Brecha masiva en Gyazo afecta a 23 millones de usuarios y Cisco reporta Zero-Day crítico con puntaje 10

En las últimas 48 horas, el panorama de la ciberseguridad global se ha visto sacudido por una filtración masiva en Gyazo que expuso 23,6 millones de registros y la aparición de una vulnerabilidad crítica de severidad máxima en sistemas Cisco.
La velocidad de los ataques recientes demuestra que ninguna infraestructura, desde servicios de productividad hasta entidades financieras y redes eléctricas, está exenta de riesgos. Esta semana, incidentes en empresas como Revolut y CenterPoint Energy subrayan la sofisticación de la ingeniería social y la fragilidad de los sistemas expuestos a internet, con impactos que resuenan directamente en la gestión de datos corporativos en Latinoamérica.
Filtración en Gyazo: 490 millones de imágenes bajo la lupa
Helpfeel, la operadora japonesa detrás del popular servicio de capturas de pantalla Gyazo, confirmó recientemente una intrusión que compromete la privacidad de millones de usuarios a nivel mundial. El ataque, detectado inicialmente el 11 de septiembre, ha escalado en gravedad tras revelarse el volumen total de la información sustraída.
Impacto en metadatos y propiedad intelectual
El riesgo no reside solo en las credenciales, sino en el contexto de la información compartida. Gyazo es una herramienta estándar para desarrolladores y equipos técnicos en Chile y la región para compartir errores de código o interfaces de trabajo.
- Datos comprometidos: Se han filtrado correos electrónicos, hashes de contraseñas, IDs de dispositivos y sesiones de login de 23,62 millones de usuarios.
- Exposición de imágenes: Cerca de 490 millones de registros de imágenes incluyen metadatos que podrían revelar ubicaciones, nombres de archivos internos y actividades de navegación privada.
- Riesgo corporativo: La combinación de hashes de contraseñas y metadatos facilita el doxing y el espionaje industrial dirigido contra empresas que utilizan la versión gratuita del servicio sin políticas de purga de datos.
Cisco Identity Services Engine: Una vulnerabilidad "Perfect 10"
Cisco ha emitido una alerta urgente por la vulnerabilidad CVE-2026-76460, que afecta a su plataforma Identity Services Engine (ISE). Con una puntuación CVSS de 10.0, este fallo representa el nivel más alto de peligrosidad técnica.
Este zero-day permite a un atacante remoto no autenticado realizar un bypass completo de los mecanismos de seguridad y ejecutar comandos con privilegios de root. Dado que ISE es el núcleo de la segmentación de red y el control de acceso (NAC) en muchas de las principales corporaciones y organismos gubernamentales de Chile, la explotación de este fallo podría permitir el control total de la infraestructura de red interna.
Extorsión en Revolut y brechas en infraestructura crítica
El sector financiero y energético también ha sufrido golpes significativos esta semana. La fintech Revolut confirmó un ataque de suplantación donde cibercriminales, haciéndose pasar por una agencia gubernamental, lograron que la empresa entregara datos de aproximadamente 700 clientes europeos.
El grupo atacante, autodenominado “iamnotavillain”, ha iniciado un chantaje público exigiendo 3 millones de dólares en Monero bajo la amenaza de vender fotos de documentos de identidad y registros de transacciones de criptomonedas. Simultáneamente, en EE. UU., CenterPoint Energy reportó una posible brecha que afectaría a 7,5 millones de clientes, incluyendo los últimos cuatro dígitos de sus números de seguridad social.
Conclusión
Los incidentes de estos últimos días reflejan una tendencia alarmante: la convergencia de fallos técnicos críticos (como el de Cisco) con tácticas de ingeniería social de alta precisión (como el caso Revolut). Para las organizaciones en Latinoamérica, estos eventos son un recordatorio de que la seguridad perimetral es insuficiente si no existen protocolos estrictos de verificación de identidad y una gestión de parches ágil para servicios críticos.
¿Cómo puede ayudarte Cyberix?
En Cyberix, ayudamos a las empresas a fortalecer su postura de seguridad frente a vulnerabilidades críticas y fugas de datos mediante servicios especializados:
- Auditoría en Ciberseguridad: Realizamos pentesting y evaluaciones bajo estándares internacionales para detectar fallos como el bypass de autenticación antes de que sean explotados.
- IA y Automatización: Implementamos soluciones de monitoreo inteligente para detectar anomalías en el acceso a datos y prevenir la fuga de información sensible.
Protege tu infraestructura hoy mismo. Contacta a nuestros expertos para una evaluación de vulnerabilidades.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.