🚨🇪🇸 A threat actor known as max is advertising a dataset allegedly tied to Endesa, a major Spanish electric utility company.
The actor claims the dataset contains more than 20 million people in a single .sql file, described as fresh data, with a total size of roughly 1.05 GB and a reference to IBAN (bank account) information. Sample file trees, sample files, and a 1,000-record sample have been posted, with the data offered for sale through the actor's own shop.
Claim is unverified.
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6WSh
🇪🇺 La Unión Europea culpa a Apple de no querer que ciertas funciones estén habilitadas en Europa
La Comisión Europea sostiene que Apple ha decidido no lanzar las funciones avanzadas de Siri con inteligencia artificial en Europa porque su diseño no permite la interoperabilidad exigida, lo que lo hace inadecuado para el mercado europeo.
Según las autoridades, la compañía no desarrolló las soluciones técnicas necesarias para cumplir con los requisitos de privacidad y seguridad, y en su lugar pidió una exención total de sus obligaciones legales. Cosa que parece confusa, pues como comenté ayer, Apple sí presentó propuestas concretas, como un sistema de acceso controlado y un despliegue progresivo durante 18 meses para activar estas funciones respetando la normativa, aunque fueron rechazadas.
Como consecuencia, los usuarios de iPhone e iPad en Europa no tendrán acceso a esta versión mejorada de Siri con las próximas actualizaciones del sistema este año.
Declaración de Signal al gobierno de Reino Unido
"Los niños merecen estar a salvo, protegidos y cuidados. No merecen vigilancia, recortes de financiación y encubrimientos. Los niños también merecen su derecho humano a la privacidad, al igual que todas las personas. La exigencia del gobierno del Reino Unido de que todo el contenido en todos los dispositivos vendidos o utilizados en el Reino Unido sea escaneado bajo la presunción de desnudez, utilizando una combinación distópica de verificación de edad y escaneo de contenido, no protegerá a los niños. Nos pone en peligro a todos, al mismo tiempo que fortalece el dominio del mercado de Apple, Google y Microsoft y su control sobre nuestra información más personal.
Forzar a todos los residentes del Reino Unido a demostrar su edad y/o tener todo su contenido escaneado, simplemente para ejercer su derecho fundamental a comunicarse, es una proposición peligrosa. Sabemos que las capacidades de vigilancia masiva y censura, por sinceras que suenen las promesas de quienes las inician, nunca permanecen limitadas en alcance. Una vez creadas, se expandirán, formando una herramienta peligrosa que podría ser utilizada tanto en el Reino Unido como en el extranjero para censurar y vigilar lo que consideren “amenazas” o “contenido dañino”.
Las promesas de que este sistema solo se ejecutará en el dispositivo son un consuelo frío. Dondequiera que se ejecute, incluyendo la “cámara” una vez que esté en los dispositivos del Reino Unido, su alcance será definido por los caprichos y prescripciones del gobierno para detectar desnudez hoy y discurso político mañana. Sabemos por la historia que una vez implementadas, habrá una expansión autoritaria inevitable del tipo de contenido y personas que estas tecnologías se espera que vigilen. También sabemos que tales herramientas serán aprovechadas para reportar automáticamente a las personas a las autoridades gubernamentales. Ya hemos visto a las agencias de aplicación de la ley solicitar poderes similares de amplio alcance que están listos para ser explotados en un panorama político cada vez más precario.
Esta propuesta no mantendrá a los niños seguros. La seguridad infantil se ve como una educación bien financiada, servicios sociales robustos y barreras significativas en las tecnologías y plataformas de IA que el gobierno actual está cortejando con entusiasmo. Lo que el gobierno del Reino Unido quiere en su lugar es una infraestructura de vigilancia invisible, activada por defecto y potencialmente aprobada de manera apresurada bajo pretextos cínicos. Todo esto con escaso cuidado por las necesidades reales de los niños que afirman proteger o las consecuencias horribles y de amplio alcance que se derivarán en la práctica."
Número de teléfono anónimo fácilmente
Te explico fácilmente como obtenerlos y protegerte ante filtraciones de datos y demás amenazas de internet.
Siempre pensando en tu protección, no en el mal uso.
Espero que te guste 👇
https://t.co/66TxvZ9B8E
⚠️ Today's browser update (v1.91.171) contains a fix for a Chromium vulnerability found to be exploited in the wild.
You may have received the automatic Brave update already. If not, you can manually update by visiting 'About Brave' from the browser's ☰ menu.
The Android update is waiting on Google Play Store review and should be out shortly.
Los próximos iPhones que podrán actualizar. Así sí.
Apple ha lanzado la lista de dispositivos que podrán actualizar a iOS27, la nueva gran actualización que saldrá en el último trismestre del año.
Hay algo que podemos destacar, el iPhone 11 seguirá recibiendo actualizaciones al menos hasta el próximo año.
Eso hace que un dispositivo de 2019, siga actualizándose más de 7 años después.
Esto no es habitual en la mayoría de dispositivos, tampoco en las promesas de esos años.
En lo que respecta a seguridad, que se siga actualizando es algo bueno.
🚨🇪🇸 A threat actor known as s4100n is selling a dataset allegedly containing Spanish and EU identity documents.
The actor claims to hold around 6,152 files totaling 11.4 GB, consisting of photographs of Spanish DNI cards (front and back). Sample ID images have been posted, with the dataset priced at $450.
Claim is unverified.
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6p2J
🚨🇪🇸 A threat actor known as catwoman, posting under the group The Negratas, claims to have breached a massive Spanish state digital administration agency that stored identity documents and citizen data.
The actor claims around 11.4 million Spanish IDs were obtained in June 2026, including DNI/national ID numbers, full names, facial photographs, signatures, dates and places of birth, parents' names, home addresses, document issue/expiry dates, machine-readable zone (MRZ) data, and security feature information.
Sample ID images are placed behind a login wall, with the dataset offered for sale.
Claim is unverified.
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6p2J
🚨🇪🇸 A threat actor known as gang, posting under the alias RP, is distributing a dataset allegedly tied to Iberdrola, one of Spain's largest energy and electricity utility companies.
The actor claims around 300,000 customer records have been released as a "first phase," threatening further escalation and the sale of an updated database, while also referencing a prior incident involving fellow Spanish utility Endesa. A sample has been posted, with the full database offered for sale.
Claim is unverified.
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6p2J
🛒 Precios cambiantes en tiendas según tus hábitos
Un cliente grabó un vídeo que se volvió viral al mostrar cómo el precio de unos zapatos infantiles en Walmart subió de forma notable entre el momento de verlos en la estantería y el pago en caja.
Las empresas pueden variar el coste de un mismo producto en tiempo real usando información de apps de fidelidad, historial de compras o comportamiento en la tienda, con el objetivo de cobrar más a quienes parecen menos propensos a comparar o tienen prisa.
Aunque Walmart no confirmó el incidente concreto, sí ha desarrollado tecnologías relacionadas con predicción de compras y fijación de precios.
Esto genera desconfianza entre los consumidores, especialmente porque afecta más a quienes compran de forma habitual o en situaciones urgentes.
Algunos estados de EE.UU. ya están impulsando normas para limitar o prohibir estas prácticas, ante el temor de que se discrimine por perfil del cliente y se eleven los costes de forma injusta.
🚨🇪🇸 A threat actor known as jordanbelfortwolf is selling access to a bot offering banking leads allegedly tied to customers of major Spanish banks, including CaixaBank, Banco Santander, BBVA, Banco Sabadell, ING, Bankinter, and others.
The actor claims over 30 million unique records are exposed, including full names, phone numbers, emails, dates of birth, gender, IBANs, complete addresses, postal codes, and tax identifiers (NIF, NIE, CIF).
Claim is unverified.
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6p2J
🚨 Ransomware Alert 🇪🇸
Industrial Química Lasem S.A.U (https://t.co/fxUu0ZeaA5), a spain-based chemical manufacturing company, has reportedly fallen victim to SAFEPAY ransomware.
NB: The group intends to publish the data within 2-3 days.
🔎 Key Details:
👥 Threat Actor: SAFEPAY
📅 Reported On: 02-06-2026
📱 Podrás instalar lo que quieras en Android
"Tú teléfono deja de ser tuyo" "Se acabó instalar cualquier app en tu teléfono" etc... es lo que he visto ya varias veces con respecto a ciertos cambios que están por venir en Android por los que en teoría, no podrás instalar aplicaciones no oficiales.
Aquí ya he avisado de que (por suerte) finalmente no es así, sin embargo, todos estos titulares atraen mucha interacción y lo que ello supone.
La realidad es muy diferente y hasta GrapheneOS está respondiendo a estas afirmaciones:
"Todavía será posible instalar aplicaciones de desarrolladores no verificados en los sistemas operativos de Google Mobile Services. Están añadiendo capas adicionales de advertencias para desalentar a las personas de usarlo, incluyendo una espera inicial de 24 horas para habilitarlo. No están bloqueando la instalación de esas aplicaciones.
Sí, es cierto que ahora te advierten "por seguridad", pero se sigue pudiendo."
Lo más destacable y correcto sería decir que habrá que esperar "24h" para habilitar la opción de "aplicaciones desconocidas", pero claro, eso no vende especialmente.
Sí, ahora es minimamente más tedioso pero hay un abismo con lo que se vende, pero claro, el miedo vende muy bien.
🚨🇪🇸 Podoservice allegedly targeted in 100K database sale
A threat actor on an underground forum is claiming to sell a database allegedly originating from Podoservice, a Spanish podiatry services platform.
The actor claims the database contains roughly 100K records across customer and contact data.
𝗪𝗵𝗮𝘁'𝘀 𝗮𝗹𝗹𝗲𝗴𝗲𝗱𝗹𝘆 𝗲𝘅𝗽𝗼𝘀𝗲𝗱:
• First and last names
• Company and alias fields
• Addresses, postal codes, and cities
• Phone and mobile numbers
• VAT numbers and DNI (national ID)
• Email addresses
• Passwords (hashed)
• Dates of birth
• Newsletter, registration IP, and account metadata
𝗗𝗲𝘁𝗮𝗶𝗹𝘀:
𝗧𝗮𝗿𝗴𝗲𝘁: Podoservice
𝗖𝗼𝘂𝗻𝘁𝗿𝘆: Spain 🇪🇸
𝗦𝗲𝗰𝘁𝗼𝗿: Healthcare / Podiatry Services
𝗔𝗰𝘁𝗼𝗿: Sophia
𝗖𝗹𝗮𝗶𝗺: Database sale
𝗘𝘅𝗽𝗼𝘀𝘂𝗿𝗲: ~100K records
𝗣𝗿𝗶𝗰𝗲: Not disclosed (contact to purchase)
𝗢𝗯𝘀𝗲𝗿𝘃𝗲𝗱: May 30, 2026
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6p2J
🚨🇪🇸 Spain allegedly targeted in massive 19 million biometric photos and ID cards leak
A threat actor group on an underground forum, identifying as EsqueleSquad, is claiming to expose more than 19 million Spanish citizens and politicians in a consolidated 13 GB database. The actors claim the credentials were taken from the General Directorate of the Police system.
The actors claim the dataset contains biometric photos, ID cards, residence information, and emails.
𝗪𝗵𝗮𝘁'𝘀 𝗮𝗹𝗹𝗲𝗴𝗲𝗱𝗹𝘆 𝗲𝘅𝗽𝗼𝘀𝗲𝗱:
• Biometric photos of citizens
• National ID cards (DNI)
• Residence information
• Email addresses
• Full names and personal details
𝗗𝗲𝘁𝗮𝗶𝗹𝘀:
𝗧𝗮𝗿𝗴𝗲𝘁: General Directorate of the Police (Spain)
𝗖𝗼𝘂𝗻𝘁𝗿𝘆: Spain 🇪🇸
𝗦𝗲𝗰𝘁𝗼𝗿: Government / Law Enforcement
𝗔𝗰𝘁𝗼𝗿: Skull1172 (EsqueleSquad)
𝗖𝗹𝗮𝗶𝗺: Leaked biometric photos and ID cards
𝗘𝘅𝗽𝗼𝘀𝘂𝗿𝗲: 19M+ records (~13 GB)
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6p2J
🚨🇪🇸 Bambuy allegedly targeted in free database leak
A threat actor on an underground forum is claiming to have published a database allegedly originating from Bambuy, a Spanish e-commerce platform. The actor is releasing the data for free.
The actor claims the leaked SQL database contains customer and address records.
𝗪𝗵𝗮𝘁'𝘀 𝗮𝗹𝗹𝗲𝗴𝗲𝗱𝗹𝘆 𝗲𝘅𝗽𝗼𝘀𝗲𝗱:
• First and last names
• Company and alias fields
• Addresses, postal codes, and cities
• Phone and mobile numbers
• VAT numbers and DNI (national ID)
• Country and state data
• Account creation and update timestamps
𝗗𝗲𝘁𝗮𝗶𝗹𝘀:
𝗧𝗮𝗿𝗴𝗲𝘁: Bambuy
𝗖𝗼𝘂𝗻𝘁𝗿𝘆: Spain 🇪🇸
𝗦𝗲𝗰𝘁𝗼𝗿: Retail / E-commerce
𝗔𝗰𝘁𝗼𝗿: Bambi
𝗖𝗹𝗮𝗶𝗺: Free database leak
𝗘𝘅𝗽𝗼𝘀𝘂𝗿𝗲: Customer and address records (SQL database)
𝗣𝗿𝗶𝗰𝗲: Free
𝗢𝗯𝘀𝗲𝗿𝘃𝗲𝗱: May 30, 2026
💥 Stop guessing what's redacted. Paid subscribers see everything: https://t.co/281Qjc6p2J