Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas

PostHeaderIcon Alerta global por el potencial del dron egipcio Jabbar 150


El nuevo dron egipcio Jabbar 150 genera alarma mundial por su capacidad de vuelo y sus sistemas de alta precisión en tiempo real.




PostHeaderIcon Comprometido canal de distribución de Hola Browser para Windows para instalar cryptominer


Se ha detectado un incidente de seguridad en la cadena de suministro de Hola Browser para Windows. Investigadores descubrieron que el canal de distribución oficial fue comprometido para distribuir un archivo ejecutable inesperado llamado me.exe junto con el instalador legítimo, el cual se utilizaba para instalar un cryptominer (minero de criptomonedas).

PostHeaderIcon Las mejores herramientas para ataques DDoS simulados


El año pasado, una botnet generó un tráfico masivo de 31,4 Tbps contra un solo objetivo, lo que obligó a organizaciones y reguladores a cuestionar la eficacia de sus defensas. Ante este escenario, se resalta la importancia de realizar simulaciones de ataques DDoS controladas y seguras para garantizar la resiliencia de la infraestructura cuando el internet se vuelve hostil.


PostHeaderIcon Ataque a la cadena de suministro de npm: el malware IronWorm afecta a 36 paquetes


Un nuevo malware llamado IronWorm ha infectado 36 paquetes de npm para robar credenciales de AWS, OpenAI y billeteras de criptomonedas. Escrito en Rust, el programa se autopropaga robando claves de publicación para comprometer otros paquetes y entornos de desarrollo. Expertos recomiendan actualizar los paquetes afectados, rotar claves y activar la autenticación de dos factores (2FA).


PostHeaderIcon Paquetes npm de Red Hat comprometidos para desplegar malware de robo de credenciales


El 1 de junio de 2026 se produjo un ataque significativo a la cadena de suministro que afectó a más de 30 paquetes oficiales del entorno @redhat-cloud-services npm. Esta campaña, denominada “Miasma: The Spreading Blight”, utiliza una nueva variante del malware Mini Shai-Hulud, un gusano sofisticado diseñado para el robo de credenciales y vinculado previamente al grupo de actores de amenazas TeamPCP. Se ha confirmado que no se trata de una campaña de typosquatting.




PostHeaderIcon Nueva vulnerabilidad de ChatGPT permite convertir webs en phishing


Investigadores de Permiso han revelado ChatGPhish, una técnica de inyección de prompts basada en el navegador. Este ataque explota la función de resumen de páginas de ChatGPT para convertir cualquier sitio web en una superficie de phishing, permitiendo que enlaces maliciosos, alertas de seguridad falsas y códigos QR aparezcan directamente dentro de la interfaz confiable de ChatGPT.


PostHeaderIcon Nueva cadena de ataques Zapocalypse permite tomar control total de cuentas de Zapier


Se ha revelado una cadena de exploits denominada Zapocalypse, la cual demuestra cómo una función de ejecución de código de bajos privilegios dentro de Zapier podría haber sido utilizada para crear una ruta de ataque a la cadena de suministro. Este fallo permitiría lograr el control total de las cuentas de los usuarios en toda la plataforma. Token Security presentará los detalles de este ataque el 1 de junio de 2026 en el evento fwd:cloudsec North America.


PostHeaderIcon ClearFake usa contratos inteligentes de BSC Testnet para un C2 resistente


Se ha detectado una nueva y sofisticada campaña de malware llamada ClearFake, la cual utiliza contratos inteligentes de blockchain para gestionar sus operaciones. Al ocultar su infraestructura de comando y control dentro de la red de prueba de BNB Smart Chain, los atacantes logran que sea prácticamente imposible para los equipos de seguridad desactivar el sistema, ya que no dependen de servidores tradicionales que puedan ser desconectados.





PostHeaderIcon Pueden espiar tu navegación midiendo la actividad del SSD vía API del navegador


Investigadores austríacos descubrieron el ataque FROST, que permite a sitios maliciosos espiar qué aplicaciones y páginas web usa un usuario midiendo la latencia del SSD a través de una API del navegador. Este método no requiere permisos ni interacción del usuario y funciona entre diferentes navegadores. A pesar del riesgo, Google, Apple y Mozilla no han implementado correcciones inmediatas.
 

PostHeaderIcon Ransomware Payload usa ChaCha20 y Curve25519 para cifrar archivos de Windows


Una nueva y peligrosa variante de ransomware llamada Payload ha estado expandiendo su lista de víctimas globales desde febrero de 2026. El grupo inició sus operaciones con un objetivo de alto perfil y se ha extendido por países como Egipto, México y Polonia. Esta amenaza destaca no solo por su alcance, sino por sus capacidades técnicas de cifrado.




PostHeaderIcon Vulnerabilidad de ConnectWise Automate permite saltar controles de seguridad


ConnectWise ha revelado una vulnerabilidad de seguridad de alto impacto en su plataforma Automate (identificada como CVE-2026-9089), que podría permitir a los atacantes evadir controles de seguridad críticos y ejecutar código malicioso. Este fallo afecta a las versiones anteriores a la 2026.5 y posee una puntuación CVSS de 8.8, lo que subraya su gravedad potencial. 


PostHeaderIcon Usan Hugging Face para malware en ataque a npm


Grupos vinculados a Corea del Norte han encontrado una forma alarmante de manipular Hugging Face, una de las plataformas de IA y aprendizaje automático más confiables. El atacante ha incrustado malware de segunda etapa dentro del centro, convirtiéndolo en un canal para la distribución de software malicioso y la exfiltración de datos en vivo.


PostHeaderIcon Mini Shai-Hulud compromete paquetes npm de @antv para robar credenciales de CI/CD


Se ha descubierto un sofisticado ataque de cadena de suministro denominado "Mini Shai-Hulud". Esta campaña tuvo como objetivo el ecosistema de paquetes npm @antv, que consiste en librerías de visualización de datos ampliamente utilizadas por desarrolladores en todo el mundo para crear aplicaciones y paneles de control. El ataque se caracterizó por ser silencioso y preciso.


PostHeaderIcon Malware BadIIS secuestra servidores IIS y redirige usuarios a sitios ilícitos


Un malware peligroso llamado BadIIS ha estado atacando servidores web de Internet Information Services (IIS), secuestrándolos para redirigir a los usuarios hacia sitios de apuestas ilegales, contenido para adultos y otros destinos ilícitos. Estos ataques han estado activos durante años, afectando a miles de sitios web legítimos, principalmente en la región de Asia-Pacífico y otras zonas.





PostHeaderIcon Microsoft desactiva el servicio de firmas de malware utilizado en ataques de ransomware


Microsoft desmanteló la operación de Fox Tempest, un servicio que defraudaba el sistema de firma de certificados de la empresa para disfrazar malware y ransomware como software legítimo. Esta red permitió ataques globales contra sectores de salud, finanzas y gobierno, cobrando entre 5,000 y 9,000 dólares por cada firma fraudulenta. La intervención incluyó la incautación de su sitio web y el cierre de cientos de máquinas virtuales utilizadas para el crimen cibernético.





PostHeaderIcon GitHub Action comprometida filtra credenciales a dominio atacante


Una acción de GitHub muy utilizada, denominada actions-cool/issues-helper, ha sido comprometida. El ataque consistió en redirigir silenciosamente todas las etiquetas de versión del repositorio hacia un commit malicioso. Como resultado, las credenciales de los flujos de CI/CD son robadas y enviadas directamente al atacante, lo que representa un riesgo grave para los equipos de desarrollo que utilizan esta herramienta en sus flujos de trabajo automatizados.



PostHeaderIcon Etiquetas populares de GitHub Action redirigidas a un commit impostor para robar credenciales de CI/CD


Se ha detectado un ataque a la cadena de suministro en los flujos de trabajo de GitHub Actions, específicamente en actions-cool/issues-helper y maintain-one-comment. Los atacantes utilizaron commits impostores para robar credenciales confidenciales de los procesos CI/CD y enviarlas a un servidor externo. GitHub ya ha desactivado los repositorios afectados para detener la exfiltración de datos.






PostHeaderIcon Vulnerabilidad crítica en plugin Burst Statistics de WordPress


Se ha descubierto una vulnerabilidad crítica en el plugin de WordPress Burst Statistics, una herramienta de análisis enfocada en la privacidad. El fallo, identificado como CVE-2026-8181 y detectado el 8 de mayo de 2026 por la plataforma PRISM de Wordfence, expone a más de 200.000 sitios web al riesgo de que atacantes tomen el control total de las cuentas mediante el bypass de autenticación.




PostHeaderIcon OpenAI confirma brecha de seguridad por ataque de cadena de suministro en npm TanStack


OpenAI confirmó que dos dispositivos de sus empleados fueron comprometidos debido a un ataque de cadena de suministro dirigido a TanStack npm. El incidente, parte de una campaña coordinada denominada "Mini Shai-Hulud" por el grupo de extorsión TeamPCP, ocurrió el 11 de mayo de 2026. A pesar de la brecha, la compañía aseguró que no se vieron afectados los sistemas de producción, la propiedad intelectual ni los datos de los usuarios.


PostHeaderIcon Paquete node-ipc de npm comprometido en ataque de cadena de suministro


 Se ha detectado un nuevo ataque a la cadena de suministro en node-ipc, una biblioteca de comunicación entre procesos de JavaScript muy utilizada con más de 822,000 descargas semanales. Socket y Stepsecurity confirmaron que tres versiones recientes (node-ipc@9.1.6, node-ipc@9.2.3 y otras) contienen cargas útiles maliciosas, específicamente stealers y backdoors ofuscados. Este es el segundo compromiso grave de este paquete desde 2022.