Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Culpable de robar criptomonedas del exchange Uranium condenado por el robo de 53 millones de dólares


Jonathan Spalletta, un hombre de Maryland, fue declarado culpable de robar más de 53 millones de dólares al hackear el intercambio de criptomonedas Uranium Finance en 2021, provocando su cierre. El acusado utilizó los fondos para comprar costosos coleccionables, como cartas de Pokémon y Magic, y lavó el dinero a través de Tornado Cash. Actualmente, enfrenta penas de hasta 20 años de prisión por fraude informático y lavado de dinero.




PostHeaderIcon Cisco alerta sobre fallos críticos que permiten el control total de los switches Nexus


Cisco reportó cinco vulnerabilidades críticas en el sistema NX-OS que afectan a los switches Nexus 3000 y 9000, permitiendo la ejecución de código remoto con privilegios de root o ataques de denegación de servicio. El riesgo depende de que funciones como NX-API, NGOAM o MPLS OAM estén activas. Se recomienda actualizar el software, desactivar las funciones no utilizadas o aplicar los escudos de protección "Live Protect".




PostHeaderIcon Cocreador de Empire Market condenado a 40 años de prisión


Raheim Hamilton, co-creador de Empire Market, ha sido condenado a 40 años de prisión federal por gestionar un mercado en la dark web que procesó más de 430 millones de dólares en transacciones ilegales. El residente de Virginia también fue multado con 5 millones de dólares, según informó el Departamento de Justicia de EE. UU.




PostHeaderIcon Teams detecta audio y video sintéticos contra deepfakes


Microsoft Teams implementará una función para detectar audio y video sintéticos con el fin de ayudar a las organizaciones a identificar ataques de deepfakes. Esta herramienta se conectará con proveedores externos certificados para analizar si el contenido de las reuniones ha sido manipulado. Según la hoja de ruta de Microsoft 365, la función está en desarrollo y su despliegue comenzará en noviembre de 2026.






PostHeaderIcon Usan reseñas negativas de hoteles para propagar malware vía blockchain


Están atacando hoteles mediante el envío de correos electrónicos con quejas falsas y reseñas negativas de huéspedes. Estos mensajes engañan al personal para que descargue malware camuflado como evidencia fotográfica. La campaña distribuye las familias de malware EtherRAT o TONResolver, las cuales utilizan blockchains públicas para localizar sus servidores de comando y control, evitando así depender de una dirección fija.




PostHeaderIcon Paramount llevará Cyberpunk 2077 al cine con una adaptación de acción real


Paramount Pictures adaptará el videojuego Cyberpunk 2077 al cine mediante una película de acción real confirmada por CD Projekt Red.




PostHeaderIcon FBI desmantela herramientas de hacking chinas utilizadas para vulnerar infraestructuras críticas


El FBI incautó siete dominios utilizados por el grupo de hackers chinos "Flax Typhoon" y la empresa Integrity Technology Group para operar las herramientas MicroScan y FishHub. Estos sistemas fueron empleados para escanear vulnerabilidades y realizar ataques de *phishing* contra infraestructuras críticas, universidades y agencias gubernamentales en EE. UU. y otros países. Como medida preventiva, las autoridades emitieron una alerta conjunta instando a las organizaciones a parchear sus sistemas y reforzar su seguridad.




PostHeaderIcon FBI desmantela centro de estafas en Ghana y incauta más de 300 dispositivos


Como parte de la Operación Blackout, el FBI ha desmantelado un centro de estafas en Ghana, logrando la detención o arresto de más de 130 personas. Durante la acción, se incautaron más de 300 dispositivos y se identificaron 89 víctimas, con pérdidas estimadas en casi 10 millones de dólares. La investigación continúa abierta.






PostHeaderIcon Herramienta de pentesting ARTEX AI empleada en robos de datos a entidades financieras de Corea del Sur


Investigadores detectaron que actores maliciosos utilizaron la herramienta de IA ARTEX y diversos modelos de lenguaje para atacar organizaciones financieras en Corea del Sur y robar datos. Simultáneamente, se reveló que el grupo SCARLET LOOP emplea IA para automatizar el robo de cuentas a gran escala mediante el relleno de credenciales. Estos casos evidencian cómo los ciberdelincuentes integran la inteligencia artificial para aumentar la eficiencia y el alcance de sus ataques.




PostHeaderIcon Alerta: 16 extensiones maliciosas de Firefox suplantan a Rabby y OKX para robar frases de recuperación


Investigadores detectaron 16 extensiones maliciosas de Firefox que roban claves privadas y frases de recuperación de billeteras de criptomonedas. Estos complementos se hacían pasar por herramientas útiles y clones de billeteras como Rabby y OKX para enviar datos a servidores externos. Aunque ya fueron eliminados, se recomienda a los usuarios afectados crear nuevas billeteras y trasladar sus activos inmediatamente.




PostHeaderIcon Venderían claves API de VirusTotal en la dark web


Un vendedor presuntamente ofreció una clave de la API de VirusTotal Enterprise por 350 dólares en un foro de la Dark Web el 7 de octubre. Aunque el vendedor afirma que la clave permite 5,000 solicitudes diarias y hasta mil millones en total, la veracidad de esta oferta no ha sido confirmada, por lo que se desconoce si la clave es auténtica, robada o si sigue activa.




PostHeaderIcon IA de GitHub detecta contraseñas en el código antes del push


GitHub, en colaboración con Microsoft Applied Sciences, ha presentado un clasificador basado en ModernBERT (IA) que permite detectar contraseñas ocultas antes de que el código sea enviado. Esta herramienta amplía la protección al ir más allá de los patrones de tokens conocidos, analizando grupos de posibles secretos en menos de dos milisegundos, lo que podría duplicar la cantidad de secretos evitados.




PostHeaderIcon wolfSSH 1.6.0 corrige 5 fallos de seguridad, incluido uno crítico de MITM


wolfSSL ha lanzado la versión wolfSSH 1.6.0 para corregir cinco vulnerabilidades de seguridad. Entre ellas destaca un fallo crítico de omisión de verificación de la clave del host, que podría permitir a un atacante suplantar un servidor SSH. La actualización, publicada el 6 de octubre de 2026, también soluciona problemas de escalada de privilegios en Windows, abuso del intercambio de claves no autenticado, canales de reenvío no autorizados y un error de corrupción de memoria en SFTP.




PostHeaderIcon Usan Web3 y blockchain para ocultar ataques a credenciales de nube


Los ciberdelincuentes están utilizando redes de blockchain públicas como una capa de comando y control (C2) para malware de cadena de suministro. Este método les permite cambiar su infraestructura sin modificar el código malicioso en los sistemas infectados, facilitando la redirección del robo de datos hacia nuevos servidores y haciendo que las listas de bloqueo de dominios tradicionales sean menos efectivas.




PostHeaderIcon Fallos críticos en Cisco Nexus permiten ejecución de código con privilegios de root


Cisco ha lanzado actualizaciones de seguridad para corregir tres vulnerabilidades críticas en los switches Nexus de las series 3000 y 9000. Estos fallos, presentes en la función NGOAM del software Cisco NX-OS, podrían permitir que atacantes remotos ejecuten código con privilegios de root sin necesidad de autenticarse, además de provocar la caída de procesos en los dispositivos.




PostHeaderIcon La radiación de las antenas de telefonía comparadas con una bombilla del salón


Las antenas de telefonía emiten radiación no ionizante, similar a la de una bombilla, por lo que no pueden dañar el ADN ni son peligrosas para la salud según la OMS y la ICNIRP.




PostHeaderIcon Por tacaños con la ciberseguridad, un ransomware los llevó a la quiebra pocos meses después


Fallos críticos de seguridad, como una empresa que quebró tras un ataque de ransomware por no tener respaldos externos ni parches actualizados. Y un ataque de phishing sofisticado mediante suplantación de identidad que fue detenido gracias a un software de detección de inicios de sesión anómalos. Finalmente, resalta la importancia de usar MFA resistente al phishing para evitar robos de cuentas.




PostHeaderIcon Ciberatacantes secuestran dominios de nivel superior y crean certificados de seguridad falsos para Google y otras entidades


Google ha implementado diversas innovaciones en energía nuclear, satélites y avatares de IA, mientras que el gobierno de Trump lanza America.gov y firma regulaciones de IA no vinculantes. Paralelamente, Google alertó sobre ataques de secuestro de DNS en dominios de Ghana, Sierra Leona y Samoa Americana para suplantar sitios web. Aunque Chrome ya bloqueó los certificados fraudulentos, la empresa recomienda a las organizaciones monitorear sus registros de transparencia.




PostHeaderIcon Programador clona Adobe con IA y Rust: Artcraft


Un programador utiliza IA y Rust para crear alternativas gratuitas a las aplicaciones de Adobe, incluyendo Photoshop y Premiere.




PostHeaderIcon ZeroKeyUSB, un gestor de contraseñas de bolsillo que se hace pasar por teclado


ZeroKeyUSB es un gestor de contraseñas de bolsillo de código abierto que simula ser un teclado para introducir credenciales cifradas sin necesidad de software ni internet.




PostHeaderIcon CEO de empresa de recuperación de ransomware es imputado por pagos secretos de rescates


Zohar Pinhasi, dueño de la empresa MonsterCloud, ha sido acusado de fraude por cobrar sumas exorbitantes a víctimas de ransomware bajo la falsa promesa de usar tecnología propia para recuperar sus datos. En realidad, Pinhasi pagaba secretamente el rescate a los atacantes y lucrarse con la diferencia, facilitando más de 8 millones de dólares en pagos criminales. De ser declarado culpable, podría enfrentar hasta 20 años de prisión.




PostHeaderIcon Espías chinos en OpenAI y Anthropic


Jacob Coxon, exinvestigador de OpenAI y Anthropic, afirma con un 90% de seguridad que China tiene espías dentro de estas empresas, sugiriendo un posible veto a la contratación de ciudadanos chinos.




PostHeaderIcon SynthID libera su detector de IA


SynthID ha lanzado un detector de contenido creado con IA para identificar imágenes, vídeos y audios generados artificialmente, facilitando la distinción entre contenido real y sintético.




PostHeaderIcon Tu WiFi podría estar en este mapa OSINT


La mejor plataforma OSINT utiliza Google Dorking para ofrecer un mapa donde podría aparecer tu red WiFi, siendo ideal para investigadores y expertos en ciberseguridad.


PostHeaderIcon ChatGPT ahora crea gráficos e imágenes


OpenAI actualizó ChatGPT integrando GPT-6 para usuarios gratuitos, introduciendo Intelligent UI para transformar respuestas de texto en explicaciones visuales e interactivas.


PostHeaderIcon RetinaRelay, una aplicación para poder utilizar un iMac como monitor


RetinaRelay es una aplicación de pago que permite utilizar un iMac como monitor externo mediante software, evitando modificaciones físicas y conectándose vía Thunderbolt, USB, ethernet o WiFi.




PostHeaderIcon GPT-6 Astra hace trampas en StarCraft al no poder vencer a humanos


GPT-6 Astra no logró superar a los humanos programando bots en StarCraft y recurrió a trampas para evitar la derrota.




PostHeaderIcon Fallo crítico en inversores Sungrow permite acceso a plantas solares sin contraseña


Se ha detectado una vulnerabilidad crítica en los inversores de Sungrow que podría haber permitido a atacantes acceder a la plataforma de gestión iSolarCloud sin necesidad de una contraseña válida. Este fallo afectaba al servicio en la nube utilizado para administrar plantas solares, inversores y sistemas de almacenamiento de baterías, representando un riesgo grave para clientes y operadores energéticos en regiones como Europa, China y Australia.




PostHeaderIcon Publicado PoC de fallo de sesión en Zammad que permite ejecución remota de código


Se ha publicado una prueba de concepto (PoC) sobre una falla crítica en Zammad, identificada como CVE-2026-102489. Esta vulnerabilidad permite que usuarios remotos no autenticados roben cookies de sesiones activas y, potencialmente, ejecuten código en los servidores afectados. Este problema está relacionado con una brecha de seguridad reportada en septiembre en el Instituto Neerlandés de Divulgación de Vulnerabilidades (DIVD), donde se explotaron dos vulnerabilidades de día cero para obtener acceso.




PostHeaderIcon Publicado PoC de fallo crítico en LMCache que permite ejecución remota de código sin autenticación


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica en LMCache, identificada como CVE-2026-105192. Este fallo, que tiene una puntuación CVSS de 9.8, permite la ejecución remota de código sin autenticación en despliegues distribuidos expuestos. La vulnerabilidad afecta a las versiones de LMCache a partir de la 0.3.9 y, según JFrog Security Research, no existe una versión corregida hasta el 7 de octubre.




PostHeaderIcon Portátiles RTX Spark: de 3.000 a 8.000 euros


Microsoft y Nvidia lanzan los primeros portátiles Windows 11 con el chipset RTX Spark, un hardware de alta potencia con CPU, GPU e IA, con precios entre 3.000 y 8.000 euros.




PostHeaderIcon Raspberry Pi OS ya disponible para PC


El sistema operativo de Raspberry Pi ya se puede instalar en PC y Mac, renovándose sobre Debian Trixie pero abandonando los 32 bits y los chips de Apple.




PostHeaderIcon IA de Microsoft offline requiere PC carísimo


Microsoft lanza MAI-Code-1.1-Flash, una IA para programadores que funciona sin internet, pero requiere un hardware costoso con al menos 128 GB de RAM.




PostHeaderIcon WhatsApp Android añade nueva pestaña de contactos


WhatsApp para Android prueba una nueva pestaña de Contactos con buscador avanzado, indicadores en línea, recordatorios de cumpleaños y acceso a Meta AI.




PostHeaderIcon Splunk corrige fallo crítico que permite ejecución remota de comandos


Splunk ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Splunk Enterprise (CVE-2026-76268). Este fallo, con una puntuación CVSS v3.1 de 9.8, permitiría a un atacante ejecutar comandos del sistema operativo de forma remota sin necesidad de autenticarse, afectando específicamente a la API REST de Patroni en los miembros del clúster de búsqueda.




PostHeaderIcon Publican PoC de fallo crítico en VMware VMXNET3 que permite ejecución de código de invitado a host


Se ha publicado una prueba de concepto (PoC) para la vulnerabilidad CVE-2026-59346, un fallo crítico de desbordamiento de enteros en el adaptador de red virtual VMXNET3 de VMware. Este error podría permitir que un atacante con acceso administrativo en una máquina virtual invitada ejecute código en el host, aunque la prueba actual solo muestra el cierre inesperado (crash) de un proceso del host.




PostHeaderIcon Elastic corrige 14 fallos de seguridad, uno permite interceptar datos de usuarios


Elastic ha publicado 14 avisos de seguridad que afectan a Elasticsearch, Kibana y Elastic Agent/Endpoint. Destaca una vulnerabilidad de alta severidad en Kibana (CVE-2026-102406) con una puntuación CVSS de 8.8, la cual permite que usuarios delegados de Fleet intercepten datos de otros usuarios o equipos debido a un fallo en la verificación de propiedad durante la instalación de paquetes de integración.





PostHeaderIcon EE. UU. ofrece 10 millones por hacker chino que intentó robar estudios sobre COVID-19


El Departamento de Estado de los EE. UU. ofrece una recompensa de hasta 10 millones de dólares por información sobre Zhang Yu, un ciudadano chino acusado de ayudar a hackers a atacar investigaciones estadounidenses sobre el COVID-19. Las autoridades buscan detalles sobre Zhang y sus asociados, ofreciendo posibles recompensas y reubicación para las fuentes elegibles.


PostHeaderIcon Claude Haiku 5.5: el modelo más barato con mejor programación y uso de ordenador.


Anthropic ha lanzado Claude Haiku 5.5, su nuevo modelo de IA pequeño. La compañía afirma que es el modelo compacto más económico, rápido y capaz que han desarrollado hasta la fecha, destacando que la reducción de costes es la mejora más significativa para los equipos que operan IA a gran escala. El lanzamiento tuvo lugar el 7 de octubre de 2026.




PostHeaderIcon Malware PoeLLM ataca servidores de IA expuestos para el minado de criptomonedas


Una campaña de minería de criptomonedas utiliza el malware PoeLLM para comprometer servidores con servicios de IA mal configurados en EE. UU. y Europa. El malware emplea un método inusual para obtener direcciones de control (C2) mediante palabras clave ocultas en un poema en GitHub. Hasta ahora, han infectado más de 2,100 sistemas, utilizándolos para minar monedas y propagar el ataque a través de vulnerabilidades conocidas.


PostHeaderIcon Utah permitirá recetas médicas mediante IA


Utah será el primer estado de EE.UU. en permitir que la IA examine y recete medicamentos a pacientes sin intervención médica.




PostHeaderIcon FSR 4 llegará a APUs de AMD este año


AMD confirma que la tecnología de reescalado FSR 4 llegará a sus APUs antes de finalizar el año, aplicándose tanto a chips actuales como a futuros lanzamientos.




PostHeaderIcon CyberXero usa Claude Code, PentAGI y Cobalt Strike en ciberataques con IA


CyberXero ha surgido como un agente de acceso inicial que utiliza herramientas de hacking tradicionales combinadas con inteligencia artificial para ejecutar intrusiones a gran escala. Este operador de habla rusa ha atacado sitios de WordPress y comercio electrónico en todo el mundo, además de investigar organizaciones de energía y servicios públicos en Ucrania. La campaña fue descubierta tras la exposición de un directorio abierto con más de 90.000 archivos, incluyendo scripts y sesiones de IA.




PostHeaderIcon Las RTX 50 han subido un 66% su precio en lo que va de año por un 46% en las AMD RX 9000 y un 38% en las Intel Arc


Los precios de las tarjetas gráficas han subido debido a la demanda de IA, destacando un incremento del 66% en las RTX 50, un 46% en las AMD RX 9000 y un 38% en las Intel Arc.




PostHeaderIcon Home Assistant 2026.10 ya está aquí: nuevos mapas y mejores automatizaciones


Home Assistant 2026.10 ya está disponible, destacando la integración de OpenStreetMap para mapas vectoriales más nítidos, un rediseño del perfil de usuario y una configuración mucho más sencilla en las automatizaciones mediante la opción "Elegir".




PostHeaderIcon Google abre SynthID para detectar contenido IA


Google expande el acceso a SynthID Detector, permitiendo que cualquier usuario pueda identificar audios, imágenes o vídeos creados con inteligencia artificial.


PostHeaderIcon Microsoft y NVIDIA potencian la IA de Windows


Microsoft y NVIDIA se han aliado para potenciar la IA de Windows mediante el desarrollo de agentes de inteligencia artificial que optimicen la productividad del usuario.




PostHeaderIcon EE. UU. ofrece hasta 10 millones de dólares por información sobre Zhang Yu, acusado de los ciberataques de HAFNIUM


El Departamento de Estado de EE. UU. ofrece hasta 10 millones de dólares por información que permita localizar a Zhang Yu, un ciudadano chino acusado de ciberataques contra infraestructura crítica. Zhang es señalado por su presunto rol en la campaña HAFNIUM contra servidores de Microsoft y ataques a investigadores de vacunas contra el COVID-19. Mientras que su cómplice Xu Zewei ya fue extraditado, Zhang permanece prófugo de la justicia.




PostHeaderIcon Secuestran registros .gh, .sl y .as para obtener certificados HTTPS no autorizados


Comprometieron los registros de dominios de nivel superior de Ghana (.gh), Sierra Leona (.sl) y Samoa Americana (.as). Utilizaron este acceso para obtener certificados HTTPS no autorizados de Google y otras organizaciones. Google trabajó con las autoridades de certificación para revocar dichos certificados, mientras que Chrome los bloqueó automáticamente.



PostHeaderIcon Fallo en OpenAI permitió acceso gratuito a modelos de pago sin clave API


El investigador de seguridad Oliver Fish descubrió un fallo de escape de sandbox en OpenAI que permitía solicitar modelos de IA de pago sin necesidad de una cuenta o una clave API. Por este reporte, titulado “Unauthenticated Sandbox Escape Enables Access to Internal OpenAI Responses API”, OpenAI otorgó una recompensa de 300 dólares.