Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Campaña de spam distribuye PDFs falsos e instala herramientas de monitoreo remoto para acceso persistente


Los equipos de seguridad han descubierto una campaña de spam activa que utiliza documentos PDF falsos para engañar a los usuarios y hacer que instalen software de monitoreo y gestión remoto (RMM). La campaña se dirige a organizaciones mediante el envío de correos electrónicos que contienen archivos adjuntos en PDF que parecen ser facturas, recibos o documentos importantes. 

Se ha detectado una estafa de phishing que distribuye PDFs fraudulentos para instalar herramientas de acceso remoto persistente. Los atacantes envían correos electrónicos con adjuntos que simulan ser documentos legítimos, como facturas o notificaciones urgentes. Al abrir el archivo, los usuarios son inducidos a descargar software malicioso que permite a los ciberdelincuentes controlar sus sistemas de forma encubierta.





PostHeaderIcon Usan el salvapantallas de Windows para desplegar herramientas RMM y acceder de forma remota


Las amenazas de ciberseguridad evolucionan constantemente, y una campaña reciente destaca una nueva táctica engañosa en la que los atacantes aprovechan los archivos de salvapantallas de Windows (.scr) para comprometer sistemas. Este método permite a los actores de amenazas desplegar herramientas legítimas de Monitorización y Gestión Remota (RMM), lo que les otorga acceso remoto persistente mientras eluden eficazmente los controles de seguridad estándar.



PostHeaderIcon CISA advierte sobre vulnerabilidad de inyección de comandos en React Native explotada en ataques


La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha añadido la CVE-2025-11953 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), señalando una falla de inyección de comandos en el sistema de línea de comandos (CLI) de React Native Community como activamente explotada en la naturaleza. Añadida el 5 de febrero de 2026, con un plazo federal de parcheo para el 26 de febrero de 2026, la vulnerabilidad representa riesgos graves



PostHeaderIcon La IA gana la partida a los jugadores: tarjetas gráficas retrasadas y precios fuera de control


NVIDIA habría retrasado el lanzamiento de las RTX 6000 y cancelado las RTX 5000 SUPER para el mercado de consumo, priorizando la demanda de IA, lo que generaría escasez y precios elevados en tarjetas gráficas para jugadores según informes no confirmados.


PostHeaderIcon China presume de un arma de microondas que podría 'derribar' los satélites Starlink de Elon Musk


China ha desarrollado un arma de microondas capaz de interferir o derribar satélites Starlink de Elon Musk, en su estrategia para debilitar la red satelital de SpaceX, mientras Rusia también muestra interés en contrarrestar su influencia.



PostHeaderIcon Confirman que la carga inalámbrica puede deteriorar ligeramente la batería del móvil con el tiempo


Los expertos confirman que la carga inalámbrica puede deteriorar ligeramente la batería del móvil con el tiempo, aunque no es un mito total, ya que genera más calor y reduce su vida útil en comparación con la carga por cable.




PostHeaderIcon Emuladores legales para tener una consola con miles de juegos retro


Existen emuladores legales y gratuitos para disfrutar de miles de juegos retro en el ordenador sin infringir derechos de autor.


PostHeaderIcon F5 corrige vulnerabilidades críticas en BIG-IP, NGINX y productos relacionados


F5 publicó su Notificación Trimestral de Seguridad de Febrero de 2026 el 4 de febrero, anunciando varias vulnerabilidades de severidad media y baja (CVEs), además de una exposición de seguridad que afecta a BIG-IP, NGINX y servicios en contenedores. Estos problemas surgen principalmente de riesgos de denegación de servicio (DoS) y debilidades de configuración, lo que podría interrumpir entornos de alto tráfico como firewalls de aplicaciones web (WAF) e ingress de Kubernetes


PostHeaderIcon Vulnerabilidad en CentOS 9 permite a atacantes escalar a privilegios root – PoC publicado


Una vulnerabilidad crítica de use-after-free (UAF) en la disciplina de cola sch_cake del kernel de Linux afecta a CentOS 9, permitiendo a usuarios locales obtener privilegios de root. La firma de seguridad SSD Secure Disclosure publicó los detalles el 5 de febrero de 2026, destacando que la falla ganó el primer lugar en la categoría Linux en TyphoonPWN 2025



PostHeaderIcon Herramienta de Epstein busca conexiones en LinkedIn en 3,5 millones de páginas de archivos de Epstein


Una nueva herramienta de código abierto en Python llamada EpsteIn permite a los usuarios verificar si sus conexiones de LinkedIn aparecen en más de 3,5 millones de páginas de documentos judiciales de Jeffrey Epstein, recientemente publicados por el Departamento de Justicia de EE.UU. Desarrollada por Christopher Finke, se ejecuta localmente para priorizar la privacidad en medio del creciente interés en OSINT para la validación de redes. EpsteIn indexa menciones 




PostHeaderIcon ASUS ROG Strix Aiolos, máximo nivel para un SSD externo


ASUS presenta el ROG Strix Aiolos, un accesorio de alto rendimiento para SSD externas, ideal para mover archivos o ejecutar aplicaciones, con conectividad USB y diseño compacto.




PostHeaderIcon Las autoridades holandesas incautaron servidores del proveedor de VPN Windscribe


Las autoridades neerlandesas incautaron un servidor de Windscribe VPN ubicado en los Países Bajos como parte de una investigación no revelada. El proveedor canadiense destacó rápidamente cómo su diseño centrado en la privacidad frustró cualquier intento de recuperación de datos. Windscribe informó sobre el incidente a través de redes sociales, compartiendo una imagen de un espacio vacío en un rack de servidores y señalando que las autoridades neerlandesas ejecutaron una orden judicial




PostHeaderIcon Lo nuevo de OpenAI es GPT-5.3-Codex, un modelo de programación de IA que se ha programado a sí mismo


OpenAI lanza GPT-5.3-Codex, un modelo de IA para programación que se ha programado a sí mismo, superando a versiones anteriores con mayor rendimiento y menor uso de tokens.





PostHeaderIcon El 35% de los usuarios encuestados en EE.UU. no tiene interés en la IA: «No la necesitamos, no aporta nada en el día a día»


Un 35% de usuarios en EE.UU. no muestra interés en la IA, afirmando que "no la necesitan" y que no aporta valor en su día a día


PostHeaderIcon Se espera una subida de precio de los SSD, junto a otras partes de PC, a partir próxima semana


Se espera un aumento de precios en SSD y otros componentes de PC a partir de la próxima semana, según alertó el fabricante PowerGPU a sus clientes, afectando al mercado de consumo.





PostHeaderIcon Vulnerabilidad en cliente VPN WatchGuard para Windows permite ejecución de comandos con privilegios de SISTEMA


Un aviso de seguridad aborda una vulnerabilidad significativa de escalada de privilegios que afecta a su cliente Mobile VPN con IPSec para Windows. La falla, identificada como WGSA-2026-00002, permite a atacantes locales ejecutar comandos arbitrarios con privilegios de SYSTEM, lo que podría otorgarles acceso sin restricciones a la máquina host. 





PostHeaderIcon Take-Two desmiente los rumores: «GTA VI no utilizará IA generativa, sus mundos se han construido desde cero por artistas»


Take-Two ha desmentido los rumores confirmando que GTA VI no usará IA generativa y que sus mundos han sido creados desde cero por artistas.


PostHeaderIcon Rusos dejan ridículo a Microsoft: así explotaron un fallo crítico de Office antes de que medio mundo lo parcheara


Rusos explotaron un fallo crítico en Microsoft Office para realizar una operación de espionaje masiva antes de que la mayoría de usuarios aplicaran el parche, dejando en evidencia la seguridad de la compañía.


PostHeaderIcon Sam Altman pierde la paciencia: los anuncios de Claude en la Super Bowl le hace explotar llamándolos "deshonestos"


Sam Altman, CEO de OpenAI, criticó duramente los anuncios de Claude (Anthropic) en la Super Bowl, tachándolos de "deshonestos" en medio de la fuerte competencia entre ambas empresas de IA.


PostHeaderIcon El último refugio de la privacidad, en peligro: los gobiernos van a por las VPN


Los gobiernos europeos amenazan la privacidad al cuestionar el uso de VPN, poniendo en riesgo el último refugio digital en un debate entre seguridad y derechos individuales.