Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

PostHeaderIcon Filtración de datos en Trezor ya afecta a 81.000 clientes


Trezor informó que una filtración de datos en su proveedor logístico, ShipMonk, afectó a un total de 81,000 clientes, exponiendo nombres, correos y direcciones. El incidente ocurrió debido a una vulnerabilidad en la plataforma Metabase y al incumplimiento de ShipMonk en borrar los datos según el contrato. Aunque los dispositivos Trezor permanecen seguros, la empresa advierte a los usuarios sobre un mayor riesgo de ataques de *phishing*.


PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.


PostHeaderIcon El contrabando de ASCII va más allá de un riesgo de seguridad para la IA


Microsoft detectó una masiva campaña de phishing que utilizó el contrabando de ASCII, insertando caracteres Unicode invisibles en palabras clave financieras para evadir filtros de seguridad. Esta técnica, originalmente diseñada para engañar a modelos de IA, fue adaptada para correos electrónicos fraudulentos, alcanzando millones de mensajes. Los expertos recomiendan limpiar los caracteres invisibles en los procesos de análisis de texto para prevenir estos ataques.




PostHeaderIcon Usan caracteres invisibles para evadir detección de phishing en millones de correos


Los atacantes están utilizando caracteres Unicode invisibles para que los correos de phishing parezcan inofensivos y logren engañar a los sistemas de seguridad diseñados para detectar lenguaje sospechoso. Esta campaña masiva utiliza mensajes sobre finanzas, préstamos y créditos, demostrando que cambios mínimos e invisibles dentro de las palabras pueden debilitar los filtros de seguridad estándar.




PostHeaderIcon Técnica de phishing de Microsoft 365 evade bloqueo de envío directo


Los usuarios de Microsoft 365 están siendo blanco de una técnica de phishing que consiste en dejar en blanco el remitente del sobre SMTP. Esta omisión permite que mensajes no autenticados superen las medidas de seguridad de Direct Send, haciendo que el correo parezca provenir de la propia organización del empleado. Se ha aclarado que este método no es un fallo de software de Microsoft.



PostHeaderIcon Usan ScreenConnect para difundir malware en Windows


Están utilizando instalaciones de soporte remoto no autorizadas para propagar código malicioso entre computadoras con Windows. Esta técnica es notable porque un cliente de acceso remoto infectado puede transmitir cargas útiles a los sistemas conectados, ampliando la intrusión sin necesidad de engañar a cada víctima individualmente. La campaña comienza mediante ingeniería social, incluyendo phishing e interacciones falsas de soporte técnico.




PostHeaderIcon EE. UU. es el principal objetivo de una campaña de phishing RMM en 46 países


Una campaña de phishing global afecta a 46 países, siendo Estados Unidos el principal objetivo, utilizando documentos falsos para engañar a las víctimas e instalar software de gestión remota (RMM). Los atacantes emplean una infraestructura altamente volátil que rota diariamente para evadir la detección, adaptando sus señuelos a diversos sectores como educación y gobierno. Expertos recomiendan centrarse en los patrones de comportamiento y activos persistentes del kit en lugar de depender únicamente de dominios o indicadores individuales.




PostHeaderIcon Usan códigos QR sin imagen para evadir seguridad de email


Están utilizando códigos QR sin archivos de imagen para evadir las defensas del correo electrónico. Esta táctica convierte el marcado del correo en un código escaneable que redirige a las víctimas a una página de phishing, evitando que las herramientas de seguridad detecten el objeto de imagen habitual. De este modo, trasladan al usuario desde un ordenador de trabajo monitorizado hacia un dispositivo móvil.




PostHeaderIcon Módulos maliciosos de Apache convierten webs gubernamentales en proxies de phishing


Desde mediados de 2025, sitios web del gobierno y organizaciones educativas de Brasil han sido comprometidos para servir como puertas de enlace hacia páginas de phishing. En lugar de redirigir a las víctimas a sitios fraudulentos evidentes, los atacantes utilizan servidores web comprometidos y un kit de herramientas de Linux para que el contenido malicioso parezca legítimo al estar alojado en dominios públicos de confianza.


PostHeaderIcon Suplantan soporte técnico en Teams para controlar PCs con Windows


Cibercriminales se están haciendo pasar por técnicos de soporte informático a través de Microsoft Teams para engañar a los empleados y lograr que les entreguen el control remoto de sus computadoras Windows. Esta campaña utiliza conversaciones de soporte familiares para instalar malware, permitiendo que el atacante opere el dispositivo de la víctima como si estuviera físicamente frente a él.


PostHeaderIcon EE. UU. imputa a un ruso por infectar con malware a 80.000 autónomos


Un gran jurado de California procesó al ciudadano ruso Searzhudin Aktulaev por liderar una campaña de *phishing* que infectó a miles de trabajadores independientes con los malwares TVRAT y DarkVNC. Mediante cuentas falsas y archivos maliciosos, el acusado logró el control remoto de los equipos para robar datos personales y credenciales bancarias. Aktulaev fue extraditado desde Chipre y comparecerá ante la justicia estadounidense el 5 de octubre.


PostHeaderIcon Microsoft advierte sobre ataques de TerminalFix que despliegan túneles inversos


Una nueva variante de ClickFix llamada "TerminalFix" utiliza falsos CAPTCHA de Cloudflare para engañar a los usuarios y lograr que ejecuten comandos maliciosos de PowerShell. A diferencia de otros ataques, este crea un túnel inverso que permite a los atacantes acceder a la red interna de la víctima, realizar reconocimiento y escalar privilegios. Microsoft advierte que esto puede derivar en el robo de datos o el despliegue de ransomware.


PostHeaderIcon TerminalFix despliega backdoor de túnel inverso mediante falsos CAPTCHAs de Cloudflare


Microsoft advirtió sobre TerminalFix, una variante de ClickFix que engaña a los usuarios para ejecutar comandos maliciosos en PowerShell mediante falsas verificaciones de CAPTCHA. El ataque utiliza técnicas sofisticadas como el cargando lateral de DLL y túneles inversos para obtener acceso persistente a redes internas corporativas. Esto permite a los atacantes realizar reconocimiento de Active Directory, escalar privilegios y desplegar ransomware.

A graphic indicating a rapid response research article based on active campaigns


PostHeaderIcon Malware de hackers expone sus propias herramientas e infraestructura


Una investigación de malware ha revelado las herramientas e infraestructura utilizadas por operadores vinculados a Blind Eagle en una campaña dirigida a Colombia y la región. El hallazgo fue posible después de que la estación de trabajo de uno de los atacantes fuera infectada por un programa robador de información, dejando expuestos sus registros. La operación empleaba correos de phishing suplantando la identidad de organismos judiciales colombianos.




PostHeaderIcon Falso análisis de Microsoft pide quitar antivirus para obtener acceso remoto


Una nueva estafa basada en la web utiliza escaneos de seguridad falsos con la marca de Microsoft para asustar a los usuarios y lograr que eliminen el software antivirus de sus computadoras. Estas páginas simulan inspeccionar el dispositivo, informan sobre fallos de seguridad graves y afirman falsamente que los antivirus de terceros ya no cuentan con el soporte de Windows para crear una sensación de urgencia.




PostHeaderIcon Falsa demo de GTA 6 es malware que roba contraseñas y sesiones


Se ha detectado una campaña de malware que utiliza una demo falsa de Grand Theft Auto VI para engañar a los usuarios que buscan acceso anticipado al juego. A través de sitios web que suplantan la identidad de Rockstar, los atacantes inducen a las víctimas a instalar un software que roba contraseñas y sesiones activas del navegador en dispositivos Windows.




PostHeaderIcon Suplantan a ReliaQuest para robar credenciales SSO y MFA


ReliaQuest reveló que sufrió un ataque de ingeniería social donde los atacantes se hicieron pasar por miembros de su equipo de seguridad para engañar a los empleados y dirigirlos a una página de inicio de sesión único (SSO) fraudulenta. Aunque la identidad de un empleado quedó expuesta brevemente, la empresa afirmó que sus controles de seguridad evitaron el acceso a datos de clientes, aplicaciones internas y sistemas empresariales. El incidente ocurrió el 22 de agosto.




PostHeaderIcon Phishing de Teams usa SynkLoader para robar contraseñas de Windows


Se ha detectado una nueva campaña de phishing a través de Microsoft Teams para distribuir el malware SynkLoader. Los atacantes utilizan ingeniería social, haciéndose pasar por personal de soporte técnico de TI para engañar a los empleados y lograr que instalen un supuesto parche de seguridad, el cual despliega un conjunto de herramientas diseñadas para robar contraseñas de Windows.




PostHeaderIcon Kit de phishing de 10.000 dólares promete instalar llaves de acceso fraudulentas para mantener el control de cuentas vulneradas


Se vende en foros rusos iAuthFlow v2, un kit de phishing que utiliza un modelo de navegador intermedio para registrar llaves de acceso (passkeys) controladas por el atacante. Esto permite el acceso persistente a cuentas de Google, Microsoft y otras, incluso después de que la víctima cambie su contraseña. Los expertos advierten que la recuperación de cuentas ya no basta con reiniciar contraseñas, sino que requiere una investigación exhaustiva de credenciales y configuraciones alteradas.




PostHeaderIcon Saltan el MFA de Microsoft 365 y roban pagos vía email


Un único correo electrónico de phishing fue suficiente para que unos atacantes accedieran a la cuenta de Microsoft 365 de un empleado de finanzas y redirigieran los pagos a proveedores. El incidente demuestra cómo los criminales pueden evadir la autenticación de múltiples factores (MFA) sin necesidad de instalar malware ni vulnerar el dispositivo de la empresa, utilizando para ello un mensaje dirigido con temática de recursos humanos sobre la denegación de una solicitud de tiempo libre remunerado.