La brecha de datos de junio de 2025
El 9 de junio de 2025 CatWatchful sufrió una brecha de datos. Una vulnerabilidad de inyección SQL permitió extraer de nuestros sistemas direcciones de correo y contraseñas de clientes que estaban guardadas en texto plano.
Have I Been Pwned registró el incidente el 3 de julio de 2025, con 61.641 cuentas afectadas, y lo clasificó como brecha sensible: solo podés consultarla verificando que sos el dueño de esa dirección de correo. TechCrunch y Malwarebytes, entre otros medios, lo cubrieron esos días.
No hay una forma elegante de decir esto: las contraseñas no tendrían que haber estado en texto plano, y esa consulta no tendría que haber sido accesible sin autenticación. Si tenías una cuenta antes de julio de 2025, cambiá esa contraseña y, si la reutilizabas en otro servicio, cambiala también ahí.
Leer el detalle completo: qué pasó, qué cambiamos y qué podés hacer