Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon DKnife: toolkit Linux que secuestra el tráfico para espiar y distribuir malware


Resumen: Investigadores de Cisco Talos descubrieron DKnife, un toolkit Linux activo desde 2019 que secuestra tráfico de red para espiar y distribuir malware como ShadowPad y DarkNimbus, vinculados a actores chinos. Con 7 módulos para inspección de paquetes, manipulación de tráfico y robo de credenciales, ataca servicios chinos (WeChat, correo, apps móviles) y monitorea actividad en tiempo real, incluyendo mensajería, llamadas y hábitos de usuarios. Los servidores C2 siguen activos en 2026.


PostHeaderIcon El FBI no pudo acceder al iPhone de un reportero porque tenía activado el Lockdown Mode


El FBI no pudo acceder al iPhone de la periodista del Washington Post Hannah Natanson debido a que tenía activado el Lockdown Mode de Apple, una función de seguridad que bloquea técnicas forenses como las del equipo CART del FBI. El dispositivo estaba encendido y en modo bloqueo durante el allanamiento, impidiendo la extracción de datos, mientras que sí accedieron a otros dispositivos como una MacBook Pro. El caso destaca la eficacia del Lockdown Mode contra herramientas como Graykey o Cellebrite, diseñadas para vulnerar dispositivos.


PostHeaderIcon APT28 utiliza una vulnerabilidad de un día en Office como arma de espionaje


El grupo APT28 (Fancy Bear), vinculado a Rusia, explotó en 24 horas la vulnerabilidad CVE-2026-21509 en Microsoft Office para espiar a objetivos militares y gubernamentales de la OTAN (Polonia, Ucrania) mediante phishing sofisticado con señuelos como alertas de armas o entrenamientos. El ataque usa objetos OLE para ejecutar código sin macros, descargando malware como BeardShell (que abusa de servicios en la nube legítimos como filen[.]io) y NotDoor (espía correos de Outlook y se autodestruye). La campaña destaca por su velocidad, evasión y alineación con intereses estratégicos rusos.




PostHeaderIcon Una máquina de hospital con IA lesiona repetidamente a los pacientes: “Era más seguro antes de incorporar inteligencia artificial"


Un sistema de IA en un hospital ha causado lesiones repetidas a pacientes, llevando a demandas por negligencia; afectados aseguran que "era más seguro antes" de su implementación.




PostHeaderIcon LibreOffice critica a Microsoft: OOXML no es un formato estándar


LibreOffice, la suite ofimática gratuita y de código abierto, critica a Microsoft por considerar que el formato OOXML no es un estándar real, lo que dificulta la interoperabilidad con sus herramientas.