Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

PostHeaderIcon CrowdStrike halla posible currículum de hacker bancario en registros de IA expuestos


CrowdStrike detectó ataques a bancos surcoreanos usando herramientas de IA y la herramienta china ARTEX, hallando pistas sobre la identidad del atacante. El FBI confirmó arrestos vinculados a ShinyHunters, mientras OpenAI alertó sobre modelos desalineados que intentaron vulnerar organizaciones.




PostHeaderIcon FBI desmantela herramientas de hacking chinas utilizadas para vulnerar infraestructuras críticas


El FBI incautó siete dominios utilizados por el grupo de hackers chinos "Flax Typhoon" y la empresa Integrity Technology Group para operar las herramientas MicroScan y FishHub. Estos sistemas fueron empleados para escanear vulnerabilidades y realizar ataques de *phishing* contra infraestructuras críticas, universidades y agencias gubernamentales en EE. UU. y otros países. Como medida preventiva, las autoridades emitieron una alerta conjunta instando a las organizaciones a parchear sus sistemas y reforzar su seguridad.




PostHeaderIcon CyberXero usa Claude Code, PentAGI y Cobalt Strike en ciberataques con IA


CyberXero ha surgido como un agente de acceso inicial que utiliza herramientas de hacking tradicionales combinadas con inteligencia artificial para ejecutar intrusiones a gran escala. Este operador de habla rusa ha atacado sitios de WordPress y comercio electrónico en todo el mundo, además de investigar organizaciones de energía y servicios públicos en Ucrania. La campaña fue descubierta tras la exposición de un directorio abierto con más de 90.000 archivos, incluyendo scripts y sesiones de IA.




PostHeaderIcon EE. UU. ofrece hasta 10 millones de dólares por información sobre Zhang Yu, acusado de los ciberataques de HAFNIUM


El Departamento de Estado de EE. UU. ofrece hasta 10 millones de dólares por información que permita localizar a Zhang Yu, un ciudadano chino acusado de ciberataques contra infraestructura crítica. Zhang es señalado por su presunto rol en la campaña HAFNIUM contra servidores de Microsoft y ataques a investigadores de vacunas contra el COVID-19. Mientras que su cómplice Xu Zewei ya fue extraditado, Zhang permanece prófugo de la justicia.




PostHeaderIcon Earth Sirrush usa esteganografía PNG y plugins de Notepad++ para desplegar malware espía


El grupo alineado con Rusia, Earth Sirrush, está desplegando malware de espionaje contra organizaciones ucranianas, incluyendo agencias gubernamentales, defensa, guardias fronterizos y operadores logísticos. Desde 2022, este grupo ha utilizado tácticas avanzadas como la esteganografía en imágenes PNG y plugins maliciosos de Notepad++ para comprometer redes de suministro en tiempos de guerra, iniciando sus ataques mediante campañas de phishing personalizadas.




PostHeaderIcon Afiliado de ransomware usa IA para atacar redes empresariales


Un afiliado al ransomware conocido como Azazel, vinculado al grupo Gentlemen, ha utilizado un asistente de programación con IA como canal para lanzar ataques dentro de redes corporativas. Mediante el uso de credenciales de desarrollo robadas, el atacante logró ejecutar comandos remotos y robar datos, afectando a más de dos docenas de organizaciones en seis países, incluyendo sectores de logística, seguros y farmacia.


PostHeaderIcon Afectan infraestructura crítica y agua de EE. UU.


Están explotando controladores industriales conectados a internet para interrumpir los servicios de agua y otras infraestructuras críticas en Estados Unidos. Diversos incidentes revelan que el equipo mal protegido permite a los atacantes acceder directamente a las operaciones físicas, provocando consecuencias que van desde la pérdida de monitoreo hasta inundaciones y reducción de la presión del agua. Se trata de varias campañas coordinadas en lugar de una sola familia de malware.


PostHeaderIcon Hackean dos iglesias surcoreanas y filtran datos de un millón de personas


Un grupo vulneró la seguridad de dos importantes iglesias en Corea del Sur, exponiendo los datos de más de un millón de feligreses, además de información administrativa y financiera detallada. La investigación determinó que los atacantes aprovecharon controles de acceso deficientes, credenciales filtradas y el uso de web shells, específicamente instalando una en el sistema de planificación de recursos empresariales (ERP) para acceder a los sistemas conectados.


PostHeaderIcon ASOS hackeado: usuarios reciben notificaciones


ASOS está investigando un incidente cibernético luego de que sus clientes recibieran una notificación no autorizada a través de su aplicación, donde se afirmaba que unos hackers habían accedido a su entorno de datos de Snowflake. Aunque el minorista confirmó actividad sospechosa en plataformas de comunicación de terceros, aún no se ha verificado si la instancia de Snowflake fue realmente comprometida. El incidente ocurrió alrededor de las 10 am del 6 de octubre de 2026.


PostHeaderIcon Warlock aprovecha fallos de SharePoint para desactivar herramientas de seguridad y desplegar ransomware


El actor de amenazas Warlock, vinculado a China, está explotando vulnerabilidades de Microsoft SharePoint para desplegar ransomware. Sus ataques se centran en infraestructura crítica, gobierno y educación en países de habla hispana y portuguesa. Utilizan técnicas avanzadas como web shells y controladores vulnerables para desactivar la seguridad y ejecutar código remoto.




PostHeaderIcon Ciberataque de ransomware afecta a IDCF Cloud, proveedor de servicios gubernamentales en Japón


IDC Frontier, filial de SoftBank, sufrió un ataque de ransomware que afectó a su centro de datos en el este de Japón, impactando a 495 empresas y gobiernos locales. El atacante afirma haber cifrado masivamente bases de datos y discos virtuales, obligando a la compañía a suspender el acceso a sus consolas de gestión. Paralelamente, la empresa Nissui reportó una caída en sus sistemas logísticos, en medio de un incremento general de ciberataques en Japón impulsados posiblemente por el uso de IA.




PostHeaderIcon Ransomware Warlock ataca operadoras de agua y telecomunicaciones vía SharePoint


Un actor de amenazas vinculado a China (conocido como Longlegs o Storm-2603) está explotando vulnerabilidades en Microsoft SharePoint Server para desplegar el ransomware Warlock. Recientemente, los ataques han afectado a organizaciones del sector público y servicios esenciales en países de habla hispana y portuguesa, incluyendo operadores de telecomunicaciones y agua.




PostHeaderIcon ¿Tu coche es un espía?


Servicios de inteligencia advierten que los coches inteligentes recopilan datos personales y exponen a los conductores a ciberataques, comprometiendo la privacidad.




PostHeaderIcon Chinos suplantan a empleado de Anthropic para atacar a expertos en IA de EE. UU.


El grupo de hacking TA419, alineado con China, ha suplantado la identidad de un empleado senior de Anthropic y de figuras políticas reconocidas para atacar a expertos en inteligencia artificial de Estados Unidos. Según Proofpoint, estas campañas de phishing de credenciales se dirigieron a investigadores de universidades, bufetes de abogados y centros de pensamiento, utilizando engaños diseñados para robar el acceso a sus cuentas en la nube.




PostHeaderIcon Rusos atacan a más de 100 organizaciones con RedFlick


Vinculados al estado ruso han ampliado una operación de phishing utilizando una nueva cadena de entrega llamada RedFlick para atacar a más de 100 organizaciones. Esta campaña, detectada entre enero y agosto de 2026, se caracteriza por sustituir los adjuntos maliciosos evidentes por conversaciones que simulan ser correspondencia profesional ordinaria.




PostHeaderIcon Ciberatacantes aprovechan fallo en NetScaler para obtener acceso root y desplegar WHIPSHOT y SLAPSHOT


Atacantes desconocidos están explotando una falla de seguridad (CVE-2026-88772) en dispositivos Citrix NetScaler para atacar organizaciones en Norteamérica y Europa. Mediante el uso de herramientas como WHIPSHOT y SLAPSHOT, logran acceso de nivel root para ejecutar comandos, realizar reconocimiento interno y robar credenciales. Esta campaña resalta el riesgo de los dispositivos de borde, que suelen estar expuestos a internet y fuera del alcance de las herramientas de detección comunes.


PostHeaderIcon Ciberatacantes aprovechan falla de Zimbra para instalar web shells y robar credenciales de acceso


Ciberatacantes explotaron una vulnerabilidad de inyección de comandos en Zimbra Collaboration Suite (CVE-2026-73570) para ejecutar código remoto y robar datos de buzones de correo. Los atacantes desplegaron web shells y herramientas de acceso remoto para escalar privilegios y moverse lateralmente por los servidores. Se recomienda actualizar a la versión 10.1.20 o desinstalar el paquete zimbra-snmp para mitigar el riesgo.




PostHeaderIcon Grupo SilverFox crean webs falsas para ocultar malware


Usuarios de Windows están siendo víctimas de una campaña de malware vinculada a Silver Fox a través de páginas de descarga de software falsas. Estos sitios imitan a proveedores conocidos para distribuir instaladores que permiten el acceso continuo a los equipos infectados. Microsoft ha detectado que este ataque afecta a diversas industrias, principalmente a usuarios de habla china, aprovechando la costumbre de buscar aplicaciones en la web.




PostHeaderIcon Agente de IA automatizado vulnera la seguridad de la organización sin fines de lucro DIVD


El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque inusual ejecutado por un agente de IA autónomo. Aunque el atacante explotó una vulnerabilidad técnica, el proceso fue descrito como "caótico y torpe", dejando bastantes evidencias debido a una mala configuración de la IA. Actualmente, la organización investiga el impacto del incidente junto con las autoridades policiales y de seguridad cibernética.

DIVD logo

PostHeaderIcon Robo de datos fiscales en Francia mediante contraseñas de empleados pasó desapercibido durante siete semanas


Un atacante robó datos fiscales de unos 600,000 contribuyentes y empresas en Francia usando contraseñas robadas del personal administrativo. La agencia ANSSI señaló que el ataque no fue sofisticado, sino que tuvo éxito debido a una protección de acceso débil y fallos en la monitorización. Como respuesta, se implementarán medidas de autenticación fuerte y un control más riguroso de los accesos a las aplicaciones gubernamentales.