Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon ShinyHunters filtra datos de 6,4 millones de personas tras ataque al proveedor médico McKesson


El servicio HIBP reveló que el ciberataque a McKesson afectó a 6.4 millones de personas, exponiendo datos sensibles y médicos tras el rechazo de un rescate millonario. Paralelamente, se reportan ataques a Boston Scientific y Veradigm, impactando sus finanzas y filtrando millones de registros. Otras noticias incluyen fraudes de phishing a usuarios de Trezor y BitBox, y fallos técnicos en Copilot y NATS.




PostHeaderIcon Fallos en LiteLLM permiten ejecutar código como root y robar credenciales de la nube


Se han revelado vulnerabilidades críticas en el gateway de código abierto LiteLLM que podrían permitir a los atacantes ejecutar código con privilegios de root dentro de un contenedor. Estas fallas representan un riesgo grave, especialmente en servicios expuestos a internet, ya que facilitarían el acceso a herramientas conectadas y el robo de credenciales de la nube, abriendo la puerta a una intrusión en entornos más amplios de la organización.
 



PostHeaderIcon Hackers usan falsas descargas de GTA 6 para desplegar malware


Los ciberdelincuentes están aprovechando la gran expectación por Grand Theft Auto VI para distribuir descargas falsas del juego. Estas contienen diversos tipos de malware, como troyanos de acceso remoto (RAT), robadores de información y software de borrado de datos, dirigidos a usuarios que buscan copias filtradas o demos no oficiales a través de foros y resultados de búsqueda manipulados.




PostHeaderIcon Usan fallo crítico de Cisco para obtener acceso root e instalar malware


Cisco Talos ha confirmado la explotación activa de dos vulnerabilidades en el software Cisco Secure Firewall Management Center (FMC). Grupos de hackers respaldados por estados y afiliados de ransomware están aprovechando estos fallos para obtener acceso de root, instalar malware y ejecutar ataques en redes corporativas, lo que representa uno de los incidentes de seguridad empresarial más graves del año.




PostHeaderIcon WordPress usa IA para frenar actualizaciones maliciosas de plugins


WordPress ha implementado una revisión de seguridad automatizada basada en IA que analiza cada versión de los plugins antes de que lleguen a la API de actualizaciones de WordPress.org. Esta medida añade un punto de control crítico al proceso de distribución, implementándose tras un incidente donde se introdujo una puerta trasera (backdoor) en la actualización de un plugin con aproximadamente 20,000 usuarios.