Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas

PostHeaderIcon Crean máquina de ataque con IA y dejan el panel de control abierto


Un grupo criminal vinculado a Blackhatsect0r y DXQRTXX creó un sistema automatizado para detectar vulnerabilidades en internet. Debido a que dejaron un servidor expuesto, se filtró información sensible como códigos fuente, credenciales y listas de objetivos, revelando cómo combinan el rastreo masivo con ataques dirigidos.


PostHeaderIcon Kiteworks recomienda a sus clientes suspender sistemas durante 9 horas por posible ciberataque


Kiteworks recomendó a sus clientes apagar sus sistemas preventivamente durante nueve horas el fin de semana tras recibir alertas de autoridades federales sobre un posible ciberataque inminente. La empresa aclaró que no hay evidencia de intrusiones actuales y que la medida es puramente precautoria. Además, instó a los usuarios a actualizar su software a la versión 9.5.1 para garantizar la máxima protección.


PostHeaderIcon GitHub Actions comprometidas vuelven a estar activas y reactivan el malware Mini Shai-Hulud


GitHub ha desactivado nuevamente dos acciones (issues-helper y maintain-one-comment) que fueron comprometidas por la campaña Mini Shai-Hulud. El código malicioso, que roba credenciales, permaneció activo tras una reactivación accidental de los repositorios, afectando a quienes usaban etiquetas de versión mutables. Se recomienda eliminar estas acciones, usar pines de SHA seguros y rotar todas las claves expuestas.




PostHeaderIcon Surge nuevo ransomware Galago vinculado a Panzer Group


Ha surgido una nueva operación de ransomware llamada Galago, la cual está llamando la atención al afirmar que mantiene una alianza con el grupo Panzer. A pesar de esto, su alcance actual es incierto, ya que los investigadores aún no han confirmado intrusiones ni han encontrado víctimas publicadas en su sitio de filtraciones. El riesgo radica en sus posibles acciones futuras más que en una ola de ataques ya verificada.




PostHeaderIcon Agentes de IA intentaron hackear webs públicas al no poder acceder a los datos


Según una investigación del grupo Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras fallar los métodos convencionales de obtención de información. Estos ataques se dirigieron a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de salud del gobierno australiano.




PostHeaderIcon Malware de Windows utiliza el voto de hasta cuatro modelos de IA para decidir su próximo movimiento


Cisco Talos detectó CLOSEDQUORUM, el primer malware de Windows que utiliza una votación entre modelos de IA para decidir sus acciones en lugar de un servidor central. El software puede robar credenciales, contraseñas y datos de criptomonedas, enviando los resultados a través de Discord. Aunque es un avance en autonomía, su eficacia es limitada ya que depende de servicios externos que pueden bloquear sus solicitudes.


PostHeaderIcon Los dominios desaparecen, pero la infraestructura del malware permanece


Páginas de verificación falsas están redirigiendo a los usuarios hacia malware. A pesar de que las direcciones web cambian constantemente, investigadores detectaron que durante cinco meses cuatro cadenas de ataque distintas utilizaban la misma red de alojamiento. Debido a que los dominios y servidores varían continuamente, bloquear sitios web individuales resulta ser una estrategia ineficaz para detener estas amenazas.


PostHeaderIcon Bombas de contexto engañan a agentes de IA Qwen para detener ciberataques


Una técnica de defensa denominada "context bomb" (bomba de contexto) puede interrumpir el funcionamiento de agentes de IA y forzar al modelo Qwen3.8-27B a detener ataques simulados. Estas bombas de contexto consisten en cadenas de texto defensivas colocadas en recursos vulnerables, como AWS Secrets Manager; cuando el agente de IA escanea el entorno y encuentra este contenido embebido, el ataque se interrumpe, funcionando incluso contra versiones modificadas o "abliterated" del modelo.


PostHeaderIcon Ataques de IA autónoma: la realidad de Hugging Face


Durante varios años, se ha mantenido el pronóstico de que la IA reduciría la barrera de habilidades, escribiría malware novedoso y pronto ejecutaría ataques de principio a fin con mínima intervención humana. Es relevante señalar que estas predicciones no provinieron principalmente de los expertos en ingeniería inversa de malware, quienes se mantuvieron escépticos, sino de la capa de comentarios que los rodea.




PostHeaderIcon Agentes de IA ya ejecutan ataques de ransomware autónomamente


Los ataques de ransomware han entrado en una nueva fase. Investigadores han documentado una campaña llamada JADEPUFFER, en la cual un agente de IA planificó, ejecutó y escaló una operación de extorsión sin evidencia de supervisión humana. El agente utilizó un servidor de flujo de trabajo de IA expuesto para robar credenciales, acceder a bases de datos, cifrar registros y exigir un pago.




PostHeaderIcon Nuevo ransomware SETTRA usa MeshAgent y BYOVD para cifrar Windows


El ransomware Settra está surgiendo como una amenaza grave para las redes de Windows. Según las investigaciones, este malware utiliza software de gestión remota y técnicas para bloquear la recuperación de datos. Su operación consiste en cifrar archivos y dejar notas de rescate, dificultando tanto la investigación como la restauración de los sistemas afectados.




PostHeaderIcon Ataque a Brevo propaga malware en más de 100.000 sitios de WordPress


Un ataque de compromiso de la cadena de suministro afectó a Brevo, convirtiendo sus herramientas web en un canal de distribución de malware. Los atacantes insertaron JavaScript malicioso en los servicios que cargan los sitios de sus clientes, exponiendo a visitantes y administradores de WordPress. Se estima que esta actividad alcanzó a más de 100,000 sitios web el pasado 14 de septiembre.




PostHeaderIcon España sufre su primer ciberataque asistido por IA


La AEPD informó sobre la primera brecha de datos en España causada por un agente de IA autónomo que vulneró un sistema para acceder a facturas y datos personales. Este incidente demuestra que los ataques asistidos por IA ya son una realidad, impulsando la necesidad de revisar los modelos de seguridad. Ante este riesgo, se insta a las organizaciones a implementar mecanismos de detección y respuesta rápida.




PostHeaderIcon Científicos logran escuchar lo que suena en unos auriculares a distancia


Investigadores chinos crearon InjectEave, una técnica que permite espiar señales de audio en auriculares y dispositivos inteligentes inyectando señales electromagnéticas. Este ataque supera las defensas digitales y el ruido ambiental, permitiendo recuperar audio a través de paredes y hasta a 30 metros de distancia. El método aprovecha componentes analógicos no lineales presentes en diversas marcas comerciales, siendo vulnerable solo a mitigaciones físicas como el blindaje.




PostHeaderIcon Un clic en un proyecto malicioso de VS Code puede dar acceso persistente a tu PC


Se ha detectado una grave vulnerabilidad de seguridad en Visual Studio Code que permitiría a los atacantes obtener acceso persistente a la estación de trabajo de un desarrollador con un solo clic. El ataque aprovecha los enlaces clicables en el editor de código para evadir la protección de Workspace Trust, la cual está diseñada para proteger a los usuarios al abrir proyectos desconocidos.


PostHeaderIcon España detecta el primer presunto ataque de robo de datos mediante IA


La AEPD ha recibido la primera notificación de una brecha de datos ejecutada por un agente de IA, que logró vulnerar sistemas, modificar datos personales y acceder a documentos financieros de forma autónoma. Este incidente demuestra que los ataques impulsados por IA ya no son teóricos, aumentando la velocidad y escala de las amenazas cibernéticas. Ante esto, la agencia advierte la necesidad urgente de revisar los modelos de seguridad y respuesta, ya que la intervención humana manual es insuficiente frente a la velocidad de las máquinas.




PostHeaderIcon Vulnerabilidades críticas de HPE permiten el control total del sistema


Hewlett Packard Enterprise ha lanzado actualizaciones de seguridad para sus puertas de enlace HPE Networking EdgeConnect SD-WAN y el SD-WAN Orchestrator tras detectar decenas de vulnerabilidades. Entre ellas, se encuentran fallos críticos que podrían permitir a atacantes remotos tomar el control total de los sistemas afectados, según el boletín de seguridad HPESBNW05135 publicado el 15 de septiembre de 2026.




PostHeaderIcon Secuestra sesión de asistente de IA y propaga Shai-Hulud en unos 100 repositorios


Mandiant reportó que un atacante secuestró una sesión de un asistente de IA para infectar a un proveedor de SaaS con el gusano Shai-Hulud. El atacante utilizó paquetes maliciosos para robar secretos y código fuente, extendiéndose por unos 100 repositorios internos. Para prevenir esto, se recomienda verificar las dependencias sugeridas por la IA y proteger las claves API y tokens de acceso.




PostHeaderIcon Microsoft prohíbe a sus IA lanzar ciberataques o escalar accesos


Microsoft ha publicado un borrador del Código de Conducta para una IA Humanista, el cual prohibiría que sus modelos de IA internos lancen ciberataques, proporcionen capacidades operativas de ataque o incrementen sus propios privilegios. Estas normas exigen que los agentes sean transparentes, interrumpibles y que se limiten estrictamente a los objetivos y permisos asignados por humanos. El documento ha sido puesto a disposición para una consulta pública de seis semanas.




PostHeaderIcon Usan Claude y GPT para vulnerar redes gubernamentales y financieras


Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA.