Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

PostHeaderIcon Por tacaños con la ciberseguridad, un ransomware los llevó a la quiebra pocos meses después


Fallos críticos de seguridad, como una empresa que quebró tras un ataque de ransomware por no tener respaldos externos ni parches actualizados. Y un ataque de phishing sofisticado mediante suplantación de identidad que fue detenido gracias a un software de detección de inicios de sesión anómalos. Finalmente, resalta la importancia de usar MFA resistente al phishing para evitar robos de cuentas.




PostHeaderIcon Ciberatacantes secuestran dominios de nivel superior y crean certificados de seguridad falsos para Google y otras entidades


Google ha implementado diversas innovaciones en energía nuclear, satélites y avatares de IA, mientras que el gobierno de Trump lanza America.gov y firma regulaciones de IA no vinculantes. Paralelamente, Google alertó sobre ataques de secuestro de DNS en dominios de Ghana, Sierra Leona y Samoa Americana para suplantar sitios web. Aunque Chrome ya bloqueó los certificados fraudulentos, la empresa recomienda a las organizaciones monitorear sus registros de transparencia.




PostHeaderIcon Earth Sirrush usa esteganografía PNG y plugins de Notepad++ para desplegar malware espía


El grupo alineado con Rusia, Earth Sirrush, está desplegando malware de espionaje contra organizaciones ucranianas, incluyendo agencias gubernamentales, defensa, guardias fronterizos y operadores logísticos. Desde 2022, este grupo ha utilizado tácticas avanzadas como la esteganografía en imágenes PNG y plugins maliciosos de Notepad++ para comprometer redes de suministro en tiempos de guerra, iniciando sus ataques mediante campañas de phishing personalizadas.




PostHeaderIcon Usan anuncios falsos de IA para robar contraseñas y códigos MFA


Están suplantando a ChatGPT, Claude y Gemini mediante productos publicitarios falsos diseñados para robar contraseñas y códigos de autenticación multifactor (MFA). En lugar de descargar malware convencional, la campaña utiliza sitios web convincentes y operadores humanos en vivo que guían a las víctimas a través de pantallas de inicio de sesión fraudulentas mediante correos electrónicos de invitación.


PostHeaderIcon Midnight Blizzard usa portales cautivos de hoteles para distribuir malware y robar credenciales


Los viajeros que se conectan al Wi-Fi de los hoteles ahora enfrentan riesgos mayores que una señal inestable. Una campaña vinculada a Midnight Blizzard, denominada CaptiveCrunch, está utilizando los portales cautivos (las páginas de inicio de sesión) para distribuir malware, robar credenciales y obtener acceso potencial a cuentas corporativas, afectando principalmente a redes del sector hotelero.


PostHeaderIcon Nikkei reporta filtraciones en cuentas de correo de Google y Microsoft de sus empleados


El gigante editorial japonés Nikkei informó que atacantes vulneraron dos cuentas de correo electrónico de sus empleados en julio y septiembre. Estos accesos permitieron la filtración de datos personales de socios y el envío de miles de correos de phishing a personal y entrevistados. Este hecho se suma a una serie de incidentes de seguridad previos que han afectado a la compañía en años recientes.


PostHeaderIcon Kit Milk Dragon AiTM usa relay OTP y keylogging para evadir MFA


Milk Dragon (también conocido como NaiLong) es un kit de phishing activo desde octubre de 2025 que utiliza ofertas minoristas falsas para atraer a los usuarios hacia páginas de pago convincentes, convirtiendo gangas atractivas en intentos de fraude de pago rápido.




PostHeaderIcon Supuestos espías chinos suplantan a directivo de Anthropic y exfuncionario de la Casa Blanca en ataques de phishing de IA


Un grupo de espionaje chino llamado TA419 ha lanzado campañas de phishing contra expertos en políticas de IA en EE. UU., suplantando a figuras gubernamentales y ejecutivos para robar credenciales. Se recomienda el uso de autenticación resistente al phishing para mitigar estos riesgos.




PostHeaderIcon Las escuelas de Inglaterra mejoran su capacidad de respuesta ante ciberataques


Las escuelas secundarias de Inglaterra reportan una ligera disminución en los incidentes de ciberseguridad y tiempos de recuperación más rápidos. Aunque el phishing es el ataque más común, ha bajado la proporción de daños críticos. Sin embargo, persiste una falta de capacitación docente y desacuerdos sobre quién es el responsable final de la seguridad digital.




PostHeaderIcon Hackean a la tienda online LDLC robando datos de los clientes


La tienda online LDLC ha sufrido un ataque informático que ha expuesto datos personales de sus clientes (nombres, correos y teléfonos), aunque no se han visto comprometidas las contraseñas ni datos bancarios.




PostHeaderIcon Chinos suplantan a empleado de Anthropic para atacar a expertos en IA de EE. UU.


El grupo de hacking TA419, alineado con China, ha suplantado la identidad de un empleado senior de Anthropic y de figuras políticas reconocidas para atacar a expertos en inteligencia artificial de Estados Unidos. Según Proofpoint, estas campañas de phishing de credenciales se dirigieron a investigadores de universidades, bufetes de abogados y centros de pensamiento, utilizando engaños diseñados para robar el acceso a sus cuentas en la nube.




PostHeaderIcon Falso ChatGPT infecta PC vía Google


Un falso ChatGPT promocionado en Google utiliza la estafa ClickFix para engañar a usuarios e instalar malware capaz de tomar el control de sus ordenadores.




PostHeaderIcon Rusos atacan a más de 100 organizaciones con RedFlick


Vinculados al estado ruso han ampliado una operación de phishing utilizando una nueva cadena de entrega llamada RedFlick para atacar a más de 100 organizaciones. Esta campaña, detectada entre enero y agosto de 2026, se caracteriza por sustituir los adjuntos maliciosos evidentes por conversaciones que simulan ser correspondencia profesional ordinaria.




PostHeaderIcon Usan instaladores de Zoom y PDF para controlar PCs


Están utilizando archivos de instalación de Zoom y descargas de lectores PDF para instalar software de control remoto en computadoras corporativas. A través de correos de phishing que simulan ser invitaciones a reuniones, ofertas de empleo o avisos de entrega, los atacantes logran que las víctimas descarguen herramientas que permiten a externos tomar el control total del dispositivo. Esta campaña convierte notificaciones laborales comunes en una vía de acceso para el compromiso de seguridad de las empresas.


PostHeaderIcon Exmilitares de la Fuerza Aérea de EE. UU. encarcelados por ataques de BEC


Dos exmiembros de la Fuerza Aérea de EE. UU. fueron condenados a un total de 189 meses de prisión por ejecutar estafas de phishing y compromiso de correos electrónicos empresariales (BEC). Mediante el robo de credenciales y la suplantación de identidad, desviaron millones de dólares hacia cuentas controladas por ellos y sus cómplices. Además de la cárcel, ambos fueron obligados a pagar sumas millonarias en restituciones a las víctimas.

DOJ USAO Southern District of Iowa logo

PostHeaderIcon Atacantes crean tiendas falsas de Jev AI para interceptar prompts


Tras el lanzamiento de Jev, un modelo de inteligencia artificial centrado en la toma de decisiones, han aparecido tiendas fraudulentas que ofrecen acceso al servicio. Estos sitios actúan como intermediarios, redirigiendo las consultas a través de servidores de terceros antes de llegar a la API oficial, lo que permite a los atacantes interceptar los prompts y cualquier información sensible contenida en ellos.




PostHeaderIcon Nueva semana y nueva filtración de datos para los clientes de Revolut


Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.




PostHeaderIcon Agentes de IA maliciosos roban 600 mil tarjetas de crédito e infectan más de 100 sitios con skimmers


Un actor de amenazas utilizó frameworks de IA autónomos (Strix, Cairn y Hermes) para atacar a cientos de minoristas, robando más de 600,000 datos de tarjetas de crédito. La campaña, coordinada por un operador humano con instrucciones mínimas, comprometió a más de 119 sitios web mediante la inyección de *skimmers*. Esta operación destaca por su alta eficiencia y bajo costo, promediando solo 25 dólares por objetivo.




PostHeaderIcon Dominios de prueba en documentación de desarrollo ahora distribuyen ataques de ClickFix


El dominio `third-party.com`, usado comúnmente como ejemplo en documentación técnica, está siendo utilizado para lanzar ataques de tipo "ClickFix" contra usuarios de Windows. El sitio suplanta una verificación de seguridad de Cloudflare para engañar a las víctimas y lograr que ejecuten comandos maliciosos de PowerShell. Este riesgo es crítico ya que muchos desarrolladores han copiado este dominio literalmente en sus códigos y proyectos.




PostHeaderIcon Sitios ucranianos vulnerados distribuyen falsos avisos de Cloudflare para propagar el malware Psychedelic Stealer


Una campaña de ClickFix está comprometiendo sitios web ucranianos mediante falsas páginas de verificación de Cloudflare para instalar el malware Psychedelic. Este programa roba contraseñas, tokens y criptomonedas, utilizando comandos pegados en el diálogo Ejecutar de Windows. Los análisis sugieren que los operadores son rusos y buscan principalmente víctimas en Ucrania.