Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Memorando de Trump abre la puerta a que empresas estadounidenses hackeen y desestabilicen grupos criminales extranjeros


El presidente Donald Trump firmó un memorando que permite a empresas privadas estadounidenses colaborar con el gobierno para ejecutar operaciones cibernéticas ofensivas contra organizaciones criminales transnacionales. Estas compañías autorizadas podrán realizar vigilancia y ataques para desestabilizar sistemas informáticos ajenos, siempre bajo supervisión federal. Aunque busca combatir el fraude y el cibercrimen, expertos advierten sobre los riesgos legales y de seguridad que implica delegar estas capacidades al sector privado.




PostHeaderIcon Mustang Panda integra un rootkit de Windows firmado en el backdoor CoolClient para mejorar su sigilo


El grupo HoneyMyte desplegó una versión actualizada del backdoor CoolClient que incluye un rootkit de kernel firmado para ocultar procesos, archivos y comunicaciones C2. Según Kaspersky, este malware ha afectado a entidades gubernamentales en Myanmar, Mongolia, Pakistán y Rusia, siendo instalado generalmente después de una infección por PlugX. El rootkit utiliza un controlador llamado msagent.sys para evadir la detección y proteger los componentes maliciosos contra el análisis o la eliminación.




PostHeaderIcon Word facilita la búsqueda en documentos largos


Microsoft mejora Word con una función para compartir enlaces directos a fragmentos concretos de documentos, facilitando así la colaboración.




PostHeaderIcon Nueva botnet Evooo1Bot para Linux convierte routers en nodos de retransmisión de tráfico


Evooo1Bot es una nueva botnet basada en Mirai que infecta dispositivos de red (como routers y cámaras) para convertirlos en nodos de tráfico SOCKS5 y lanzar ataques DDoS. El malware puede robar credenciales, realizar ataques de fuerza bruta por SSH y explotar vulnerabilidades conocidas en diversas marcas. Para prevenirlo, se recomienda actualizar el firmware de los dispositivos IoT y cambiar las contraseñas predeterminadas.




PostHeaderIcon IA en Amazon perjudica a escritores humanos


La proliferación de libros generados por IA en Amazon está perjudicando a los escritores humanos debido a la facilidad de la autopublicación en dicha plataforma.




PostHeaderIcon Explotan fallo crítico de SAP Commerce Cloud sin PoC público


Ciberdelincuentes han comenzado a intentar explotar una vulnerabilidad de severidad máxima en SAP Commerce Cloud, apenas tres días después de que se publicaran los parches de seguridad. A través de telemetría de honeypots, se detectó tráfico de ejecución remota no autenticada, a pesar de que aún no existe una prueba de concepto (PoC) pública para el fallo identificado como CVE-2026-58231.




PostHeaderIcon Shell investiga filtración de datos por ransomware de Cl0p


El gigante energético multinacional Shell ha iniciado una investigación activa después de que el conocido sindicato de ransomware Cl0p afirmara haber exfiltrado datos internos confidenciales. Actualmente, investigadores de seguridad y equipos forenses analizan la legitimidad y el alcance del ciberataque, mientras el colectivo de extorsión ha incluido a la compañía en su lista de la dark web.




PostHeaderIcon Microsoft hará las llaves de acceso predeterminadas en Entra ID y eliminará SMS y voz


Microsoft establecerá las passkeys como la experiencia de autenticación predeterminada en Microsoft Entra ID para reducir los métodos de inicio de sesión vulnerables al phishing. Asimismo, la empresa eliminará la autenticación por SMS y voz proporcionada por Microsoft para el factor múltiple, impulsando a las organizaciones hacia credenciales resistentes al phishing. A partir del 1 de septiembre de 2026, los usuarios que utilicen SMS o voz deberán migrar a estos nuevos métodos.





PostHeaderIcon GeForce Now ya es estable en Linux


NVIDIA ha lanzado la versión estable de GeForce Now para Linux, finalizando así su fase de pruebas tras seis meses de beta.




PostHeaderIcon Lumora: IPTV gratis para Android Auto


Lumora es una nueva app gratuita para Android Auto que permite visualizar contenidos de listas IPTV y servidores Jellyfin directamente en la pantalla del coche.




PostHeaderIcon Google lanza Gemini especializado en programación


Google lanza Gemini 3.7 Flash, su modelo más inteligente y versátil hasta la fecha para la programación y agentes de IA.




PostHeaderIcon Creador del Administrador de Tareas de Windows lanza versión renovada


Dave W. Plummer, creador del administrador de tareas original de Windows, lanza Task Manager OG, una alternativa ligera para gestionar el sistema y la opción AppControl para Windows 11.




PostHeaderIcon Windows 11 ralentiza la apertura de VLC


VLC reporta que Windows 11 provoca que el reproductor tarde hasta 33 segundos en abrir un MP3, sospechando de Microsoft Defender y fallos en la caché.




PostHeaderIcon Ventoy sustituye a Rufus para arrancar sistemas operativos


Ventoy surge como alternativa a Rufus y Etcher, permitiendo crear pendrives multisistemas para arrancar Windows 11 o Linux sin necesidad de formatear la memoria constantemente.




PostHeaderIcon Gemini ya elimina marcas de agua en fotos


Google Gemini ahora permite desactivar la marca de agua visible en las imágenes, vídeos y canciones generadas por su IA, manteniendo únicamente las marcas invisibles para combatir los deepfakes.




PostHeaderIcon ChatGPT copia función odiada Recall de Windows 11 en Mac


OpenAI ha implementado Computer History en su app para Mac, una función similar a las polémicas de Windows 11 que analiza la actividad del ordenador para usarla como memoria en ChatGPT y Codex.




PostHeaderIcon KDE retoma versiones LTS con Kubuntu


KDE retoma su estrategia de versiones LTS para Plasma, utilizando a Kubuntu como referencia para ofrecer un soporte a largo plazo más estable.




PostHeaderIcon uBlock Origin critica duramente a Facebook


uBlock Origin deja de bloquear anuncios de Facebook debido a las agresivas tácticas de la plataforma para eludir sus filtros.




PostHeaderIcon Gemini 3.7 Flash: IA premium más económica


Google lanza Gemini 3.7 Flash, mejorando la programación, comprensión de documentos y automatización con un rendimiento premium desde 0,75 dólares para competir con OpenAI y Anthropic.




PostHeaderIcon Botnet Dysphoria convierte routers y cámaras en bots DDoS y nodos C2


La botnet Dysphoria ha comprometido aproximadamente 296,000 dispositivos conectados a internet, incluyendo routers, cámaras y puertas de enlace. Esta red convierte dichos equipos en herramientas para ejecutar ataques DDoS y actuar como nodos de relevo de comando y control (C2) contra objetivos seleccionados por sus operadores.




PostHeaderIcon Vulnerabilidades de TP-Link permiten saltar autenticación y elevar privilegios


TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a sus productos de red Aginet gestionados por ISP, incluyendo routers, sistemas mesh, dispositivos PON y módems xDSL. Estos fallos podrían permitir que atacantes con acceso a la red evadan la autenticación, eleven sus privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.




PostHeaderIcon Detenidos por fraude bancario de 30 millones de euros aprovechando fallo de proveedor


Siete cibercriminales fueron detenidos en Brasil y Europa tras robar unos 30 millones de euros de cuentas de Commerzbank en noviembre de 2023, aprovechando una vulnerabilidad de un proveedor de servicios. Los fondos fueron desviados a Brasil y Europa mediante una compleja red de lavado de dinero, e incluso algunos se usaron para financiar una campaña política. El banco confirmó el fraude, pero aseguró que los clientes no sufrieron pérdidas financieras.


Logotipo: Oficina Federal de Policía Criminal (Enlace a la página principal)

PostHeaderIcon Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters


Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
 



PostHeaderIcon Hacienda francesa reconoce robo de datos tras anuncio de venta de 2 millones de registros


La autoridad fiscal de Francia confirmó que un intruso accedió a sus sistemas en junio, robando datos de aproximadamente 2 millones de contribuyentes mediante credenciales robadas. El atacante, alias ZeroBytes, intentó vender la base de datos y el acceso al sistema en un foro de cibercrimen. Este incidente se suma a una serie de graves brechas de seguridad que han afectado a diversos ministerios y agencias gubernamentales francesas este año.




PostHeaderIcon pfSense Plus estrena nueva interfaz: ahora es mucho más rápida, amigable y con nuevas funciones


pfSense Plus estrena una nueva interfaz basada en lenguaje Go que ofrece un rendimiento mucho más rápido y fluido, incluyendo la herramienta ThreatGate para filtrado de amenazas y un modo de configuración Zero Trust Egress.




PostHeaderIcon TV pierde 70 años de archivos por cierre de servidor


Nine PBS podría perder 70 años de archivos de televisión debido a la quiebra de su proveedor de almacenamiento en la nube.





PostHeaderIcon Sparky Linux recupera el soporte de 32 bits


Sparky Linux restaura la compatibilidad con 32 bits en su última actualización para rescatar y dar soporte a ordenadores antiguos.




PostHeaderIcon Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow


Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.




PostHeaderIcon AMD pide actualizar la BIOS de sus Ryzen por dos fallos graves en TPM 2.0 que permiten falsificar claves y descifrar datos


AMD insta a actualizar la BIOS de sus procesadores Ryzen debido a dos vulnerabilidades graves en el fTPM 2.0 que podrían permitir el descifrado de datos y la falsificación de claves.




PostHeaderIcon Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows


Investigadores revelaron los ataques "Plug and Pwn", que utilizan dispositivos USB falsos para explotar la función Plug and Play de Windows y obtener privilegios de sistema para instalar malware sin interacción del usuario.



PostHeaderIcon Nueva puerta trasera PATCHCORD ataca a telecomunicaciones afganas e infraestructura crítica de India


El grupo APT36, vinculado a Pakistán, ha lanzado una campaña de ciberataques contra proveedores de telecomunicaciones en Afganistán e infraestructura crítica en el sur de Asia. Utilizan los malwares PATCHCORD y SHEETCORD, distribuidos mediante instaladores falsos de VPN y sitios gubernamentales suplantados. Estas herramientas permiten el control remoto de sistemas, el robo de datos y el uso de Google Sheets y GitHub para coordinar sus ataques.




PostHeaderIcon Twitch usa contenido de streamers para entrenar IA de Amazon


Twitch permite que el contenido de sus streamers sea usado para entrenar modelos de IA de Amazon, activando esta opción por defecto.






PostHeaderIcon Intentan explotar vulnerabilidad zero-day en GeoServer que podría permitir ejecución remota de código


Se ha detectado una vulnerabilidad zero-day de inyección SQL en GeoServer que podría permitir la ejecución remota de código. Actualmente no existe un parche oficial y ya se han observado cientos de intentos de explotación activa. Se recomienda a las organizaciones restringir el acceso público y monitorear la plataforma hasta que haya una solución.




PostHeaderIcon ChatGPT es ahora mucho más rápido


OpenAI ha lanzado el modo Ultrafast, que permite ejecutar el modelo GPT-5.6 Sol hasta 14 veces más rápido sin sacrificar su capacidad de razonamiento.




PostHeaderIcon Ucrania clausura 94 centros de llamadas fraudulentos y decomisa millones en efectivo


Las autoridades de Ucrania, con apoyo de la policía alemana, cerraron 94 centros de llamadas fraudulentos tras realizar 411 registros. Los estafadores suplantaban a banqueros y brokers para robar fondos, promover inversiones falsas y vender productos médicos fraudulentos, afectando incluso a ciudadanos de la UE. La operación resultó en la incautación de equipo tecnológico, millones en efectivo, oro y la notificación de 26 sospechosos.




PostHeaderIcon Apple insta a activar el modo de aislamiento ya


Apple ha lanzado una nueva serie de alertas de "Notificación de Amenaza de Apple" dirigidas a usuarios seleccionados en 110 países. Estas advertencias informan que sus dispositivos podrían ser blanco de spyware mercenario de grado gubernamental, diferenciándose de los avisos comunes de phishing al ser alertas de alta confianza reservadas para casos críticos.




PostHeaderIcon Nueva Zelanda denuncia que China intentó espiar sus asuntos internos mediante inversiones espaciales


El Servicio de Inteligencia de Seguridad de Nueva Zelanda advirtió que China intenta instalar infraestructura espacial en el país para recopilar inteligencia militar. El informe también señala el uso de ofertas de empleo falsas para el espionaje y el riesgo de ciberataques estatales. Finalmente, destaca la dificultad de combatir el extremismo violento debido a la proliferación de contenido tóxico en redes sociales y plataformas de juegos.




PostHeaderIcon Ataque de DRAM expone zonas protegidas de la CPU


Se ha descubierto una nueva técnica de ataque, detallada en el proyecto de código abierto skitter-creek-bath-salts en GitHub por el investigador Christopher Domas, que manipula el controlador de memoria de un ordenador. Este método permite evadir algunas de las barreras de seguridad de hardware más robustas de los procesadores modernos, afectando a zonas críticas como el System Management Mode, el Platform Security Processor y el microcódigo de la CPU.




PostHeaderIcon Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos


Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.




PostHeaderIcon Xbox Game Pass llegaría a Linux


Desarrolladores de Heroic Games Launcher buscan implementar Xbox Game Pass en Linux para potenciar el ecosistema de juegos en este sistema.




PostHeaderIcon Lazarus utiliza un Zero-Day de Windows para obtener acceso SYSTEM e instalar un backdoor


El grupo Lazarus de Corea del Norte utiliza ofertas de empleo falsas en LinkedIn para atacar empresas de defensa y aeroespaciales en varios países. Emplean un fallo de seguridad zero-day en Windows y visores de PDF maliciosos para instalar puertas traseras y robar datos sensibles. La campaña destaca por su sofisticación al suplantar identidades corporativas y usar infraestructura legítima comprometida para evadir la detección.




PostHeaderIcon Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y Prisma Access


Palo Alto Networks ha publicado un boletín de seguridad el 12 de agosto de 2026, en el que revela 11 nuevas vulnerabilidades que afectan a PAN-OS, GlobalProtect App, Prisma Access Agent y Prisma Browser, además de una actualización mensual de Chromium. El conjunto de parches corrige fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer y omisión de validación de certificados.







PostHeaderIcon Samsung usa Claude Code para sus chips móviles


Samsung ha implementado Claude Code en su división System LSI para acelerar el desarrollo de sus chips móviles, logrando reducir el tiempo de trabajo hasta quince veces.




PostHeaderIcon Gemini alcanza 1.000 millones de usuarios


Gemini ha superado los 1.000 millones de usuarios, convirtiéndose en el producto de mayor crecimiento en la historia de Google, con una fuerte presencia tanto en Android como en iPhone.


PostHeaderIcon GPT-5.6 resuelve conjetura matemática de hace 20 años


Un residente de neurocirugía logró que GPT-5.6 resolviera una conjetura matemática de hace 20 años tras dejar la IA trabajando durante 16 horas.




PostHeaderIcon ¿Qué es el símbolo 5G+ en el móvil?


El símbolo 5G+ ha empezado a aparecer en iPhones de clientes de Orange y Movistar en España tras actualizar a la beta de iOS 17.




PostHeaderIcon Manjaro 26.1: Linux 7.1, Plasma 6.7 y GNOME 50


Manjaro 26.1 actualiza sus medios de instalación integrando Linux 7.1 y las versiones más recientes de KDE Plasma 6.7, GNOME 50 y Xfce en su base derivada de Arch Linux.




PostHeaderIcon Claude marca sus contenidos con huellas invisibles


Anthropic implementará una huella invisible en los textos e imágenes generados por Claude para que sean legibles por máquinas, persistiendo incluso tras copiar y pegar.




PostHeaderIcon Android con refrigeración líquida: un móvil hecho PC


Un Nubia Z70 Ultra se ha transformado en un PC con Linux y refrigeración líquida, permitiendo ejecutar juegos exigentes como The Witcher 3.




PostHeaderIcon Fallo en Windows permite control remoto del PC


Microsoft ha lanzado un parche de emergencia para corregir un fallo de alta gravedad en Windows 10 y 11 que permite a atacantes tomar el control del equipo, por lo que es indispensable actualizar el sistema de inmediato.