Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Apps gratuitas convierten silenciosamente televisores inteligentes en proxies de extracción de datos para IA


Un investigador descubrió que Bright Data utiliza un SDK en aplicaciones gratuitas para convertir dispositivos, incluidos smart TVs, en nodos de salida para el raspado de datos destinado a la industria de la IA. Esta práctica utiliza la conexión y el ancho de banda del hogar del usuario, a menudo superando los límites de consentimiento informados. El tráfico evade VPNs en iOS y se recomienda bloquear dominios específicos del SDK a nivel de router para evitarlo.


PostHeaderIcon Usan herramientas confiables para desplegar malware


Los ciberdelincuentes están implementando una estrategia peligrosa para evadir las defensas de seguridad: en lugar de crear herramientas de ataque personalizadas que puedan ser detectadas, están convirtiendo utilidades comunes del sistema en armas. Según el informe de riesgos cibernéticos del primer trimestre de 2026 de ANY.RUN, este cambio en la metodología está redefiniendo la forma en que se ejecutan los ataques, utilizando herramientas confiables para desplegar malware peligroso.


PostHeaderIcon Error en un correo electrónico deja fuera a cientos de residentes discapacitados en York, Reino Unido


El Ayuntamiento de York provocó una brecha de datos al enviar correos electrónicos sin usar la copia oculta, exponiendo las direcciones de cientos de usuarios de tarjetas Blue Badge. Aunque solo se filtraron los emails, el error reveló la condición de discapacidad de los afectados, generando malestar entre los residentes. El organismo ya inició una investigación y el organismo regulador de datos del Reino Unido ha cerrado el caso tras brindar asesoría.


PostHeaderIcon IA detecta 21 vulnerabilidades zero-day en FFmpeg mientras Chrome corrige un récord de 429 fallos


La inteligencia artificial está acelerando la detección de vulnerabilidades, como se vio con 21 fallos hallados en FFmpeg por un agente autónomo. Paralelamente, Google lanzó Chrome 149 con un récord de 429 parches para combatir la avalancha de reportes generados por IA. Esta tendencia obliga a reducir los ciclos de actualización, ya que encontrar errores es ahora más barato y rápido que el proceso humano de corregirlos.


PostHeaderIcon Nueva filtración de datos de la Universidad de Oxford tras hackeo a plataforma laboral


La Universidad de Oxford sufrió un segundo hackeo en dos meses, esta vez en la plataforma de empleo CareerConnect, comprometiendo nombres, correos y algunas contraseñas. Este incidente es independiente de la masiva brecha sufrida previamente por la plataforma Canvas, que afectó a millones de usuarios globales. Mientras el primer fallo fue solucionado, el segundo parece haber tenido como objetivo la obtención de credenciales para ataques de phishing.



PostHeaderIcon Outlook permitió conexiones sin cifrar por décadas


Se ha reportado una vulnerabilidad en Microsoft Outlook (versiones 2007 a 2016) que permitía conexiones sin cifrar a pesar de tener activada la opción de seguridad SSL/TLS. El problema afecta principalmente al protocolo POP3 en el puerto 110, exponiendo los correos y datos de los usuarios durante años. Se recomienda a los usuarios verificar sus ajustes y asegurarse de utilizar el puerto 995 para garantizar que el tráfico esté correctamente cifrado.





PostHeaderIcon Anthropic pide frenar la IA para evitar riesgos


Anthropic solicita una pausa global en el desarrollo de la IA para evitar que los modelos avancen a un ritmo incontrolable y se mejoren sin intervención humana.



PostHeaderIcon Las notificaciones de WhatsApp y Slack podrían interferir con Google Gemini en Android


Se descubrió una vulnerabilidad en el asistente de voz de Gemini para Android que permitía ejecutar acciones maliciosas mediante notificaciones manipuladas de apps como WhatsApp. Los atacantes podían engañar al usuario para controlar el hogar inteligente, abrir aplicaciones o alterar la memoria del asistente sin necesidad de instalar malware. Google ya ha corregido este fallo mediante actualizaciones en sus servidores, por lo que no requiere acción del usuario.



PostHeaderIcon Claude Oceanus-v1-p de Anthropic abre pruebas de red


Un nuevo modelo de Anthropic, denominado claude-oceanus-v1-p, ha aparecido en canales de prueba restringidos. Sin embargo, su distribución se vio comprometida incluso antes de que comenzaran formalmente las evaluaciones, ya que el identificador del modelo comenzó a circular entre investigadores el 3 de junio de 2026 tras filtrarse en la consola de Claude y a través de servicios de proxy de API no autorizados.



PostHeaderIcon Agencia alimentaria de la ONU reporta filtración de datos de 600.000 hogares en Gaza


El Programa Mundial de Alimentos de la ONU sufrió una brecha de seguridad en su aplicación de registro en Gaza, comprometiendo datos personales de aproximadamente 600,000 hogares palestinos. La organización suspendió temporalmente la plataforma para reforzar su seguridad, aunque aseguró que la entrega de ayuda continuará con normalidad. Asimismo, advirtieron a los beneficiarios sobre posibles estafas y mensajes sospechosos derivados del incidente.


PostHeaderIcon Kit Phishing Kali365 se expande a Okta y MAX Messenger


Se ha detectado una operación de phishing en rápido crecimiento llamada Kali365, una plataforma de phishing-as-a-service (PhaaS) identificada inicialmente en abril de 2026. Aunque originalmente se creó para robar tokens de inicio de sesión de Microsoft 365 mediante solicitudes de autorización de dispositivos falsas, la plataforma se ha expandido para atacar también a Okta y MAX Messenger.





PostHeaderIcon Prohibido volar drones en Madrid este fin de semana por la visita del Papa


Prohibido volar drones en Madrid este fin de semana por la visita del Papa, con multas de hasta 4 millones de euros y riesgo de ser abatidos.


PostHeaderIcon Windows elimina su protocolo de seguridad más antiguo


Microsoft desactivará el protocolo de autenticación NTLM en Windows 11 para mejorar la seguridad del sistema y sustituirlo por opciones más modernas.
 

PostHeaderIcon Acer corrige vulnerabilidad 0-day en router Wave 7


Acer está preparando una actualización de firmware para solucionar una vulnerabilidad crítica de día cero que afecta a sus routers Wave 7. El fallo, revelado por el investigador de seguridad Gergo Pap, permite la explotación remota no autenticada, lo que supone un riesgo significativo para los dispositivos que utilizan versiones anteriores del firmware.


PostHeaderIcon Google implementa protección en Android contra estafas con llamadas de deepfakes creadas por IA


Google lanza "detección de llamadas falsas", una función para Android 12+ que combate estafas basadas en IA y clonación de voz. El sistema verifica la autenticidad de la llamada mediante señales cifradas en tiempo real entre dispositivos que usen la app Phone by Google. Si se detecta que el contacto real no está llamando, el usuario recibirá una alerta inmediata para colgar. 


PostHeaderIcon Criminal torpe rompe la regla de oro del ransomware


Un afiliado del grupo de ransomware Nova cometió el grave error de atacar a Eriell Group, una empresa de Uzbekistán y Rusia, violando la norma de no atacar países de la CEI. Tras la denuncia, la organización pidió disculpas formales, prohibió al afiliado y se ofreció a ayudar en la recuperación gratuita de los datos. Este incidente resalta que incluso los cibercriminales cometen errores operativos críticos que ponen en riesgo su propia seguridad. 


PostHeaderIcon El software abandonado que sostiene el mundo


Gran parte de la infraestructura digital moderna depende de software abandonado o mantenido por personas individuales, creando una fragilidad donde empresas multimillonarias basan sus servicios en piezas de código invisibles que pueden fallar por falta de financiación o mantenimiento humano.




PostHeaderIcon Perros robot vigilarán el Mundial 2026


Estados Unidos probará perros robóticos para reforzar la seguridad de las ciudades sede durante el Mundial de la FIFA 2026.




PostHeaderIcon Vulnerabilidad en plugin de WordPress Kirki expone a más de 500.000 webs a escalada de privilegios


Se ha detectado una vulnerabilidad crítica en el plugin de WordPress Kirki (versiones 6.0.0 a 6.0.6), identificada como CVE-2026-8206 con una puntuación de riesgo de 9.8. Este fallo expone a más de 500,000 sitios web a posibles ataques de toma de control de cuentas, estimándose que aproximadamente 150,000 sitios son activamente vulnerables.




PostHeaderIcon Otro experto en seguridad filtra exploits de Microsoft en protesta por la gestión de vulnerabilidades de la compañía


El investigador Ammar Askar filtró una vulnerabilidad en Visual Studio Code que permite robar tokens de OAuth de GitHub mediante extensiones maliciosas en github.dev. El fallo utiliza archivos de Jupyter Notebook para engañar al sistema y saltarse las alertas de instalación. Askar decidió hacer la revelación pública debido a sus malas experiencias previas con el centro de respuesta de seguridad de Microsoft.