos. Un portavoz de Gen Digital, Jess Monney, confirmó que los números de teléfono, las direcciones de correo electrónico y las direcciones de facturación de los clientes se vieron afectados por la brecha. Sin embargo, no proporcionó un número específico de usuarios afectados, aunque afirmó que menos del 2% de los usuarios se vieron afectados.
Impacto en los usuarios de CCleaner
CCleaner es utilizado por millones de personas en todo el mundo. Aunque Gen Digital no desglosa cuántos usuarios de CCleaner de pago tiene, afirma tener alrededor de 65 millones de clientes de pago en su cartera de ciberseguridad, que incluye CCleaner.
Retraso en la divulgación de la brecha
No está claro por qué CCleaner tardó varios meses en informar del incidente a los clientes afectados. La serie de hackeos masivos a través de la herramienta de transferencia de archivos MOVEit comenzó en mayo y rápidamente se convirtió en el mayor hackeo del año en cuanto al número de víctimas. La vulnerabilidad nunca antes vista permitió al ransomware Clop robar datos sensibles de miles de organizaciones que almacenaban información en estos sistemas conectados a Internet.
Continúan los ataques de ransomware
Hasta el momento, el grupo de ransomware Clop no ha incluido a CCleaner en su sitio web de filtraciones en la dark web, donde las bandas de ransomware extorsionan a las empresas publicando archivos robados si no se paga el rescate. Sin embargo, el 14 de agosto se publicó información sobre NortonLifeLock, otra marca de Gen Digital. En ese momento, un portavoz de Gen Digital afirmó que el incidente se limitaba a la información personal de sus empleados y contratistas, y que "no se había expuesto ningún dato de clientes o socios".
Antecedentes de brechas de seguridad en CCleaner
En 2017, CCleaner fue comprometido por hackers que insertaron malware en el software para espiar a más de dos millones de usuarios. El fabricante de la herramienta afirmó que los hackers apuntaban específicamente a empresas tecnológicas de alto perfil y gigantes de las telecomunicaciones.
A medida que se descubren más detalles sobre esta última brecha de datos, es fundamental que los clientes de CCleaner estén atentos a posibles intentos de fraude o robo de identidad y tomen las medidas necesarias para proteger su información personal. Las organizaciones también deben revisar sus medidas de seguridad y considerar la implementación de soluciones adicionales para proteger sus datos sensibles de futuros ataques cibernéticos.
Otras noticias • Seguridad
Hackers chinos atacan Notepad++ y exponen vulnerabilidades críticas
El ataque a Notepad++, llevado a cabo por hackers supuestamente vinculados al gobierno chino, expone vulnerabilidades en software de código abierto. Este incidente resalta la...
Ciberataque ruso a Polonia revela vulnerabilidades en infraestructura energética
Un ataque cibernético a la infraestructura energética de Polonia, atribuido a hackers vinculados a Rusia, reveló vulnerabilidades críticas en ciberseguridad. Aunque se intentó desactivar sistemas,...
Marquis busca compensación tras ciberataque que comprometió datos
Marquis, una fintech de Texas, sufrió un ciberataque en 2025 que comprometió datos de clientes. La empresa busca compensación de SonicWall, su proveedor de firewall,...
Outtake recauda 40 millones para potenciar su ciberseguridad
Outtake, una startup de ciberseguridad, ha recaudado 40 millones de dólares en una ronda de financiación Serie B, liderada por inversores destacados como Satya Nadella....
Aylo bloquea acceso en Reino Unido por Ley de Seguridad
Aylo ha bloqueado el acceso a sus plataformas de contenido para adultos en el Reino Unido debido a la Ley de Seguridad en Línea, generando...
Europa busca soberanía digital ante dependencia de tecnología estadounidense
La dependencia de Europa de la tecnología estadounidense ha generado un debate sobre la soberanía digital. El caso de Kimberly Prost ilustra cómo las sanciones...
Google paga 68 millones por grabaciones de voz sin consentimiento
Google ha acordado pagar 68 millones de dólares por una demanda relacionada con la grabación de conversaciones sin consentimiento a través de su asistente de...
Activista Ghanem Al-Masarir denuncia represión y vigilancia digital
El caso de Ghanem Al-Masarir, activista y humorista, destaca la amenaza de la vigilancia digital y la represión en Arabia Saudí. Un tribunal británico le...
Lo más reciente
- 1
Gökçe Güven, fundadora de Kalder, enfrenta acusaciones de fraude
- 2
Waymo expandirá su flota de robotaxis a 20 ciudades
- 3
China prohibirá tiradores ocultos en vehículos eléctricos desde 2027
- 4
SpaceX y xAI fusionan esfuerzos por datos espaciales sostenibles
- 5
Estudiantes de Stanford lanzan programa de aceleración de negocios
- 6
Adobe Animate se despide en 2026 y usuarios protestan
- 7
Firefox 148 permite desactivar inteligencia artificial para mayor privacidad

