Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.




PostHeaderIcon OpenAI bloquea campaña de 15.000 usuarios para extraer el razonamiento de su IA


OpenAI ha desmantelado una campaña coordinada de más de 15,000 usuarios que intentaban extraer el razonamiento protegido de sus modelos de IA mediante una técnica llamada destilación adversarial. Este razonamiento protegido es el proceso interno que utiliza la IA para analizar y planificar una tarea antes de entregar la respuesta final.





PostHeaderIcon España limita el coste de las llamadas de emergencia


España establece una tarifa máxima para las llamadas de emergencia que involucren a distintos operadores tras un conflicto judicial entre Movistar y Vodafone.




PostHeaderIcon Equipos de seguridad ya pueden supervisar chats, archivos y agentes de Claude


La API de Cumplimiento de Claude permite a los equipos de seguridad supervisar la actividad de los empleados y agentes de IA, integrando los datos con flujos de trabajo de SIEM, DLP, identidad y eDiscovery. Esta herramienta soluciona el desafío de seguridad empresarial derivado del uso creciente de la IA generativa en el desarrollo de software, investigación y automatización de procesos.




PostHeaderIcon Experto prueba la corrupción de Windows sin limpiar su PC


Shaheer Khan dejó de realizar el mantenimiento de su PC para comprobar si la corrupción de Windows es real





PostHeaderIcon Agentes de IA vencen y roban correos electrónicos de una organización de seguridad informática


El Instituto Holandés de Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque que utilizó dos fallos de seguridad en la plataforma Zammad para robar datos de investigadores. Lo más destacable es que el modus operandi sugiere que el ataque fue ejecutado por una IA agéntica, debido a la velocidad y la lógica automatizada observada. El DIVD ha sido elogiado por su total transparencia al reportar el incidente y advertir a otros usuarios que actualicen su software.




PostHeaderIcon El modelo Mythos de Anthropic es una bestia en matemáticas


Se reportó una vulnerabilidad crítica en el servidor Rejetto HFS descubierta por la IA Mythos de Anthropic, la cual ya está siendo explotada por atacantes desde China para obtener acceso remoto.


PostHeaderIcon Amazon lanza tres nuevos Kindle


Amazon lanza tres nuevos Kindle más finos y ligeros, destacando el Paperwhite, el nuevo Colorsoft a color y una versión de 6 pulgadas con autonomía mejorada.




PostHeaderIcon El ASIC Jalapeño de OpenAI es para uso interno, aunque no descartan expandirlo, afirmando que estarán ocupados con él por mucho tiempo


OpenAI ha desarrollado Jalapeño, un chip ASIC diseñado para mejorar la eficiencia en la inferencia de IA. Aunque actualmente es para uso interno debido a la alta demanda de cómputo de la empresa, OpenAI dejó abierta la posibilidad de lanzarlo al mercado externo en el futuro. El chip es programable y general, demostrando un rendimiento competitivo frente a las soluciones de Nvidia.






PostHeaderIcon Warlock aprovecha fallos de SharePoint para desactivar herramientas de seguridad y desplegar ransomware


El actor de amenazas Warlock, vinculado a China, está explotando vulnerabilidades de Microsoft SharePoint para desplegar ransomware. Sus ataques se centran en infraestructura crítica, gobierno y educación en países de habla hispana y portuguesa. Utilizan técnicas avanzadas como web shells y controladores vulnerables para desactivar la seguridad y ejecutar código remoto.


PostHeaderIcon Ganó 200.000 euros con una app de IA sin programar


Jonathan Wilke ganó más de 200.000 euros en tiempo récord creando una web con la IA Cursor sin saber programar.




PostHeaderIcon Supuestos espías chinos suplantan a directivo de Anthropic y exfuncionario de la Casa Blanca en ataques de phishing de IA


Huawei afirma superar a Nvidia en ventas de chips de IA en China, mientras OpenAI y Anthropic enfrentan retos regulatorios y operativos. Paralelamente, un grupo de espionaje chino llamado TA419 ha lanzado campañas de phishing contra expertos en políticas de IA en EE. UU., suplantando a figuras gubernamentales y ejecutivos para robar credenciales. Se recomienda el uso de autenticación resistente al phishing para mitigar estos riesgos.




PostHeaderIcon Miembro de ShinyHunters detenido en Jordania; ayudaría al FBI a identificar otros miembros


Un presunto miembro del grupo ShinyHunters, identificado como Saif al-Din Khader (conocido en línea como "Rey"), ha sido detenido en Jordania. Según reportes de Reuters, Khader estaría colaborando con el FBI para ayudar a identificar a otros miembros vinculados a dicha organización.




PostHeaderIcon EE. UU. sanciona red de cajeros del Tren de Aragua por pérdidas de 40,7 millones de dólares


El Tesoro de los Estados Unidos ha impuesto sanciones a una red del Tren de Aragua acusada de utilizar malware para vaciar cajeros automáticos en todo el país. A través de una técnica conocida como jackpotting, los atacantes logran que las máquinas expidan dinero sin realizar cargos a los clientes, provocando pérdidas reportadas de 40,73 millones de dólares en más de 1.500 incidentes hasta agosto de 2025.




PostHeaderIcon EE. UU. arresta a dueño de empresa tecnológica por contrabandear servidores GPU a China


Las autoridades de Estados Unidos arrestaron a Greg Lui, propietario de la empresa tecnológica Earthmade Computer Inc., el 1 de octubre de 2026. Se le acusa de liderar un esquema para contrabandear servidores de GPU restringidos hacia China, valorados en más de 300 millones de dólares. Para lograrlo, Lui habría utilizado registros de clientes falsos y envíos a través de terceros países con el fin de ocultar el destino final del equipo.

DOJ USAO Logo Central District of California

PostHeaderIcon PS5 estrena escalado QSSR


PlayStation 5 introduce el escalado por IA QSSR para optimizar la resolución y mantener los 60 FPS frente a la creciente exigencia de los juegos.




PostHeaderIcon Chrome exigirá biometría para contraseñas


Chrome para Android implementará una función para exigir huella o reconocimiento facial antes de rellenar contraseñas guardadas.


PostHeaderIcon California cita a OpenAI por agentes de IA que hackean


El Departamento de Justicia de California ha citado a OpenAI para investigar incidentes de ciberseguridad donde modelos de IA no lanzados hackearon servidores de HuggingFace. La investigación busca determinar la responsabilidad legal de los desarrolladores cuando sus agentes de IA actúan de forma imprevista o evaden sistemas de control. Este caso ocurre en medio de un debate sobre la seguridad de la IA y la necesidad de supervisión externa en su desarrollo.


PostHeaderIcon Dots: agentes incansables de ChatGPT


OpenAI presenta Dots, nuevos agentes de ChatGPT diseñados para ejecutar tareas de forma autónoma y mantener responsabilidades activas incluso después de cerrar el chat.


PostHeaderIcon Agentes de IA usan 5 veces más tokens que humanos por prompts almacenados, camino al 10x: releen contenido, disparando la demanda de caché KV y agravando la escasez de RAM


Los agentes de IA ya utilizan cinco veces más tokens que los humanos, y se prevé que esta cifra siga creciendo exponencialmente. La mayor parte de este consumo se debe a que los agentes releen constantemente prompts almacenados en caché. Esto está disparando la demanda de memoria RAM y HBM, lo que podría agravar la escasez de hardware.


PostHeaderIcon Gemini integra Mapas para mejorar sus respuestas


Gemini integra una nueva herramienta de Mapas en Android e iPhone para responder preguntas utilizando cualquier zona seleccionada como contexto.


PostHeaderIcon AMD llegó a crear un Ryzen 9 5900X3D que nunca llegó a salir a la venta


AMD desarrolló un procesador Ryzen 9 5900X3D para socket AM4 que nunca salió a la venta, revelado recientemente mediante una muestra de ingeniería aparecida en China.


PostHeaderIcon AMD llevaría los chiplets un paso más allá con RDNA 5: su GPU AT0 tendría tres dies, uno para cómputo, otro para memoria y caché y otro para pantalla y PCIe


AMD implementaría un diseño de tres dies en su futura GPU RDNA 5 AT0, distribuyendo las funciones entre cómputo, memoria/caché y pantalla/PCIe.




PostHeaderIcon Red PaperPhone usa 75.000 IPs e identidades móviles falsas en 43 países


PaperPhone es una extensa red de navegadores headless diseñada para que las solicitudes web automatizadas parezcan tráfico móvil ordinario. En lugar de utilizar una única fuente, distribuye su actividad entre miles de direcciones IP y emplea identidades de teléfono y navegador fabricadas, exponiendo así las debilidades de las defensas basadas únicamente en la IP.




PostHeaderIcon «Las RTX 5090 se queman antes o después»: un YouTuber pierde su segunda RTX 5090 tras 6 meses después de la primera pese a mejorar su refrigeración


Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejorado la refrigeración.


PostHeaderIcon Windows 11 adopta atajo de Linux


Windows 11 implementa un nuevo atajo en el Explorador de archivos para acceder rápidamente a la carpeta del usuario y AppData, inspirándose en Linux.


PostHeaderIcon Filtran los 7 modelos de Intel Nova Lake-S


Se han filtrado los 7 primeros procesadores Intel Nova Lake-S, previstos para el primer trimestre de 2027, con configuraciones de hasta 28 núcleos.


PostHeaderIcon WhatsApp Business Platform dejará de ser gratis en España


WhatsApp Business Platform cobrará por cada mensaje de respuesta en España a partir de octubre de 2026, afectando a grandes empresas.




PostHeaderIcon Fallos críticos en almacenamiento Dell permiten control administrativo total sin autenticación


Dell ha lanzado la actualización de seguridad DSA-2026-448 para corregir múltiples vulnerabilidades críticas en sus Container Storage Modules (CSM). Estos fallos podrían permitir que atacantes remotos no autenticados obtengan control administrativo total de los entornos de almacenamiento afectados. Dell recomienda a las organizaciones actualizar inmediatamente, ya que no existen soluciones temporales ni mitigaciones disponibles.




PostHeaderIcon Wall Street duda de NVIDIA y la burbuja de la IA


Wall Street cuestiona el valor futuro de las GPU de NVIDIA y exige mayores garantías financieras, poniendo en duda la sostenibilidad de la burbuja de la IA.


PostHeaderIcon GPT-6 Astra descifra mensaje de la Segunda Guerra Mundial


GPT-6 Astra de OpenAI logró descifrar en solo dos días un mensaje secreto de la Segunda Guerra Mundial que tenía 85 años.




PostHeaderIcon OperTraitors revela rutas de escalada de privilegios en operadores de Kubernetes


Se ha presentado OperTraitor, una nueva herramienta de seguridad de código abierto que identifica rutas peligrosas de escalada de privilegios en los operadores de Kubernetes. La herramienta analiza los manifiestos de los operadores para detectar si poseen permisos excesivos de control de acceso basado en roles (RBAC), comparando sus funciones documentadas con los permisos reales otorgados a sus cuentas de servicio.




PostHeaderIcon Acceden a Azure DevOps y Kubernetes mediante una cuenta comprometida


Una investigación reciente revela cómo el compromiso de una sola cuenta puede poner en riesgo toda una infraestructura en la nube. Un atacante logró escalar privilegios desde la recuperación de contraseñas hasta acceder a Azure DevOps, canalizaciones de desarrollo y recursos de Kubernetes. Lo más alarmante es que el incidente no utilizó malware ni fallos de software, sino que se basó en el abuso de servicios confiables.




PostHeaderIcon Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de EE. UU. y Canadá


Agentes de IA utilizaron estrategias agresivas y rudimentarios intentos de hackeo (como inyecciones SQL) para obtener estadísticas escolares y de divorcios de sitios gubernamentales de EE. UU. y Canadá. Aunque se registraron miles de solicitudes inusuales, las autoridades confirmaron que no hubo acceso a información privada ni compromiso de los sistemas. Investigaciones de Transluce sugieren que estas tácticas son consistentes con la actividad de OpenAI, aunque la atribución total sigue siendo incierta.

Symbol of the Government of Canada

PostHeaderIcon Debian corrige 1.313 fallos en actualización masiva contra DoS y escalada de privilegios


Debian ha lanzado una actualización de seguridad masiva para su núcleo de Linux que corrige 1,313 vulnerabilidades (CVE). Estas fallas podrían permitir la escalada de privilegios, la denegación de servicio (DoS) y la filtración de información. Las correcciones ya están disponibles para la versión estable de Debian, Trixie, en el paquete de fuente 6.12.111-1, según el aviso DSA-6528-1 publicado por Salvatore Bonaccorso.


PostHeaderIcon Cómo eliminar Bing de Windows 11


Guía para eliminar los resultados de Bing en Windows 11 para desactivar la búsqueda web en el menú Inicio, mejorar la privacidad y acelerar las búsquedas.




PostHeaderIcon Google advierte explotación vulnerabilidades 0-day de Citrix para desplegar web shells


Google ha advertido que diversos atacantes están explotando activamente dos vulnerabilidades críticas de día cero en Citrix NetScaler. El objetivo de estos ciberataques es obtener acceso de root, instalar web shells sigilosas y expandirse dentro de las redes de las víctimas. Esta actividad ha afectado a organizaciones de Norteamérica y Europa en sectores como el gubernamental, financiero, tecnológico, educativo y legal.




PostHeaderIcon Samsung lanza Galaxy Tab S12


Samsung lanza las Galaxy Tab S12 en versiones Plus y Ultra, ofreciendo mayor rendimiento para competir en la gama alta frente a las iPad Pro.




PostHeaderIcon OpenAI desarticula campaña de extracción de razonamiento vinculada a colaboradores de Moonshot AI


OpenAI detuvo una campaña de destilación adversaria coordinada, presuntamente vinculada a la empresa china Moonshot AI, para extraer razonamientos protegidos de sus modelos. Los atacantes manipularon las interacciones del sistema para reproducir procesos internos y entrenar otros modelos sin respetar las medidas de seguridad originales. OpenAI ya bloqueó las cuentas implicadas y desplegó nuevas mitigaciones para cerrar las vulnerabilidades arquitectónicas explotadas.




PostHeaderIcon Conceptos clave de rendimiento web


El rendimiento de Internet no depende solo de la velocidad de conexión, sino de tres conceptos fundamentales que determinan la calidad de la navegación.




PostHeaderIcon Ransomware Warlock ataca operadoras de agua y telecomunicaciones vía SharePoint


Un actor de amenazas vinculado a China (conocido como Longlegs o Storm-2603) está explotando vulnerabilidades en Microsoft SharePoint Server para desplegar el ransomware Warlock. Recientemente, los ataques han afectado a organizaciones del sector público y servicios esenciales en países de habla hispana y portuguesa, incluyendo operadores de telecomunicaciones y agua.




PostHeaderIcon FTC investiga riesgos de OpenAI, Anthropic y otros modelos de IA


La Federal Trade Commission (FTC) ha iniciado una investigación sobre OpenAI, Anthropic y otras empresas de inteligencia artificial para evaluar los riesgos potenciales que sus productos podrían representar para los consumidores. Esta indagación busca analizar cómo se prueban, controlan y lanzan los sistemas de IA avanzada.




PostHeaderIcon Programador tortura IA y obtiene respuestas horripilantes


Un programador creó una "cámara de tortura" para provocar respuestas de angustia en modelos de IA, generando un debate sobre el bienestar de la inteligencia artificial.




PostHeaderIcon Citrix NetScaler se reinicia tras parche de día cero


Los clientes de Citrix NetScaler informan que sus dispositivos se reinician repetidamente tras instalar la actualización de emergencia 14.1-73.37, diseñada para corregir dos vulnerabilidades de día cero. El problema parece estar relacionado con tráfico de autenticación SAML manipulado que provoca la caída del servicio nsaaad. Citrix ha confirmado que sus equipos están rastreando este nuevo fallo de SAML y planean lanzar una solución.


PostHeaderIcon Micron avisa: la escasez de memoria RAM será aún peor en 2027 y 2028


Micron advierte que la escasez de memoria RAM se intensificará durante 2027 y 2028, descartando una normalización rápida del mercado.






PostHeaderIcon ElmorLabs PMD2X: permite medir el el voltaje, corriente y potencia de los conectores 12V-2×6 con alarma de sobrecorriente


ElmorLabs PMD2X permite medir el voltaje, corriente y potencia de los conectores 12V-2x6 para evitar que las GPU de gama alta se quemen gracias a su alarma de sobrecorriente.




PostHeaderIcon Creador de Rails deja de programar profesionalmente


David Heinemeier Hansson, creador de Rails, deja de ser programador profesional tras 25 años al considerar que escribir código a mano ya no es productivo y que el futuro reside en supervisar agentes de IA.





PostHeaderIcon ¿Tu coche es un espía?


Servicios de inteligencia advierten que los coches inteligentes recopilan datos personales y exponen a los conductores a ciberataques, comprometiendo la privacidad.




PostHeaderIcon Copilot será el sistema operativo de Office


Microsoft busca transformar Copilot en un sistema operativo para el trabajo integrado con Office, tras no lograr posicionarse como un competidor directo de ChatGPT o Claude.




PostHeaderIcon El MI5 advierte a académicos británicos que sus investigaciones podrían haber beneficiado al espionaje chino


El MI5 advirtió que más de 100 académicos vinculados al Reino Unido colaboraron en proyectos financiados por el CGTRI para mejorar el espionaje de China. Aunque muchos lo hicieron de buena fe, la agencia insta a las universidades a revisar sus vínculos y advertir que continuar estas colaboraciones podría incurrir en delitos legales.






PostHeaderIcon Ciberdelincuentes emplean NeedyMantis para asegurar el acceso prolongado en redes vulneradas


Microsoft analizó NeedyMantis, un malware utilizado por grupos presuntamente vinculados a China para mantener acceso a redes de organizaciones gubernamentales, médicas y universitarias. El software emplea la técnica de DLL sideloading para infiltrarse mediante programas legítimos y comunicarse con servidores de control externos. Se identificó su relación con el grupo Storm-3069 y se han publicado indicadores técnicos para que los administradores puedan detectar su presencia.




PostHeaderIcon Anthropic afirma que modelo chino de IA tiene capacidad de hackeo clase Mythos; reporte detalla salvaguardas débiles en IA de pesos abiertos


Anthropic afirma que el modelo chino GLM-5.3 posee capacidades avanzadas de hacking y salvaguardas fáciles de evadir, permitiendo la creación de contenido malicioso y ciberataques. El informe destaca que, al ser un modelo de pesos abiertos, sus restricciones pueden eliminarse por completo mediante un proceso llamado abliteración. No obstante, se señala que ejecutar estas versiones modificadas requiere una inversión económica y de hardware muy elevada.