Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 1749 ) seguridad ( 1734 ) software ( 1039 ) hardware ( 903 ) google ( 769 ) Malware ( 710 ) privacidad ( 666 ) ransomware ( 535 ) Windows ( 521 ) exploit ( 478 ) android ( 468 ) linux ( 422 ) cve ( 374 ) nvidia ( 303 ) tutorial ( 300 ) manual ( 282 ) hacking ( 255 ) ssd ( 181 ) WhatsApp ( 173 ) ddos ( 140 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) twitter ( 121 ) programación ( 118 ) youtube ( 83 ) herramientas ( 80 ) firmware ( 79 ) firefox ( 78 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 68 ) office ( 62 ) antivirus ( 51 ) hack ( 51 ) Kernel ( 49 ) javascript ( 49 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas

PostHeaderIcon Ciberdelincuentes venden números de seguridad social de ejecutivos por 25 centavos


Según inteligencia de amenazas de Rapid7, los datos de identidad más sensibles de ejecutivos corporativos están siendo vendidos en mercados de la dark web por tan solo 25 centavos. A diferencia de las tarjetas de crédito, que pueden cancelarse rápidamente, un número de Seguro Social comprometido representa un riesgo permanente, situación que los cibercriminales están aprovechando para lucrarse.




PostHeaderIcon AliExpress usa WebAudio API para rastreo silencioso de dispositivos


La página de inicio de AliExpress implementa discretamente grafos de procesamiento de WebAudio en el navegador. Esta técnica se utiliza para un sistema agresivo de huella digital de dispositivos (device-fingerprinting), lo que provoca un efecto secundario inesperado: interferir con el cambio de audio multipunto de Bluetooth en los auriculares conectados. El investigador de seguridad Laserphile detectó este problema al utilizar auriculares vinculados simultáneamente a un PC y a un teléfono.




PostHeaderIcon AliExpress es señalada por rastrear usuarios mediante un truco de audio silencioso que incluso dejó sordos los auriculares de un desarrollador


El desarrollador Matt Callaghan denunció que Alibaba intenta rastrear usuarios mediante el audio fingerprinting, utilizando scripts ocultos que generan ondas sonoras imperceptibles. Esta técnica permite crear un perfil único del dispositivo, aunque navegadores como Firefox y Brave afirman tener protecciones para mitigar este rastreo. Mientras algunos navegadores agrupan a los usuarios para hacerlos anónimos, expertos advierten que Chrome sigue siendo vulnerable a estas prácticas.




PostHeaderIcon TikTok acuerda pagar 400 millones de dólares por demanda sobre privacidad infantil en EE. UU.


TikTok y ByteDance pagarán 400 millones de dólares para resolver una demanda del Departamento de Justicia de EE. UU. por violar leyes de privacidad infantil. La empresa fue acusada de permitir cuentas a menores de 13 años y recolectar datos ilegalmente. Este acuerdo es uno de los más grandes bajo la ley COPPA y busca reforzar la protección de los menores en línea.




PostHeaderIcon Apple: descifran ubicaciones de Buscar personas en Linux


Un investigador de seguridad ha logrado realizar la ingeniería inversa del protocolo privado Find My People de Apple. El hallazgo demuestra que es posible utilizar una máquina con Linux para registrarse en los servicios internos de Apple, obtener una clave de compartido de ubicación y desencriptar la ubicación en tiempo real de un amigo sin necesidad de utilizar un dispositivo Mac o iPhone. El proyecto surgió originalmente con el objetivo de crear alertas de geovallas para Discord.


PostHeaderIcon OpenAI ofrece retención cero de datos para modelos de IA frontera con procesamiento de seguridad privado


OpenAI ha anunciado la implementación de Zero Data Retention (Retención Cero de Datos) para clientes elegibles de su API que utilicen sus modelos de IA más avanzados. Bajo este compromiso, la empresa no almacenará los prompts ni las respuestas generadas una vez procesada la solicitud. Además, han introducido un sistema de Private Safety Processing, diseñado para supervisar la seguridad sin que el personal de la compañía tenga acceso a la información de los usuarios.


PostHeaderIcon Filtración de datos personales de huéspedes en cadena hotelera australiana por fallo de proveedor externo


La cadena de hoteles Quest informó sobre una filtración de datos de clientes debido a una vulnerabilidad en un proveedor externo. La información expuesta incluye nombres, correos electrónicos, datos de contacto y, en algunos casos, fechas de nacimiento. La empresa ya ha contactado a los afectados y ha tomado medidas de seguridad para corregir el fallo.




PostHeaderIcon Filtración de datos en Pokémon Center expone información de clientes y provoca la cancelación de pedidos


Pokémon Center notificó a sus clientes en el Reino Unido y Alemania sobre una filtración de datos personales tras un ciberataque a su proveedor logístico, CEVA Logistics. El incidente comprometió nombres, direcciones y correos electrónicos, afectando también a otras empresas como Valve. Además del robo de información, el ataque provocó retrasos y la cancelación de diversos pedidos de clientes.




PostHeaderIcon ChatGPT copia función odiada Recall de Windows 11 en Mac


OpenAI ha implementado Computer History en su app para Mac, una función similar a las polémicas de Windows 11 que analiza la actividad del ordenador para usarla como memoria en ChatGPT y Codex.




PostHeaderIcon Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters


Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
 



PostHeaderIcon Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow


Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.




PostHeaderIcon Twitch usa contenido de streamers para entrenar IA de Amazon


Twitch permite que el contenido de sus streamers sea usado para entrenar modelos de IA de Amazon, activando esta opción por defecto.






PostHeaderIcon Signal refuerza su seguridad para garantizar que estés chateando con la persona correcta


Signal ha lanzado la Verificación Automática de Claves (AKV) para prevenir ataques de interceptación de mensajes. Este sistema utiliza un servidor de transparencia de claves y auditores externos para confirmar que la conexión con un contacto es legítima. Los usuarios pueden activar esta función fácilmente desde el perfil de sus contactos para asegurar la integridad de sus chats cifrados.




PostHeaderIcon Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase


Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.




PostHeaderIcon La IA degrada Internet y genera desconfianza


La IA está deteriorando Internet, provocando que un 48% de los usuarios no distinga entre lo real y lo falso y más del 50% tema por la exposición de sus datos personales.




PostHeaderIcon DuckDuckGo lanza gafas inútiles que se agotan


DuckDuckGo lanza unas gafas sin tecnología como crítica a Meta y se agotan rápidamente.




PostHeaderIcon Multa de 10.000 euros por 46 segundos de spam


Una empresa fue multada con 10.000 euros tras grabarse una llamada de spam de 46 segundos, donde se detectaron infracciones como no revelar el origen de los datos personales del usuario.






PostHeaderIcon Policía de Londres entregó datos personales de una víctima a su acosador, según organismo de control


El regulador de protección de datos del Reino Unido sancionó a la Policía Metropolitana de Londres por graves fallos de seguridad. Entre los incidentes, se reveló la dirección y teléfono de una víctima de acoso a su agresor y se expusieron correos electrónicos de personas vinculadas al Parlamento. La ICO señaló que estas fallas reflejan debilidades institucionales y falta de capacitación del personal.





PostHeaderIcon Revolut impide a los usuarios de GrapheneOS el uso de la aplicación


Revolut ha bloqueado el uso de su aplicación en GrapheneOS, alegando motivos de seguridad, aunque el sistema operativo sostiene que se trata de una imposición de licencias de Google Play y critica la negligencia del banco al permitir versiones obsoletas de Android.




PostHeaderIcon Fallos en WebKit de iCloud Private Relay filtran IP de usuarios


Los usuarios de Apple que utilizan iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección esperada. Se han descubierto fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real del visitante, debilitando así esta medida de privacidad.