Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Lazarus atacan activamente empresas europeas de drones


Lazarus, un sofisticado grupo alineado con Corea del Norte, también conocido como HIDDEN COBRA, ha lanzado una nueva oleada de ataques dirigidos contra fabricantes europeos de drones y contratistas de defensa. La campaña, rastreada como Operation DreamJob, surgió a finales de marzo de 2025 y apunta específicamente a organizaciones que desarrollan tecnología de vehículos aéreos no tripulados en Europa Central y Sudoriental. 



PostHeaderIcon Ciberdelincuentes usan Gemini para robar datos de Google Calendar


Ciberdelincuentes explotan una vulnerabilidad en Gemini para robar datos de Google Calendar mediante ataques de ingeniería de prompts, destacando la urgencia de defensas contextuales en IA contra manipulaciones.





PostHeaderIcon Usan truco de error tipográfico "rn" para suplantar a Marriott en nuevo ataque de phishing


Una campaña de phishing con homoglifos altamente sofisticada está atacando a clientes de Marriott International y Microsoft. Los ciberdelincuentes están registrando dominios que reemplazan la letra “m” por la combinación “rn” (r + n), creando sitios web falsos que parecen casi idénticos a los reales. Esta técnica, conocida como typosquatting o ataque de homoglifo, aprovecha la forma en que las fuentes modernas muestran el texto.


PostHeaderIcon Meta impide que los niños y adolescentes de todo el mundo puedan acceder a sus personajes con IA


Meta bloquea el acceso a sus personajes con IA para niños y adolescentes en todo el mundo por medidas de seguridad y protección de menores.




PostHeaderIcon Geoffrey Hinton, "padrino de la IA", reconoce estar muy triste por el trabajo de su vida: "Probablemente acabará con nosotros"


Geoffrey Hinton, conocido como el "padrino de la IA", expresa su tristeza y advierte que su trabajo podría destruir a la humanidad si no se implementan medidas de seguridad urgentes, insistiendo en que podría ser demasiado tarde.



PostHeaderIcon WhatsApp: puedes seguir leyendo los mensajes aunque hayan sido eliminados gracias al "Historial de Notificaciones"


WhatsApp permitirá leer mensajes eliminados en 2026 gracias a una función de seguridad de Android que permite recuperarlos, según detalla el método paso a paso en la noticia.



PostHeaderIcon ZAP publicado extensión de navegador OWASP PenTest Kit para pruebas de seguridad de aplicaciones


El equipo de Zed Attack Proxy (ZAP) ha presentado el complemento OWASP PTK, versión 0.2.0 alpha, integrando la extensión del navegador OWASP Penetration Testing Kit (PTK) directamente en los navegadores iniciados por ZAP. Esto optimiza las pruebas de seguridad de aplicaciones al incorporar herramientas de DAST, IAST, SAST, SCA y editores especializados como los de JWT y cookies, sin necesidad de configuración manual.






PostHeaderIcon StackWarp, la vulnerabilidad que afecta a todas las CPU Ryzen y EPYC desde Zen 1 hasta Zen 5


Descubierta la vulnerabilidad StackWarp que afecta a todas las CPU AMD Ryzen y EPYC desde Zen 1 hasta Zen 5, no solucionable solo con parches de SO pero con correcciones disponibles en tres frentes.




PostHeaderIcon Experto en ciberseguridad: "Deja de usar WhatsApp y Gmail, cambia a una alternativa europea"


El experto en ciberseguridad Ben van der Burg recomienda abandonar WhatsApp y Gmail por alternativas europeas, argumentando que aunque son cómodas y baratas, es necesario priorizar la soberanía digital y la protección de datos.




PostHeaderIcon El SEPE de España advierte de una nueva estafa telefónica: "Cuidado con estos números, quieren tus datos bancarios"


El SEPE alerta sobre una nueva estafa telefónica donde delincuentes usan números falsos para robar datos bancarios; recomienda no compartir información personal y verificar llamadas sospechosas.


PostHeaderIcon Vulnerabilidad en BIND 9 permite a atacantes bloquear servidores con registros maliciosos


Se ha revelado una vulnerabilidad de alta gravedad en BIND 9, el software de servidor DNS ampliamente utilizado que se encarga de la resolución de nombres de dominio en millones de servicios de internet. La vulnerabilidad, identificada como CVE-2025-13878, permite a atacantes remotos bloquear servidores DNS mediante el envío de registros DNS maliciosos y especialmente diseñados, lo que podría interrumpir infraestructuras críticas de internet y servicios organizacionales. 




PostHeaderIcon Hace 10 años robó 120.000 Bitcoins, hoy es un hacker nuevo: "Mis habilidades detendrán el próximo hackeo multimillonario"


Un exhacker que robó 120.000 Bitcoins hace una década y cumplió condena ahora afirma que sus habilidades ayudarán a evitar futuros hackeos multimillonarios, buscando redención tras su pasado delictivo.



PostHeaderIcon Y2K38: El próximo reto para la continuidad de sistemas críticos e IoT


El problema del año 2038 (Y2K38) amenaza sistemas críticos como pagos, equipos médicos, automatización industrial e IoT, requiriendo medidas urgentes para evitar fallos graves en infraestructuras tecnológicas. 



PostHeaderIcon Nike supuestamente hackeado por el grupo de ransomware WorldLeaks


El fabricante de calzado y ropa deportiva Nike se ha convertido en la última víctima de WorldLeaks, un grupo de ransomware con motivación financiera conocido por ataques de extorsión de datos. El grupo anunció la brecha en su sitio de filtraciones en la darknet el 22 de enero, atribuyéndose la responsabilidad del incidente y amenazando con publicar los datos robados el 25 de enero de 2026




PostHeaderIcon Windows 7 actualizado y con soporte para SSDs NVMe y USB 3.x


Un proyecto permite actualizar Windows 7 hasta enero de 2026, añadiendo soporte para SSDs NVMe y USB 3.x, mejorando su seguridad y compatibilidad pese a haber finalizado su soporte oficial en 2020.



PostHeaderIcon Múltiples vulnerabilidades en GitLab permiten eludir 2FA y ataques DoS


Se han lanzado parches de seguridad críticos que abordan cinco vulnerabilidades en las versiones 18.8.2, 18.7.2 y 18.6.4, tanto para la Community Edition (CE) como para la Enterprise Edition (EE). Estos parches resuelven problemas que van desde fallos de autenticación de alta gravedad hasta condiciones de denegación de servicio que afectan la funcionalidad principal de la plataforma.


PostHeaderIcon Kode Dot, la alternativa a Flipper Zero: "Puede controlar prácticamente cualquier cosa"


El Kode Dot es un dispositivo portátil que asusta a expertos en ciberseguridad por su capacidad para controlar casi cualquier sistema, funcionando como alternativa al Flipper Zero con herramientas integradas para seguridad y prototipado. 




PostHeaderIcon Cajero muestra pantalla de inicio de Windows 7 y pide usuario y contraseña en lugar de PIN


 Un cajero automático en Manchester, Inglaterra, sigue utilizando el sistema operativo de 17 años de antigüedad para dispensar dinero.




PostHeaderIcon ChatGPT Go por 8 USD al mes con anuncios y riesgos de privacidad


El lanzamiento global de OpenAI de su suscripción económica ChatGPT Go a 8 USD mensuales introduce consideraciones significativas sobre privacidad de datos y seguridad para los profesionales de ciberseguridad que monitorean los controles de acceso a plataformas de IA. La estructura de precios por niveles, que incluye un modelo con publicidad para usuarios gratuitos y de Go, altera fundamentalmente el panorama de amenazas para la exposición de datos organizacionales.


PostHeaderIcon Google Chrome 144 corrige vulnerabilidad grave en V8


Una nueva versión del canal estable de Chrome, la 144, soluciona una vulnerabilidad de alta gravedad en el motor JavaScript V8. La actualización, versión 144.0.7559.96/.97 para Windows y Mac y 144.0.7559.96 para Linux, comenzó a implementarse el 21 de enero de 2026 y llegará a todos los usuarios en los próximos días y semanas.