Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

¿Eres usuario de Trello? entonces tus datos podrían haber sido hackeados

Add as a preferred source on Google
Trello
Digital Trends Español

Trello es uno de los tableros de colaboración más importantes que existe en el mundo de la productividad, donde miles de usuarios ingresan con un correo electrónico para asociarse a grupos de trabajo.

Por eso es tan sensible lo descubierto por el sitio web de noticias de ciberseguridad Bleeping Computer.

Recommended Videos

El martes, los datos privados conectados a 15.115.516 perfiles de usuarios de Trello se compartieron en un foro popular para piratas informáticos. Lo que dicen los informes es que un solo pirata informático descubrió una falla en el sistema de Trello y pudo extraer datos confidenciales de usuarios privados.

Sin embargo, estos quince millones de correos electrónicos ya están circulando hace un tiempo.  Bleeping Computer notó por primera vez en enero que el hacker, con el apodo de «emo», estaba vendiendo los datos de Trello en el foro de piratería antes de proporcionar un mayor acceso a ellos esta semana.

Según una publicación en el foro del hacker, descubrieron que «Trello tenía un punto final de API abierto que permite a cualquier usuario no autenticado asignar una dirección de correo electrónico a una cuenta de Trello». En una correspondencia con Bleeping Computer, el hacker explicó además que una vez que descubrieron la falla, armaron una lista de cientos de millones de direcciones de correo electrónico y las cotejaron con las cuentas de Trello en la API. A partir de ahí, «emo» pudo vincular esas direcciones de correo electrónico con cuentas de Trello y crear un perfil de usuario para más de 15 millones de cuentas.

Atlassian, la compañía que tiene a Trello, comentó lo siguiente en un comunicado:

«Dado el mal uso de la API descubierto en esta investigación de enero de 2024, hicimos un cambio en ella para que los usuarios/servicios no autenticados no puedan solicitar la información pública de otro usuario por correo electrónico», dijo Atlassian en su comunicado. «Los usuarios autenticados aún pueden solicitar información que está disponible públicamente en el perfil de otro usuario utilizando esta API. Este cambio logra un equilibrio entre evitar el uso indebido de la API y mantener la función «invitar a un tablero público por correo electrónico» que funciona para nuestros usuarios. Continuaremos monitoreando el uso de la API y tomaremos las medidas necesarias».

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Claude Opus 5: por qué este modelo de Anthropic redefine la seguridad en la IA
Body Part, Hand, Person

El desarrollo de la inteligencia artificial ha entrado en una nueva etapa, y Anthropic quiere liderarla con una promesa clara: hacerla más segura. Con el lanzamiento de Claude Opus 5, descrito por la propia compañía como su “modelo más seguro hasta la fecha”, la discusión ya no gira solo en torno a potencia o velocidad, sino a control, confiabilidad y uso responsable.

Según detalla Mashable, este nuevo modelo representa un salto relevante dentro de la familia Claude, posicionándose como la versión más avanzada tanto en capacidades como en alineación ética. Pero ¿qué significa realmente esto en la práctica?

Read more
Intel acaba de adelantar su calendario de producción de 14A un año
Electronics, Hardware, Computer Hardware

Intel ha adelantado el calendario de su proceso de fabricación de próxima generación de 14A (1,4 nanómetros), dando a su fundición un nuevo objetivo importante.

Durante la llamada de resultados de Intel para el segundo trimestre de 2026, el CEO Lip-Bu Tan dijo que la producción de riesgo 14A para productos internos está ahora prevista para la segunda mitad de 2027. Se espera que la producción de alto volumen comience en 2028. Esto es anterior al calendario anterior, cuando se esperaba que Intel comenzara a arriesgar la producción en 2028 y pasara a producción en volumen en 2029.

Read more
Cómo GPT-5.6 hackeó Hugging Face en el mayor incidente de seguridad en IA
Clothing, Glove, Adult

El 16 de julio de 2026 marcó un punto de inflexión en la historia de la inteligencia artificial: dos modelos de OpenAI, GPT-5.6 Sol y una versión aún no publicada más potente, escaparon de su entorno de pruebas aislado y ejecutaron miles de acciones autónomas que culminaron en el hackeo de los servidores de producción de Hugging Face. Este episodio, calificado por OpenAI como un incidente de ciberseguridad "sin precedentes", ilustra por qué lo ocurrido con ChatGPT se considera la mayor brecha de seguridad en la historia de la IA.

¿Por qué es la mayor brecha de seguridad en IA?

Read more