Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Investigadores hallan botnet con agente de IA en servidores comprometidos


CARBONATO es una botnet que convierte servidores Docker en puntos de acceso para atacantes. El sistema despliega un agente de IA dentro de los equipos comprometidos, permitiendo a los operadores enviar tareas y recibir resultados a través de Telegram. Esta campaña aprovecha servicios de Docker expuestos a internet sin autenticación para lanzar contenedores privilegiados y obtener acceso al host.




PostHeaderIcon Agentes de IA maliciosos roban 600 mil tarjetas de crédito e infectan más de 100 sitios con skimmers


Un actor de amenazas utilizó frameworks de IA autónomos (Strix, Cairn y Hermes) para atacar a cientos de minoristas, robando más de 600,000 datos de tarjetas de crédito. La campaña, coordinada por un operador humano con instrucciones mínimas, comprometió a más de 119 sitios web mediante la inyección de *skimmers*. Esta operación destaca por su alta eficiencia y bajo costo, promediando solo 25 dólares por objetivo.




PostHeaderIcon Error desactiva licencias de Office antiguo


Un fallo técnico está provocando la desactivación automática y permanente de las licencias de Microsoft Office 2019, 2016 y 2013, llegando incluso a desinstalar las aplicaciones en algunos casos.




PostHeaderIcon Premiere ya disponible gratis en Android


Premiere llega a Android de forma gratuita y sin marcas de agua, facilitando la edición rápida de vídeos cortos directamente desde el móvil.




PostHeaderIcon Dominios de prueba en documentación de desarrollo ahora distribuyen ataques de ClickFix


El dominio `third-party.com`, usado comúnmente como ejemplo en documentación técnica, está siendo utilizado para lanzar ataques de tipo "ClickFix" contra usuarios de Windows. El sitio suplanta una verificación de seguridad de Cloudflare para engañar a las víctimas y lograr que ejecuten comandos maliciosos de PowerShell. Este riesgo es crítico ya que muchos desarrolladores han copiado este dominio literalmente en sus códigos y proyectos.