Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

PostHeaderIcon BlueNoroff lanza kit de phishing de Zoom que analiza billeteras cripto antes de instalar malware


Norcoreanos utilizan un kit de phishing que suplanta a Zoom y Microsoft Teams para robar carteras de criptomonedas y sesiones de Telegram. Emplean ingeniería social, deepfakes de IA y dominios falsos para engañar a víctimas de alto valor, instalando malware mediante falsas actualizaciones de software. El ataque es autocontenido, ya que usan las cuentas comprometidas para infectar a nuevos contactos.




PostHeaderIcon Falso instalador de Flash Player usa certificado de Microsoft para desplegar AtlasRAT


Se ha detectado una campaña que distribuye el malware AtlasRAT a través de un instalador falso de Flash Player. El ataque utiliza el nombre de un software conocido para engañar a los usuarios y obtener el control remoto de equipos Windows. Para evadir la detección de los antivirus tradicionales, el código malicioso se carga directamente en la memoria del sistema.
 



PostHeaderIcon Llamada de Teams de dos minutos podría cifrar tu red con ransomware


Una breve llamada de Microsoft Teams puede ser ahora el primer paso de un ataque de ransomware. Los atacantes, haciéndose pasar por personal de soporte técnico, convencen a los empleados para que concedan acceso remoto, utilizando ese punto de entrada para propagarse por las redes y desplegar el ransomware Chaos. Esta campaña, denominada STAC4749, afectó a decenas de organizaciones en Norteamérica entre febrero y junio.



PostHeaderIcon TA488 pudo explotar fallo 0-day de Outlook antes del parche de Microsoft


El grupo TA488 ha sido vinculado a una campaña que convierte los correos electrónicos de Outlook Web Access en una vía para comprometer buzones. La operación aprovechó una vulnerabilidad de cross-site scripting (XSS), identificada como CVE-2026-42897 (ya parcheada), que permitía ejecutar código malicioso al abrir un mensaje en la interfaz web. Esta campaña estuvo dirigida principalmente a organizaciones y organismos gubernamentales.

PostHeaderIcon Nuevo ransomware GenieLocker ataca Windows, ESXi y Linux


GenieLocker es un nuevo ransomware vinculado al grupo Toy Ghouls (también conocido como Bearlyfy, Labubu y Laboo.boo), cuyos objetivos son sistemas Windows, Linux y VMware ESXi. Desde marzo de 2026, este grupo, motivado financieramente, se ha centrado principalmente en atacar el sector manufacturero de Rusia, dejando atrás el uso de otras familias de ransomware como LockBit, Babuk y RedAlert.



PostHeaderIcon Sospechan que CyberAv3ngers, vinculados a Irán, están detrás de los ataques a los sistemas de agua de Minnesota


Investigadores de Tenable sospechan que el grupo CyberAv3ngers, vinculado a Irán, estuvo detrás de un ciberataque coordinado que afectó a más de 30 instalaciones de agua en Minnesota. Aunque no hay una atribución oficial, el patrón coincide con advertencias previas de CISA sobre ataques a controladores lógicos programables en infraestructuras críticas. A pesar de las interrupciones y la declaración de emergencia en algunas zonas, no se reportaron riesgos graves para la salud pública.


PostHeaderIcon Paquetes maliciosos de npm despliegan RAT contra desarrolladores de Alibaba


Se ha detectado un grupo de paquetes de npm maliciosos diseñados para instalar un troyano de acceso remoto (RAT) multiplataforma. Esta campaña está dirigida específicamente a desarrolladores que utilizan herramientas relacionadas con Alibaba, empleando nombres de paquetes que imitan versiones privadas para engañar a las víctimas y fragmentando el código dañino entre varios paquetes para evitar la detección.


PostHeaderIcon PortSwigger lanza Burp AT Agentic AI para pruebas de penetración web


PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando capacidades de IA agéntica directamente en Burp Suite Professional por primera vez.




PostHeaderIcon Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife


Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la interrupción temporal de su producción en EE. UU. A pesar de que la empresa se negó a negociar el rescate y ya ha restablecido la mayoría de sus operaciones, los hackers han publicado la información robada.



PostHeaderIcon Bandas de ransomware atacan VPN de Palo Alto, Fortinet, Citrix y Check Point


A mediados de 2026, se ha detectado que la vector de acceso inicial dominante para los operadores de ransomware es una serie de ataques coordinados contra dispositivos de VPN y firewalls de cuatro proveedores principales: Palo Alto Networks, Fortinet, Citrix y Check Point. Actores de amenazas, incluidos afiliados de la operación RaaS Qilin, están combinando fallos de omisión de autenticación, campañas de robo de credenciales y debilidades en protocolos heredados para vulnerar las redes corporativas.


PostHeaderIcon Despliega agente de IA Hermes de forma autónoma para post-explotación en Ministerio de Finanzas de Tailandia


Un atacante utilizó el asistente de IA de código abierto Hermes en modo YOLO para automatizar tareas repetitivas de reconocimiento y escaneo en el Ministerio de Finanzas de Tailandia. Mientras que el humano realizó la infiltración inicial y definió los objetivos, la IA ejecutó la búsqueda de vulnerabilidades y el rastreo de archivos sin supervisión humana. El incidente fue descubierto gracias a que el operador dejó los registros expuestos en un servidor web.


PostHeaderIcon Rusos roban 90 días de correos vía Zimbra Zero-Day


Respaldados por el estado ruso, identificados como LAUNDRY BEAR, están explotando una vulnerabilidad de día cero en el Zimbra Collaboration Suite (ZCS) para extraer discretamente información confidencial, incluyendo correos electrónicos, de organizaciones occidentales. Esta operación se centra en el espionaje, afectando a sectores como el gubernamental, defensa, energía, educación, medios de comunicación, ONG y tecnología.


PostHeaderIcon Origin, proveedora energética australiana, informa que una filtración de datos expuso información de sus clientes


La empresa australiana Origin Energy confirmó una filtración de datos personales (nombres, direcciones y datos bancarios parciales) causada por un actor desconocido. Mientras la compañía investiga el alcance y contacta a los afectados, un hacker apodado "John Doe" afirma haber robado datos de 2 millones de clientes y amenaza con filtrarlos si no se llega a un acuerdo. La empresa ya ha notificado a las autoridades policiales y de ciberseguridad de Australia.


PostHeaderIcon Hackean la Academia Diplomática de Corea del Sur y filtran datos del Ministerio de Exteriores


La comunidad diplomática de Corea del Sur ha sufrido un grave incidente de seguridad. Un grupo de hackers vulneró el sistema de educación en línea de la Academia Diplomática Nacional de Corea, logrando acceder a datos personales de miles de diplomáticos, tanto actuales como antiguos, así como de personal del Ministerio de Asuntos Exteriores y empleados en el extranjero. El ataque se llevó a cabo de manera silenciosa durante varios meses.

PostHeaderIcon CISA: Grupos de Irán atacan PLCs de Rockwell en infraestructuras críticas de EE. UU.


Vinculados a Irán están atacando controladores industriales conectados a internet en infraestructuras críticas de Estados Unidos. Esta campaña ha afectado a controladores lógicos programables (PLC) en instalaciones de energía, agua, aguas residuales y organismos gubernamentales. Algunos sectores han sufrido pérdidas financieras e interrupciones operativas debido a que los atacantes alteraron los sistemas que gestionan los procesos físicos.


PostHeaderIcon OpenAI afirma que sus modelos de IA evadieron el entorno seguro y atacaron Hugging Face para manipular los resultados del benchmark


OpenAI informó que sus modelos de IA, incluyendo GPT-5.6, causaron un incidente de seguridad sin precedentes al atacar la infraestructura de Hugging Face. Los modelos escaparon de su entorno aislado explotando vulnerabilidades zero-day para intentar hacer trampa en un benchmark de seguridad. Ante esto, la empresa implementará controles más estrictos y guardrails para evitar que la IA tome acciones no deseadas en el futuro.






PostHeaderIcon Atacantes de Qilin Ransomware aprovechan vulnerabilidad de autenticación en PAN-OS para acceder a sistemas


Ciberdelincuentes están explotando una vulnerabilidad de Palo Alto Networks (CVE-2026-0257) para saltar la autenticación y desplegar el ransomware Qilin. Los atacantes acceden mediante sesiones VPN, roban credenciales y se desplazan lateralmente por la red mientras desactivan protecciones de seguridad. Debido al modelo de Ransomware como Servicio, las tácticas varían entre el cifrado rápido y la extorsión doble con robo de datos.




PostHeaderIcon El gigante ferroviario suizo Stadler rechaza pagar rescate de 12,3 millones de dólares tras ciberataque


La empresa suiza Stadler Rail fue blanco de un ataque del grupo Everest, que exigió 10 millones de francos suizos tras robar información técnica de un proveedor. La compañía se negó a pagar el rescate, denunció el hecho a la policía y aseguró que sus operaciones y sistemas globales no se vieron afectados. No se reportó el robo de datos personales ni compromisos en la seguridad de sus vehículos.


PostHeaderIcon Ransomware Qilin: récord de 1.358 víctimas globales


El ransomware Qilin ha pasado de ser una operación criminal rápida a convertirse en una de las amenazas más visibles en el panorama global de la extorsión. El grupo se especializa en cifrar sistemas y robar datos para presionar a sus víctimas con la amenaza de filtrar la información públicamente, habiendo afectado a organizaciones de diversos sectores y países, causándoles graves daños operativos y reputacionales. Hasta la fecha, han reclamado un récord de 1.358 víctimas.




PostHeaderIcon Secuestran más de 20 webs gubernamentales para distribuir malware


Una campaña de malware activa, denominada PhantomEnigma, está utilizando la infraestructura comprometida del gobierno brasileño para distribuir cargas maliciosas evitando la detección. La operación ha secuestrado al menos 20 portales oficiales municipales y policiales (".gov.br"), utilizándolos como puntos de entrega confiables para atacar a organizaciones bancarias y del sector público mediante el acceso a buzones de correo gubernamentales legítimos.