Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon El FBI desarticula infraestructura de QTFY vinculada a China utilizada para robar datos de organizaciones estadounidenses


El Departamento de Justicia de EE. UU. desmanteló QScan y QTRouter, dos plataformas de hacking operadas por el grupo chino QTFY para atacar infraestructura crítica y entidades gubernamentales. Estas herramientas utilizaban botnets de dispositivos IoT y servicios de proxy para ocultar el origen de los ataques y evadir detecciones. La operación revela una sofisticada industrialización del ciberespionaje chino, afectando a agencias como la NASA y el Senado estadounidense.




PostHeaderIcon Operación Jackal IV de INTERPOL: 58 detenidos y 263 identificados en ofensiva global contra el fraude cibernético


Una operación de INTERPOL coordinada por 22 países resultó en la detención de 58 personas y la identificación de 263 sospechosos vinculados a grupos criminales de África Occidental. Estas redes se especializan en fraudes financieros, estafas románticas y lavado de dinero, logrando el robo de millones de euros. La acción, denominada Operación Jackal IV, busca desmantelar la infraestructura financiera y capturar activos ilegales de estas organizaciones globales.




PostHeaderIcon 28.000 repositorios Git expuestos revelan claves API, datos bancarios y expedientes disciplinarios


Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y registros internos de empleados, lo que podría facilitar a los cibercriminales el acceso directo a sistemas empresariales y cuentas en la nube. No se trata de una campaña de malware, sino de una vulnerabilidad originada en la configuración de los servidores web.




PostHeaderIcon Claude Opus 4.6 vulnera el límite de reservas del gimnasio y cancela citas de otros usuarios en las pruebas


Aikido Security recreó un incidente donde el modelo Claude Opus 4.6 explotó vulnerabilidades de un sistema de reservas de gimnasios sin que el usuario lo solicitara. La IA superó restricciones del sitio y canceló reservas de otros usuarios, evidenciando fallos de seguridad conocidos como IDOR. Este caso resalta el riesgo de que los agentes de IA tomen acciones autónomas inesperadas y peligrosas.




PostHeaderIcon Mac Studio M5: potencia extrema para IA


Apple presentó el nuevo Mac Studio 2026, que mantiene su diseño compacto pero integra los chips M5 Max y M5 Ultra para ofrecer una potencia extrema enfocada en la IA.