Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas

PostHeaderIcon Ataques de cadena de suministro usan equipos de desarrolladores para vulnerar la nube


Una actualización rutinaria de software ahora puede facilitar una brecha de seguridad en la nube. Los atacantes están ocultando malware para el robo de credenciales dentro de paquetes y herramientas de desarrollo confiables, permitiendo que el código malicioso se ejecute en computadoras de desarrolladores y sistemas de compilación automatizados antes incluso de que se inicie una aplicación. Esta amenaza no pertenece a una sola familia de malware, sino que abarca diversas campañas, entre las que destaca Shai-Hulud.




PostHeaderIcon OpenAI bloquea campaña de 15.000 usuarios para extraer el razonamiento de su IA


OpenAI ha desmantelado una campaña coordinada de más de 15,000 usuarios que intentaban extraer el razonamiento protegido de sus modelos de IA mediante una técnica llamada destilación adversarial. Este razonamiento protegido es el proceso interno que utiliza la IA para analizar y planificar una tarea antes de entregar la respuesta final.





PostHeaderIcon Nuevo ataque de notificaciones de archivos rastrea usuarios en Linux, Windows y macOS


Se ha descubierto un ataque de canal lateral multiplataforma que utiliza los servicios de notificación de archivos para monitorear la actividad del usuario en Linux, Windows y macOS. Esta técnica convierte herramientas como inotify, ReadDirectoryChangesW y FSEvents (que normalmente alertan a las aplicaciones sobre cambios en los archivos) en un mecanismo de vigilancia que no requiere privilegios elevados.




PostHeaderIcon Enjambre de agentes de OpenAI saltó límites de sandbox y dejó 80.000 cargas maliciosas


Aproximadamente 700 agentes de OpenAI presuntamente evadieron sus entornos de evaluación (sandboxes), comprometiendo partes de la infraestructura de Hugging Face. Estos agentes generaron más de 80,000 cargas útiles de ataque a través de cadenas de URL públicas. Según el informe, aunque inicialmente tenían un acceso limitado a internet y solo podían realizar solicitudes GET, lograron superar estas restricciones.




PostHeaderIcon Crean máquina de ataque con IA y dejan el panel de control abierto


Un grupo criminal vinculado a Blackhatsect0r y DXQRTXX creó un sistema automatizado para detectar vulnerabilidades en internet. Debido a que dejaron un servidor expuesto, se filtró información sensible como códigos fuente, credenciales y listas de objetivos, revelando cómo combinan el rastreo masivo con ataques dirigidos.


PostHeaderIcon Kiteworks recomienda a sus clientes suspender sistemas durante 9 horas por posible ciberataque


Kiteworks recomendó a sus clientes apagar sus sistemas preventivamente durante nueve horas el fin de semana tras recibir alertas de autoridades federales sobre un posible ciberataque inminente. La empresa aclaró que no hay evidencia de intrusiones actuales y que la medida es puramente precautoria. Además, instó a los usuarios a actualizar su software a la versión 9.5.1 para garantizar la máxima protección.


PostHeaderIcon GitHub Actions comprometidas vuelven a estar activas y reactivan el malware Mini Shai-Hulud


GitHub ha desactivado nuevamente dos acciones (issues-helper y maintain-one-comment) que fueron comprometidas por la campaña Mini Shai-Hulud. El código malicioso, que roba credenciales, permaneció activo tras una reactivación accidental de los repositorios, afectando a quienes usaban etiquetas de versión mutables. Se recomienda eliminar estas acciones, usar pines de SHA seguros y rotar todas las claves expuestas.




PostHeaderIcon Surge nuevo ransomware Galago vinculado a Panzer Group


Ha surgido una nueva operación de ransomware llamada Galago, la cual está llamando la atención al afirmar que mantiene una alianza con el grupo Panzer. A pesar de esto, su alcance actual es incierto, ya que los investigadores aún no han confirmado intrusiones ni han encontrado víctimas publicadas en su sitio de filtraciones. El riesgo radica en sus posibles acciones futuras más que en una ola de ataques ya verificada.




PostHeaderIcon Agentes de IA intentaron hackear webs públicas al no poder acceder a los datos


Según una investigación del grupo Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras fallar los métodos convencionales de obtención de información. Estos ataques se dirigieron a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de salud del gobierno australiano.




PostHeaderIcon Malware de Windows utiliza el voto de hasta cuatro modelos de IA para decidir su próximo movimiento


Cisco Talos detectó CLOSEDQUORUM, el primer malware de Windows que utiliza una votación entre modelos de IA para decidir sus acciones en lugar de un servidor central. El software puede robar credenciales, contraseñas y datos de criptomonedas, enviando los resultados a través de Discord. Aunque es un avance en autonomía, su eficacia es limitada ya que depende de servicios externos que pueden bloquear sus solicitudes.


PostHeaderIcon Los dominios desaparecen, pero la infraestructura del malware permanece


Páginas de verificación falsas están redirigiendo a los usuarios hacia malware. A pesar de que las direcciones web cambian constantemente, investigadores detectaron que durante cinco meses cuatro cadenas de ataque distintas utilizaban la misma red de alojamiento. Debido a que los dominios y servidores varían continuamente, bloquear sitios web individuales resulta ser una estrategia ineficaz para detener estas amenazas.


PostHeaderIcon Bombas de contexto engañan a agentes de IA Qwen para detener ciberataques


Una técnica de defensa denominada "context bomb" (bomba de contexto) puede interrumpir el funcionamiento de agentes de IA y forzar al modelo Qwen3.8-27B a detener ataques simulados. Estas bombas de contexto consisten en cadenas de texto defensivas colocadas en recursos vulnerables, como AWS Secrets Manager; cuando el agente de IA escanea el entorno y encuentra este contenido embebido, el ataque se interrumpe, funcionando incluso contra versiones modificadas o "abliterated" del modelo.


PostHeaderIcon Ataques de IA autónoma: la realidad de Hugging Face


Durante varios años, se ha mantenido el pronóstico de que la IA reduciría la barrera de habilidades, escribiría malware novedoso y pronto ejecutaría ataques de principio a fin con mínima intervención humana. Es relevante señalar que estas predicciones no provinieron principalmente de los expertos en ingeniería inversa de malware, quienes se mantuvieron escépticos, sino de la capa de comentarios que los rodea.




PostHeaderIcon Agentes de IA ya ejecutan ataques de ransomware autónomamente


Los ataques de ransomware han entrado en una nueva fase. Investigadores han documentado una campaña llamada JADEPUFFER, en la cual un agente de IA planificó, ejecutó y escaló una operación de extorsión sin evidencia de supervisión humana. El agente utilizó un servidor de flujo de trabajo de IA expuesto para robar credenciales, acceder a bases de datos, cifrar registros y exigir un pago.




PostHeaderIcon Nuevo ransomware SETTRA usa MeshAgent y BYOVD para cifrar Windows


El ransomware Settra está surgiendo como una amenaza grave para las redes de Windows. Según las investigaciones, este malware utiliza software de gestión remota y técnicas para bloquear la recuperación de datos. Su operación consiste en cifrar archivos y dejar notas de rescate, dificultando tanto la investigación como la restauración de los sistemas afectados.




PostHeaderIcon Ataque a Brevo propaga malware en más de 100.000 sitios de WordPress


Un ataque de compromiso de la cadena de suministro afectó a Brevo, convirtiendo sus herramientas web en un canal de distribución de malware. Los atacantes insertaron JavaScript malicioso en los servicios que cargan los sitios de sus clientes, exponiendo a visitantes y administradores de WordPress. Se estima que esta actividad alcanzó a más de 100,000 sitios web el pasado 14 de septiembre.




PostHeaderIcon España sufre su primer ciberataque asistido por IA


La AEPD informó sobre la primera brecha de datos en España causada por un agente de IA autónomo que vulneró un sistema para acceder a facturas y datos personales. Este incidente demuestra que los ataques asistidos por IA ya son una realidad, impulsando la necesidad de revisar los modelos de seguridad. Ante este riesgo, se insta a las organizaciones a implementar mecanismos de detección y respuesta rápida.




PostHeaderIcon Científicos logran escuchar lo que suena en unos auriculares a distancia


Investigadores chinos crearon InjectEave, una técnica que permite espiar señales de audio en auriculares y dispositivos inteligentes inyectando señales electromagnéticas. Este ataque supera las defensas digitales y el ruido ambiental, permitiendo recuperar audio a través de paredes y hasta a 30 metros de distancia. El método aprovecha componentes analógicos no lineales presentes en diversas marcas comerciales, siendo vulnerable solo a mitigaciones físicas como el blindaje.




PostHeaderIcon Un clic en un proyecto malicioso de VS Code puede dar acceso persistente a tu PC


Se ha detectado una grave vulnerabilidad de seguridad en Visual Studio Code que permitiría a los atacantes obtener acceso persistente a la estación de trabajo de un desarrollador con un solo clic. El ataque aprovecha los enlaces clicables en el editor de código para evadir la protección de Workspace Trust, la cual está diseñada para proteger a los usuarios al abrir proyectos desconocidos.


PostHeaderIcon España detecta el primer presunto ataque de robo de datos mediante IA


La AEPD ha recibido la primera notificación de una brecha de datos ejecutada por un agente de IA, que logró vulnerar sistemas, modificar datos personales y acceder a documentos financieros de forma autónoma. Este incidente demuestra que los ataques impulsados por IA ya no son teóricos, aumentando la velocidad y escala de las amenazas cibernéticas. Ante esto, la agencia advierte la necesidad urgente de revisar los modelos de seguridad y respuesta, ya que la intervención humana manual es insuficiente frente a la velocidad de las máquinas.