Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

PostHeaderIcon Gusano de GlassWorm se propaga y ataca a usuarios de macOS vía extensiones de VS Code


Una nueva oleada de malware  ha surgido, marcando un cambio significativo en la estrategia de segmentación, pasando de sistemas Windows a macOS. Este gusano auto-propagable, distribuido a través de extensiones maliciosas de VS Code en el mercado Open VSX, ya ha acumulado más de 50,000 descargas. La cuarta oleada introduce varios cambios preocupantes, incluyendo cargas útiles cifradas, capacidades de troyanización.


PostHeaderIcon Masivo robo de datos de pago de clientes de páginas web con malware Magecart


Una operación de skimming web a gran escala ha surgido en internet, apuntando a compradores y titulares de cuentas online con un alcance sin precedentes. Investigadores de seguridad han identificado una campaña global de más de 50 scripts que intercepta información sensible durante los procesos de pago y creación de cuentas. 





PostHeaderIcon Agencia Espacial Europea confirma ataque a servidores externos.


La Agencia Espacial Europea (ESA) ha confirmado una brecha de seguridad cibernética que afecta a un número limitado de servidores externos, marcando una rara admisión pública de vulnerabilidad en la principal organización espacial del continente. En una declaración oficial publicada el martes, la ESA reveló: “La ESA es consciente de un reciente problema de seguridad cibernética que involucra a servidores ubicados fuera de la red corporativa de la ESA.




PostHeaderIcon Filtración de datos de la Universidad de Phoenix – Más de 3.5 millones afectados


La Universidad de Phoenix, una de las instituciones educativas con fines de lucro más grandes de Estados Unidos, reveló una importante brecha de seguridad de datos que afecta a aproximadamente 3.5 millones de personas el 22 de diciembre de 2025. La brecha fue resultado de un compromiso del sistema externo a través de acceso no autorizado, exponiendo información personal sensible de estudiantes actuales, ex alumnos y personal.



PostHeaderIcon PuTTY, el caballo de Troya perfecto


Están utilizando de nuevo versiones modificadas de PuTTY, un programa de acceso remoto, como caballo de Troya para infiltrarse en redes corporativas y robar datos, evadiendo la detección de los sistemas de seguridad, la aplicación legítima sirve de camuflaje.



PostHeaderIcon Rusia puede desconectar a todo el país del Internet mundial


Rusia ha implementado una ley para aislarse de la Internet mundial en caso de ciberataques, creando una “conexión soberana” y planeando bloquear redes sociales bajo el mando de Putin.




PostHeaderIcon Ransomware HardBit 4.0 ataca RDP y SMB para persistir.


El ransomware HardBit continúa evolucionando como una seria amenaza para organizaciones en todo el mundo. La última versión, HardBit 4.0, surgió como una variante mejorada de una cepa que ha estado activa desde 2022, trayendo consigo características más avanzadas y técnicas mejoradas para evitar la detección. 


PostHeaderIcon Hackeo en Rumanía deja 1.000 ordenadores fuera de servicio


1,000 computadoras desconectadas a raíz de un ataque a la autoridad rumana de gestión del agua — el ransomware inactiva sistemas cifrados con BitLocker.





PostHeaderIcon 125.000 firewalls WatchGuard expuestos a ataques


La Fundación Shadowserver identificó aproximadamente 125.000 dispositivos firewall WatchGuard Firebox en todo el mundo en riesgo debido a una vulnerabilidad crítica que está siendo explotada activamente. El fallo, rastreado como CVE-2025-14733, permite a atacantes remotos no autenticados ejecutar código arbitrario en dispositivos no parcheados con un mínimo esfuerzo. 




PostHeaderIcon EE. UU. acusa a 54 personas por atacar cajeros con malware Ploutus


El Departamento de Justicia de EE. UU. (DOJ) ha acusado a 54 individuos en una amplia operación contra una red transnacional de ataques cibernéticos y físicos. Las acusaciones, anunciadas por la fiscal estadounidense Lesley A. Woods, alegan una conspiración masiva que involucra el robo de dinero de cajeros automáticos (“ATM jackpotting”) para financiar a Tren de Aragua (TdA), una organización terrorista extranjera designada.




PostHeaderIcon Dinamarca acusa oficialmente a Rusia de hackear una presa y abrir sus compuertas


Dinamarca acusa oficialmente a Rusia de hackear una presa y abrir sus compuertas, en el marco de una guerra híbrida contra la Unión Europea y sus constantes ataques a infraestructuras.





PostHeaderIcon Vulnerabilidad de Log4j permite interceptar datos sensibles


Apache Logging Services ha revelado una vulnerabilidad de seguridad crítica en Log4j Core que expone a las aplicaciones a la posible interceptación de datos de registro. El fallo reside en el componente Socket Appender. Afecta a las versiones 2.0-beta9 hasta la 2.25.2, creando un vector de ataque de tipo "hombre en el medio" para actores maliciosos. El Socket Appender en las versiones afectadas de Log4j no verifica el TLS




PostHeaderIcon Nueva investigación revela la alianza entre Qilin, DragonForce y LockBit


Nueva investigación revela la alianza entre Qilin, DragonForce y LockBit Tres importantes grupos de ransomware se han unido para crear lo que los expertos en ciberseguridad califican como uno de los desarrollos más preocupantes en el submundo criminal. El 15 de septiembre de 2025, el grupo de ransomware DragonForce anunció la formación de una alianza entre DragonForce, Qilin y LockBit a través de una publicación en un foro subterráneo ruso.



PostHeaderIcon Grupo Cloud Atlas explota vulnerabilidades de Office para ejecutar código malicioso


El grupo de amenazas persistentes avanzadas Cloud Atlas ha continuado su sofisticada campaña dirigida a organizaciones de Europa del Este y Asia Central durante la primera mitad de 2025, aprovechando vulnerabilidades obsoletas de Microsoft Office para entregar múltiples implantes de puerta trasera. Esta campaña revela un esfuerzo coordinado para establecer acceso persistente y extraer datos confidenciales de objetivos de alto valor. 



PostHeaderIcon River Plate víctima de un ciberataque del grupo Qilin


 River fue víctima de un ciberataque realizado por el grupo de ransomware Qilin





PostHeaderIcon Detienen en Francia a hombre por instalar malware en Ferry


Las autoridades francesas han arrestado a un ciudadano letón sospechoso de instalar malware a bordo de un ferry italiano de pasajeros mientras estaba atracado en el sur de Francia. Se cree que el malware podría haber permitido el control externo de los sistemas del ferry, incluidos los de navegación, en nombre de 'una potencia extranjera'.




PostHeaderIcon Universidad de Sídney hackeada – Datos de Estudiantes y Personal expuestos


La Universidad de Sídney ha confirmado una importante brecha de seguridad que afecta a miles de empleados actuales y antiguos, así como a estudiantes y exalumnos. En un mensaje a la comunidad universitaria, la Vicepresidenta (Operaciones) Nicole Gower reveló que se detectó actividad sospechosa en una biblioteca de código IT en línea la semana pasada. 



PostHeaderIcon Grupo ransomware RansomHouse intensifica ataques con doble extorsión


RansomHouse ha surgido como una amenaza significativa en el panorama del ransomware, operado por un grupo rastreado como Jolly Scorpius. Esta plataforma de ransomware como servicio combina el robo de datos con el cifrado, creando un doble punto de presión que obliga a las víctimas a tomar decisiones difíciles. Desde diciembre de 2021, el grupo ha atacado al menos a 123 organizaciones de sectores críticos


PostHeaderIcon Microsoft elimina el cifrado RC4 tras 25 años en activo y después de varias brechas de seguridad


Microsoft eliminará el cifrado RC4 en Windows a mediados de 2026 tras 25 años debido a múltiples brechas de seguridad y ciberataques, reemplazándolo por protocolos más seguros.



PostHeaderIcon Grupo NoName057 ataca a la OTAN con DDoSia


NoName057(16), también conocido como 05716nnm o NoName05716, se ha convertido en una amenaza significativa que ataca a los estados miembros de la OTAN y a las organizaciones europeas. El grupo, que se originó como un proyecto encubierto dentro del Centro para el Estudio y la Monitorización de la Red del Entorno Juvenil de Rusia, ha estado llevando a cabo activamente ataques de denegación de servicio distribuido (DDoS) desde marzo de 2022.