Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta amenaza. Mostrar todas las entradas
Mostrando entradas con la etiqueta amenaza. Mostrar todas las entradas

PostHeaderIcon Google confirma 90 vulnerabilidades de día cero explotadas activamente en 2025


El Grupo de Inteligencia de Amenazas de Google (GTIG) publicó su análisis anual, confirmando que 90 vulnerabilidades de día cero fueron explotadas activamente en la naturaleza durante 2025. Aunque esto supone una ligera disminución respecto al récord de 100 vulnerabilidades de día cero en 2023, representa un aumento notable frente a las 78 de 2024. 


PostHeaderIcon Campaña de malvertising distribuye el infostealer macOS AMOS 'malext' mediante señuelos falsos de intercambio de texto


Una nueva campaña de malvertising está atacando activamente a usuarios de macOS en todo el mundo, distribuyendo una nueva variante del infostealer AMOS llamada “malext”. Los atacantes están comprando anuncios en Google Search que redirigen a las víctimas hacia artículos de ayuda falsos en sitios web de compartición de texto gratuita, donde un comando de terminal engañoso instala silenciosamente el stealer en sus equipos.



PostHeaderIcon Usan Telegram para acceder a VPN, RDP y entornos en la nube corporativos


Telegram, alguna vez ampliamente reconocido como una aplicación de mensajería centrada en la privacidad, se ha transformado silenciosamente en una de las plataformas operativas más poderosas utilizadas por ciberdelincuentes en la actualidad. Lo que antes ofrecían los foros de la dark web —anonimato, acceso exclusivo y un mercado para datos robados— Telegram ahora lo proporciona a un ritmo mucho más rápido, con un conocimiento técnico mucho menor requerido



PostHeaderIcon Un analista de seguridad de Google avisa sobre Irán: "Son muy buenos jugando en este espacio"


Un analista de seguridad de Google advierte que Irán destaca en ciberguerra, siendo muy hábil en este ámbito y sabiendo defenderse con eficacia.



PostHeaderIcon Nuevo malware Dohdoor ataca escuelas y sector salud en EE.UU. con cadena de ataque multietapa


Una campaña de malware recientemente descubierta ha estado atacando de manera sigilosa a instituciones educativas y organizaciones de salud en Estados Unidos desde al menos diciembre de 2025. La amenaza, rastreada bajo la designación de actor “UAT-10027,” despliega una puerta trasera previamente desconocida llamada “Dohdoor,” que utiliza una combinación avanzada de técnicas de sigilo y entrega en múltiples etapas para obtener acceso persistente en las víctimas 



PostHeaderIcon Actores de amenazas despliegan 'AuraStealer' con 48 dominios C2 y campañas activas


Un nuevo malware de robo de información llamado AuraStealer ha estado haciendo sentir su presencia en el panorama de la ciberseguridad desde mediados de 2025. Desarrollado y mantenido activamente por un grupo de individuos de habla rusa, el malware apareció por primera vez en foros clandestinos de hackers en julio de 2025, poco después de que la interrupción de la infraestructura del stealer Lumma dejara un vacío notable en el mercado de infostealers



PostHeaderIcon SURXRAT: ataque de RAT en Android roba control total y datos de dispositivos


El panorama de amenazas móviles está experimentando un cambio significativo hacia operaciones cibercriminales profesionalizadas, impulsado por la creciente disponibilidad de herramientas maliciosas sofisticadas. Recientemente ha surgido una nueva y potente amenaza conocida como SURXRAT, que opera como un troyano de acceso remoto de alto funcionamiento diseñado para comprometer dispositivos Android. 



PostHeaderIcon Google desmantela infraestructura de hackers chinos que vulneró 53 entidades de telecomunicaciones y gobiernos


Un grupo de hackers vinculado presuntamente al estado chino ha sido descubierto ejecutando una de las operaciones de ciberespionaje más extensas jamás detectadas, infiltrándose silenciosamente en proveedores de telecomunicaciones y organismos gubernamentales en cuatro continentes durante casi una década. Google ha intervenido ahora para desmantelar por completo esta operación, cortando el acceso persistente del grupo y publicando inteligencia sobre amenazas.




PostHeaderIcon Actores de amenazas usan herramientas de IA para acceder a dominios completos en 30 minutos


En 2025, los actores de amenazas transformaron herramientas de inteligencia artificial de uso generalizado en armas para lanzar intrusiones en redes rápidas y precisas. El Informe Global de Amenazas 2026 de CrowdStrike reveló un aumento interanual del 89% en ataques perpetrados por adversarios habilitados por IA, ya que los criminales utilizaron la automatización y scripts generados por máquinas para reducir el tiempo entre la entrada inicial y el acceso completo al dominio a menos de 30 minutos.



PostHeaderIcon Nuevo RAT personalizado MIMICRAT descubierto en sofisticada campaña ClickFix de múltiples etapas


Se ha descubierto una nueva campaña cibernética sofisticada que utiliza una técnica engañosa conocida como "ClickFix" para distribuir un troyano de acceso remoto personalizado denominado MIMICRAT. Esta operación compromete sitios web legítimos para usarlos como vectores de entrega, eludiendo los controles de seguridad tradicionales al depender de la ingeniería social en lugar de explotar vulnerabilidades de software. 


PostHeaderIcon Nuevo marco de phishing Starkiller clona páginas de inicio reales para eludir la MFA


Un marco de phishing altamente sofisticado llamado Starkiller ha surgido recientemente, ofreciendo a los atacantes un método avanzado para robar credenciales y eludir la autenticación multifactor (MFA). Desarrollado por un grupo conocido como Jinkusu, este kit de herramientas malicioso se vende como un producto comercial de software como servicio (SaaS). A diferencia de los kits más antiguos que dependían de copias estáticas de sitios web legítimos, esta nueva plataforma carga páginas de inicio de sesión reales .




PostHeaderIcon AWAKE: Wiki de ataques, exploits y malware para Android


AWAKE es una wiki especializada en seguridad de Android que documenta malware, exploits, técnicas de ataque y actores de amenazas, enfocada en cómo se rompen las protecciones (no en defensa). Incluye más de 30 técnicas de ataque, 80 familias de malware, 50 permisos abusados, herramientas de reversing, packers, grayware y análisis de la seguridad de la plataforma Android, dirigida a investigadores, pentesters y analistas de amenazas.


PostHeaderIcon PromptSpy: primer malware de IA para Android usa Gemini de Google para tomar decisiones


La primera familia de malware para Android conocida que utiliza un modelo de IA generativa, específicamente Google Gemini, como parte de su flujo de ejecución activo. Descubierto en febrero de 2026, este malware representa un paso evolutivo significativo en las amenazas móviles y sigue al hallazgo previo de ESET de PromptLock, el primer ransomware impulsado por IA, en agosto de 2025. PromptSpy fue descubierto por un investigador de ESET



PostHeaderIcon Códigos QR usados para difundir ataques de phishing y apps maliciosas en dispositivos móviles


Los códigos QR se han convertido en una forma habitual de abrir enlaces, pagar facturas e iniciar sesión, pero esa misma rapidez permite a los atacantes llevar a las víctimas del mundo físico a una página web o acción de aplicación peligrosa en cuestión de segundos. 



PostHeaderIcon Palo Alto Networks completó la adquisición de la firma de seguridad de identidad CyberArk


Palo Alto Networks ha finalizado su adquisición de CyberArk, una destacada empresa de seguridad de identidad, en un acuerdo histórico valorado en 25.000 millones de dólares. Este cierre, anunciado el 11 de febrero de 2026, consolida la seguridad de identidad como un pilar fundamental de la estrategia de plataforma de la compañía, en un contexto de crecientes amenazas impulsadas por la IA. El acuerdo responde al papel cada vez más crítico de las identidades en los ciberataques, donde las máquinas [...]




PostHeaderIcon Descubren el cargador de evasión multinivel OysterLoader con ofuscación avanzada y vínculos con el ransomware Rhysida


Un sofisticado cargador de malware conocido como OysterLoader ha surgido como una amenaza significativa en el panorama de la ciberseguridad, empleando múltiples capas de ofuscación para evadir la detección y entregar cargas peligrosas. Identificado por primera vez en junio de 2024 por Rapid7, este malware en C++ se distribuye principalmente a través de sitios web falsos que suplantan aplicaciones de software legítimas como PuTTy, WinSCP y Google Authenticator.



PostHeaderIcon VoidLink permite la generación de herramientas bajo demanda con soporte para complementos de Windows


Un marco de intrusión recientemente rastreado llamado VoidLink está llamando la atención por su diseño modular y su enfoque en sistemas Linux. Se comporta como un marco de gestión de implantes, permitiendo a los operadores desplegar un implante central y añadir capacidades según sea necesario, lo que acorta el tiempo desde el acceso hasta la acción. Actividades recientes han sido vinculadas a un actor de amenazas.


PostHeaderIcon Microsoft Teams permite a los usuarios marcar mensajes maliciosos


Microsoft está ampliando significativamente las capacidades de detección de amenazas en Microsoft Teams al otorgar a los usuarios de Defender for Office 365 Plan 1 la capacidad de reportar mensajes sospechosos directamente. Esta actualización, registrada bajo el Roadmap ID 531760, marca un cambio en la estrategia de seguridad de Microsoft al democratizar la recopilación de inteligencia de amenazas, una función que anteriormente estaba reservada solo para el plan de nivel superior Plan 2 



PostHeaderIcon Ciberdelincuentes usan cuentas gratuitas de Firebase para enviar correos de phishing


El panorama de las amenazas digitales está en constante evolución, con ciberdelincuentes adoptando cada vez más estrategias de «vivir de la nube» para eludir los perímetros de seguridad. Al explotar la infraestructura de proveedores de servicios confiables, los atacantes pueden ocultar eficazmente sus actividades maliciosas, lo que dificulta considerablemente su detección tanto para los sistemas de defensa automatizados como para los observadores humanos en el entorno corporativo. 






PostHeaderIcon ShadowSyndicate usa técnica de transición de servidores en ataques de ransomware


ShadowSyndicate, un grupo de actividad maliciosa identificado por primera vez en 2022, ha evolucionado sus técnicas de gestión de infraestructura al adoptar un método de transición de servidores que permite al actor de amenazas rotar claves SSH en múltiples servidores. Este nuevo enfoque dificulta que los equipos de seguridad rastreen las operaciones del grupo.