Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon OpenAI acusa a Kimi de copiar su IA


OpenAI acusa a Moonshot, creadores de la IA Kimi, de utilizar una campaña de destilación para copiar sus modelos de lenguaje.




PostHeaderIcon Malware RATHat usa Gemini AI para controlar Android sin permisos


El malware para Android RATHat utiliza la IA Gemini para tomar el control de los teléfonos infectados superando los permisos normales de las aplicaciones. Este troyano bancario aprovecha una función de desarrollador para crear un canal de comando independiente que persiste incluso si se elimina la aplicación, hasta que el dispositivo se reinicia. Su distribución se realiza mediante anuncios maliciosos y mensajes de phishing dirigidos a Europa y América Latina.


PostHeaderIcon Policía ferroviaria británica gasta 320.000 libras en reconocimiento facial sin obtener resultados


La policía de transporte británica gastó más de 320,000 libras en un sistema de reconocimiento facial que escaneó 500,000 personas sin lograr ninguna detención real. La única alerta generada fue un falso positivo, lo que ha provocado fuertes críticas de grupos de derechos civiles por el desperdicio de fondos y la invasión a la privacidad. Pese a los nulos resultados y las preocupaciones sobre sesgos raciales, la policía ha extendido el programa al metro de Londres.


PostHeaderIcon Ciberatacantes aprovechan fallo en NetScaler para obtener acceso root y desplegar WHIPSHOT y SLAPSHOT


Atacantes desconocidos están explotando una falla de seguridad (CVE-2026-88772) en dispositivos Citrix NetScaler para atacar organizaciones en Norteamérica y Europa. Mediante el uso de herramientas como WHIPSHOT y SLAPSHOT, logran acceso de nivel root para ejecutar comandos, realizar reconocimiento interno y robar credenciales. Esta campaña resalta el riesgo de los dispositivos de borde, que suelen estar expuestos a internet y fuera del alcance de las herramientas de detección comunes.


PostHeaderIcon Ciberatacantes aprovechan falla de Zimbra para instalar web shells y robar credenciales de acceso


Ciberatacantes explotaron una vulnerabilidad de inyección de comandos en Zimbra Collaboration Suite (CVE-2026-73570) para ejecutar código remoto y robar datos de buzones de correo. Los atacantes desplegaron web shells y herramientas de acceso remoto para escalar privilegios y moverse lateralmente por los servidores. Se recomienda actualizar a la versión 10.1.20 o desinstalar el paquete zimbra-snmp para mitigar el riesgo.




PostHeaderIcon Google lanza actualización de Chrome con 32 correcciones de seguridad


Google ha lanzado una actualización de Chrome Stable para corregir 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre los fallos solucionados destaca uno crítico y varios de alta severidad que afectaban a componentes como V8, GPU, Bluetooth y contraseñas. Las versiones 154.0.8037.92/.93 ya se están implementando para los usuarios.




PostHeaderIcon OpenAI lanza Dots: agentes de IA persistentes


OpenAI presenta Dots, un innovador sistema de agentes de IA persistentes que utilizan servidores en la nube para brindar asistencia directa en el PC.


PostHeaderIcon El antiguo CEO de Changsin Memory (CXMT) usó a exingenieros de Samsung para conseguir información de la DRAM de Samsung y así progresar mucho más rápido


El antiguo CEO de CXMT utilizó a exingenieros de Samsung para obtener información confidencial sobre la DRAM y acelerar el desarrollo tecnológico de su empresa.