Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

PostHeaderIcon Agencia alimentaria de la ONU reporta filtración de datos de 600.000 hogares en Gaza


El Programa Mundial de Alimentos de la ONU sufrió una brecha de seguridad en su aplicación de registro en Gaza, comprometiendo datos personales de aproximadamente 600,000 hogares palestinos. La organización suspendió temporalmente la plataforma para reforzar su seguridad, aunque aseguró que la entrega de ayuda continuará con normalidad. Asimismo, advirtieron a los beneficiarios sobre posibles estafas y mensajes sospechosos derivados del incidente.


PostHeaderIcon Kit Phishing Kali365 se expande a Okta y MAX Messenger


Se ha detectado una operación de phishing en rápido crecimiento llamada Kali365, una plataforma de phishing-as-a-service (PhaaS) identificada inicialmente en abril de 2026. Aunque originalmente se creó para robar tokens de inicio de sesión de Microsoft 365 mediante solicitudes de autorización de dispositivos falsas, la plataforma se ha expandido para atacar también a Okta y MAX Messenger.





PostHeaderIcon El grupo Gentlemen Ransomware usa exploits de Fortinet, IA y frameworks C2 personalizados


The Gentlemen, un grupo de ransomware de habla rusa, se ha posicionado como una de las amenazas más activas de 2026, siendo superado únicamente por Qilin. Sus tácticas incluyen la explotación de vulnerabilidades de Fortinet, el uso de IA para optimizar sus operaciones y un marco de comando y control (C2) personalizado que logra evadir la mayoría de las herramientas de seguridad.


PostHeaderIcon Criminal torpe rompe la regla de oro del ransomware


Un afiliado del grupo de ransomware Nova cometió el grave error de atacar a Eriell Group, una empresa de Uzbekistán y Rusia, violando la norma de no atacar países de la CEI. Tras la denuncia, la organización pidió disculpas formales, prohibió al afiliado y se ofreció a ayudar en la recuperación gratuita de los datos. Este incidente resalta que incluso los cibercriminales cometen errores operativos críticos que ponen en riesgo su propia seguridad. 


PostHeaderIcon Vulnerabilidad en plugin de WordPress Kirki expone a más de 500.000 webs a escalada de privilegios


Se ha detectado una vulnerabilidad crítica en el plugin de WordPress Kirki (versiones 6.0.0 a 6.0.6), identificada como CVE-2026-8206 con una puntuación de riesgo de 9.8. Este fallo expone a más de 500,000 sitios web a posibles ataques de toma de control de cuentas, estimándose que aproximadamente 150,000 sitios son activamente vulnerables.




PostHeaderIcon Vulnerabilidad crítica en WP Maps Pro permite crear cuentas de administrador


Se ha detectado una vulnerabilidad de seguridad crítica en el plugin de WordPress WP Maps Pro (CVE-2026-8732). Este fallo, que afecta a todas las versiones hasta la 6.1.0 y tiene una puntuación de 9.8 en la escala CVSS, permitiría a atacantes obtener el control total de los sitios web mediante la creación de cuentas de administrador no autorizadas. 


PostHeaderIcon Dashlane reporta ataque de fuerza bruta que afectó las bóvedas cifradas de menos de 20 usuarios


Dashlane informó que un ataque de fuerza bruta permitió descargar las bóvedas cifradas de menos de 20 usuarios con planes personales. El atacante intentó vulnerar la autenticación de dos pasos para registrar nuevos dispositivos, aunque la mayoría de las cuentas fueron suspendidas preventivamente. La empresa aclara que los datos siguen protegidos por la contraseña maestra y recomienda a los usuarios revisar sus dispositivos registrados.




PostHeaderIcon Phishing a usuarios de Signal para robar copias de seguridad


Una nueva ola de ataques de phishing está dirigida a los usuarios de Signal. Los atacantes se hacen pasar por el equipo de soporte de la aplicación para engañar a las personas y robar sus claves de recuperación de copias de seguridad, lo que permitiría a los hackers acceder a todo el historial de chats privados.




PostHeaderIcon JINX-0164 usa ingeniería social en LinkedIn para desplegar malware en macOS


Un nuevo actor de amenazas, identificado como JINX-0164, está llevando a cabo ataques dirigidos contra organizaciones de criptomonedas. El grupo utiliza perfiles de LinkedIn para engañar a los desarrolladores y lograr que descarguen malware personalizado para macOS. Activos desde mediados de 2025, combinan ingeniería social, robo de credenciales y sabotaje de la cadena de suministro para comprometer todo el proceso de desarrollo de software.


PostHeaderIcon Nueva amenaza vinculada a Rusia: GREYVIBE lanza ciberataques con IA contra Ucrania


GREYVIBE es un grupo vinculado a intereses rusos que ataca a entidades ucranianas mediante phishing, sitios fraudulentos y malware. El grupo utiliza inteligencia artificial generativa para acelerar el desarrollo de sus herramientas y evadir la detección, aunque comete errores técnicos básicos. Se estima que operan en una zona gris entre el ciberespionaje estatal y el cibercrimen organizado.


PostHeaderIcon Filtración de datos en Charter Communications afecta a 4,9 millones de cuentas


El grupo de extorsión ShinyHunters hackeó a la empresa de telecomunicaciones Charter Communications mediante un ataque de vishing a un empleado. Aunque la compañía negó la pérdida de datos sensibles, el servicio Have I Been Pwned confirmó la filtración de información de 4.9 millones de cuentas. Tras la negativa de Charter a pagar el rescate, los atacantes publicaron los datos robados en la dark web.





PostHeaderIcon Utilizan Teams para suplantar al soporte técnico


Se ha detectado una creciente ola de campañas de vishing (phishing de voz) donde los atacantes utilizan las funciones de colaboración externa de Microsoft Teams para suplantar a personal de soporte técnico e investigadores. Para analizar estos incidentes, se está recurriendo al Registro de Auditoría Unificado (UAL) de Microsoft 365 como fuente de datos forenses clave para reconstruir la cronología de los ataques.


PostHeaderIcon Kimsuky despliega HTTPSpy y amplía su arsenal con HelloDoor y túneles de VS Code


El grupo de hackers norcoreano Kimsuky ha lanzado ataques sofisticados contra entidades militares y corporativas de Corea del Sur utilizando ingeniería social y páginas falsas de Webex y software de seguridad. Emplean el troyano HTTPSpy y otras familias de malware como AppleSeed y PebbleDash para el robo de datos y el control remoto. Además, el grupo ha evolucionado usando herramientas legítimas de VS Code, lenguaje Rust e inteligencia artificial para evadir detecciones.


PostHeaderIcon Hackers usan malware Grandoreiro contra bancos portugueses y empresas latinoamericanas


El troyano bancario Grandoreiro, activo desde 2016 y uno de los malwares más extendidos a nivel mundial, ha resurgido con nuevas campañas. Estos ataques, descritos como sofisticados y bien organizados, están dirigidos principalmente a bancos portugueses y empresas en España, México y Latinoamérica.


PostHeaderIcon Rumano condenado a 5 años de prisión por hackear red gubernamental de Oregón


Catalin Dragomir, un ciudadano rumano de 46 años, fue condenado a 56 meses de prisión federal por hackear la red del Departamento de Gestión de Emergencias de Oregón y otras víctimas en EE. UU. El acusado se declaró culpable de robo de identidad agravado y acceso no autorizado a computadoras, vendiendo información confidencial y accesos a redes. Además de la pena de cárcel, deberá pagar una multa de 250,000 dólares y entregar criptomonedas Monero.
 

PostHeaderIcon Más de 700 sitios web dedicados a la educación y la tecnología han sido secuestrados en una gran campaña de malware denominada «ClickFix»


Una vulnerabilidad de inyección SQL en Ghost CMS ha permitido el secuestro de más de 700 sitios web mediante el robo de claves de API para desplegar campañas ClickFix que instalan malware en usuarios de Windows.




PostHeaderIcon Grupo chino ataca routers en el sudeste asiático con implante de Linux


Un sofisticado grupo vinculados a China ha sido detectado atacando routers de borde en el sudeste asiático. Para lograrlo, utilizan un implante de Linux personalizado que les otorga un control profundo sobre el tráfico de red. Esta campaña ha sido calificada con una severidad crítica, ya que su impacto se extiende más allá de los dispositivos inicialmente comprometidos mediante la instalación de un archivo malicioso denominado router.elf.



PostHeaderIcon Ciberdelincuente ruso usó Gemini modificado para robar credenciales y criptomonedas


Un actor de amenazas de habla rusa utilizó una instancia de Google Gemini con "jailbreak" para ejecutar una operación de influencia temática MAGA durante cinco años. Mediante el uso de claves API robadas, el atacante logró robar credenciales de administrador de WordPress y vaciar al menos una billetera de criptomonedas, todo con un coste casi nulo. La infraestructura completa de esta operación fue descubierta en mayo de 2026 por TrendAI™ Research.


PostHeaderIcon Ocultan carga Linux en archivo similar a SSH al instalar paquetes


Una nueva campaña de ataques de cadena de suministro está dirigiendo su objetivo hacia los desarrolladores. El método consiste en ocultar un guion malicioso dentro de paquetes de software en GitHub que, al instalarse, descarga un binario de Linux disfrazado con un nombre de archivo similar a un proceso estándar del sistema (como SSH) para pasar desapercibido.


PostHeaderIcon APT iraní usa SEO poisoning para distribuir malware de SQL Developer


Un conocido grupo de amenazas iraní ha implementado una nueva táctica para distribuir malware. En lugar de utilizar correos de phishing, crearon un sitio web falso que suplanta una página de descarga de software de bases de datos, empleando técnicas de SEO poisoning (envenenamiento de motores de búsqueda) para aparecer entre los primeros resultados y engañar a los usuarios que buscan la herramienta en línea.