Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas

PostHeaderIcon Bombas de contexto engañan a agentes de IA Qwen para detener ciberataques


Una técnica de defensa denominada "context bomb" (bomba de contexto) puede interrumpir el funcionamiento de agentes de IA y forzar al modelo Qwen3.8-27B a detener ataques simulados. Estas bombas de contexto consisten en cadenas de texto defensivas colocadas en recursos vulnerables, como AWS Secrets Manager; cuando el agente de IA escanea el entorno y encuentra este contenido embebido, el ataque se interrumpe, funcionando incluso contra versiones modificadas o "abliterated" del modelo.


PostHeaderIcon Ataques de IA autónoma: la realidad de Hugging Face


Durante varios años, se ha mantenido el pronóstico de que la IA reduciría la barrera de habilidades, escribiría malware novedoso y pronto ejecutaría ataques de principio a fin con mínima intervención humana. Es relevante señalar que estas predicciones no provinieron principalmente de los expertos en ingeniería inversa de malware, quienes se mantuvieron escépticos, sino de la capa de comentarios que los rodea.




PostHeaderIcon Agentes de IA ya ejecutan ataques de ransomware autónomamente


Los ataques de ransomware han entrado en una nueva fase. Investigadores han documentado una campaña llamada JADEPUFFER, en la cual un agente de IA planificó, ejecutó y escaló una operación de extorsión sin evidencia de supervisión humana. El agente utilizó un servidor de flujo de trabajo de IA expuesto para robar credenciales, acceder a bases de datos, cifrar registros y exigir un pago.




PostHeaderIcon Nuevo ransomware SETTRA usa MeshAgent y BYOVD para cifrar Windows


El ransomware Settra está surgiendo como una amenaza grave para las redes de Windows. Según las investigaciones, este malware utiliza software de gestión remota y técnicas para bloquear la recuperación de datos. Su operación consiste en cifrar archivos y dejar notas de rescate, dificultando tanto la investigación como la restauración de los sistemas afectados.




PostHeaderIcon Ataque a Brevo propaga malware en más de 100.000 sitios de WordPress


Un ataque de compromiso de la cadena de suministro afectó a Brevo, convirtiendo sus herramientas web en un canal de distribución de malware. Los atacantes insertaron JavaScript malicioso en los servicios que cargan los sitios de sus clientes, exponiendo a visitantes y administradores de WordPress. Se estima que esta actividad alcanzó a más de 100,000 sitios web el pasado 14 de septiembre.




PostHeaderIcon España sufre su primer ciberataque asistido por IA


La AEPD informó sobre la primera brecha de datos en España causada por un agente de IA autónomo que vulneró un sistema para acceder a facturas y datos personales. Este incidente demuestra que los ataques asistidos por IA ya son una realidad, impulsando la necesidad de revisar los modelos de seguridad. Ante este riesgo, se insta a las organizaciones a implementar mecanismos de detección y respuesta rápida.




PostHeaderIcon Científicos logran escuchar lo que suena en unos auriculares a distancia


Investigadores chinos crearon InjectEave, una técnica que permite espiar señales de audio en auriculares y dispositivos inteligentes inyectando señales electromagnéticas. Este ataque supera las defensas digitales y el ruido ambiental, permitiendo recuperar audio a través de paredes y hasta a 30 metros de distancia. El método aprovecha componentes analógicos no lineales presentes en diversas marcas comerciales, siendo vulnerable solo a mitigaciones físicas como el blindaje.




PostHeaderIcon Un clic en un proyecto malicioso de VS Code puede dar acceso persistente a tu PC


Se ha detectado una grave vulnerabilidad de seguridad en Visual Studio Code que permitiría a los atacantes obtener acceso persistente a la estación de trabajo de un desarrollador con un solo clic. El ataque aprovecha los enlaces clicables en el editor de código para evadir la protección de Workspace Trust, la cual está diseñada para proteger a los usuarios al abrir proyectos desconocidos.


PostHeaderIcon España detecta el primer presunto ataque de robo de datos mediante IA


La AEPD ha recibido la primera notificación de una brecha de datos ejecutada por un agente de IA, que logró vulnerar sistemas, modificar datos personales y acceder a documentos financieros de forma autónoma. Este incidente demuestra que los ataques impulsados por IA ya no son teóricos, aumentando la velocidad y escala de las amenazas cibernéticas. Ante esto, la agencia advierte la necesidad urgente de revisar los modelos de seguridad y respuesta, ya que la intervención humana manual es insuficiente frente a la velocidad de las máquinas.




PostHeaderIcon Vulnerabilidades críticas de HPE permiten el control total del sistema


Hewlett Packard Enterprise ha lanzado actualizaciones de seguridad para sus puertas de enlace HPE Networking EdgeConnect SD-WAN y el SD-WAN Orchestrator tras detectar decenas de vulnerabilidades. Entre ellas, se encuentran fallos críticos que podrían permitir a atacantes remotos tomar el control total de los sistemas afectados, según el boletín de seguridad HPESBNW05135 publicado el 15 de septiembre de 2026.




PostHeaderIcon Secuestra sesión de asistente de IA y propaga Shai-Hulud en unos 100 repositorios


Mandiant reportó que un atacante secuestró una sesión de un asistente de IA para infectar a un proveedor de SaaS con el gusano Shai-Hulud. El atacante utilizó paquetes maliciosos para robar secretos y código fuente, extendiéndose por unos 100 repositorios internos. Para prevenir esto, se recomienda verificar las dependencias sugeridas por la IA y proteger las claves API y tokens de acceso.




PostHeaderIcon Microsoft prohíbe a sus IA lanzar ciberataques o escalar accesos


Microsoft ha publicado un borrador del Código de Conducta para una IA Humanista, el cual prohibiría que sus modelos de IA internos lancen ciberataques, proporcionen capacidades operativas de ataque o incrementen sus propios privilegios. Estas normas exigen que los agentes sean transparentes, interrumpibles y que se limiten estrictamente a los objetivos y permisos asignados por humanos. El documento ha sido puesto a disposición para una consulta pública de seis semanas.




PostHeaderIcon Usan Claude y GPT para vulnerar redes gubernamentales y financieras


Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA.


PostHeaderIcon EE. UU. denuncia que empresas chinas extrajeron miles de millones de tokens de modelos de IA avanzada


Agencias de inteligencia y ciberseguridad de EE. UU. denuncian que seis empresas chinas realizaron ataques de "destilación" a escala industrial contra modelos de IA estadounidenses (como OpenAI, Google y Anthropic) para extraer su conocimiento. Mediante millones de solicitudes fraudulentas, estas firmas buscaron reducir costos y acelerar el desarrollo de sus propias IA, probablemente con el respaldo del gobierno chino. Ante esto, CISA recomienda implementar mejores sistemas de detección de comportamiento y compartir inteligencia para frenar estas prácticas.




PostHeaderIcon Ataque InjectEave recupera audio de auriculares a 30 metros


Investigadores de la Universidad de Ciencia y Tecnología de Hong Kong han revelado InjectEave, un nuevo ataque electromagnético que permite a un atacante espiar el audio reproducido en auriculares (tanto con cable como inalámbricos). Esta técnica es capaz de recuperar el sonido desde una distancia de hasta 30 metros, incluso atravesando paredes, utilizando únicamente equipos de radiofrecuencia disponibles comercialmente.




PostHeaderIcon Claude Mythos AI ejecuta cadena de ciberataque autónomamente


Claude Mythos se ha convertido en el primer modelo capaz de ejecutar una cadena de ataque cibernético completa sin necesidad de instrucciones humanas paso a paso. Aunque se trató de una prueba controlada y no de un ataque real con víctimas, el experimento demuestra el rápido avance de las capacidades de ataque autónomo, destacando la velocidad con la que el modelo puede hallar vulnerabilidades y entrar en redes empresariales defendidas.


PostHeaderIcon Atacan cuentas root de AWS en más de 150 organizaciones


Datadog Security Research ha detectado una campaña de password-spraying dirigida a las cuentas root de AWS en más de 150 organizaciones entre julio y agosto de 2026. Los atacantes realizaron múltiples intentos fallidos de inicio de sesión contra identidades con privilegios elevados, centrándose en el usuario root, el cual posee acceso irrestricto a todos los recursos de la nube.

Hackers Target AWS Root Accounts


PostHeaderIcon AWS muestra cómo credenciales robadas permiten ataques totales


El robo de credenciales de la nube puede transformar un incidente aislado en una brecha de seguridad masiva. Un atacante que obtenga una clave o sesión válida de AWS puede acceder como un usuario autorizado y desplazarse hacia sistemas sensibles, comenzando con direcciones desconocidas y finalizando con transferencias de datos o cambios para prolongar su acceso.




PostHeaderIcon Más de 100 entidades tecnológicas piden reforzar la ciberdefensa global ante ataques de IA


Más de 100 organizaciones de tecnología, ciberseguridad y servicios financieros se han unido a OpenAI en una carta abierta titulada "Un llamado a la acción colectiva sobre la ciberdefensa". En este documento, advierten que los ciberataques potenciados por inteligencia artificial serán cada vez más frecuentes, por lo que instan a un impulso global en las defensas cibernéticas a medida que los modelos de IA se vuelven más capaces tanto para atacar como para proteger los sistemas digitales.




PostHeaderIcon Policía australiana detiene a presuntos cerebros de TeamPCP


La policía australiana y el FBI arrestaron en Perth a dos hombres, presuntos líderes del grupo cibercriminal TeamPCP. Se les acusa de realizar ataques a la cadena de suministro que comprometieron a más de 1,000 organizaciones y robaron 500,000 credenciales. El impacto financiero global se estima en cientos de millones de dólares.