Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

PostHeaderIcon Warlock aprovecha fallos de SharePoint para desactivar herramientas de seguridad y desplegar ransomware


El actor de amenazas Warlock, vinculado a China, está explotando vulnerabilidades de Microsoft SharePoint para desplegar ransomware. Sus ataques se centran en infraestructura crítica, gobierno y educación en países de habla hispana y portuguesa. Utilizan técnicas avanzadas como web shells y controladores vulnerables para desactivar la seguridad y ejecutar código remoto.




PostHeaderIcon Ransomware Warlock ataca operadoras de agua y telecomunicaciones vía SharePoint


Un actor de amenazas vinculado a China (conocido como Longlegs o Storm-2603) está explotando vulnerabilidades en Microsoft SharePoint Server para desplegar el ransomware Warlock. Recientemente, los ataques han afectado a organizaciones del sector público y servicios esenciales en países de habla hispana y portuguesa, incluyendo operadores de telecomunicaciones y agua.




PostHeaderIcon ¿Tu coche es un espía?


Servicios de inteligencia advierten que los coches inteligentes recopilan datos personales y exponen a los conductores a ciberataques, comprometiendo la privacidad.




PostHeaderIcon Chinos suplantan a empleado de Anthropic para atacar a expertos en IA de EE. UU.


El grupo de hacking TA419, alineado con China, ha suplantado la identidad de un empleado senior de Anthropic y de figuras políticas reconocidas para atacar a expertos en inteligencia artificial de Estados Unidos. Según Proofpoint, estas campañas de phishing de credenciales se dirigieron a investigadores de universidades, bufetes de abogados y centros de pensamiento, utilizando engaños diseñados para robar el acceso a sus cuentas en la nube.




PostHeaderIcon Rusos atacan a más de 100 organizaciones con RedFlick


Vinculados al estado ruso han ampliado una operación de phishing utilizando una nueva cadena de entrega llamada RedFlick para atacar a más de 100 organizaciones. Esta campaña, detectada entre enero y agosto de 2026, se caracteriza por sustituir los adjuntos maliciosos evidentes por conversaciones que simulan ser correspondencia profesional ordinaria.




PostHeaderIcon Ciberatacantes aprovechan fallo en NetScaler para obtener acceso root y desplegar WHIPSHOT y SLAPSHOT


Atacantes desconocidos están explotando una falla de seguridad (CVE-2026-88772) en dispositivos Citrix NetScaler para atacar organizaciones en Norteamérica y Europa. Mediante el uso de herramientas como WHIPSHOT y SLAPSHOT, logran acceso de nivel root para ejecutar comandos, realizar reconocimiento interno y robar credenciales. Esta campaña resalta el riesgo de los dispositivos de borde, que suelen estar expuestos a internet y fuera del alcance de las herramientas de detección comunes.


PostHeaderIcon Ciberatacantes aprovechan falla de Zimbra para instalar web shells y robar credenciales de acceso


Ciberatacantes explotaron una vulnerabilidad de inyección de comandos en Zimbra Collaboration Suite (CVE-2026-73570) para ejecutar código remoto y robar datos de buzones de correo. Los atacantes desplegaron web shells y herramientas de acceso remoto para escalar privilegios y moverse lateralmente por los servidores. Se recomienda actualizar a la versión 10.1.20 o desinstalar el paquete zimbra-snmp para mitigar el riesgo.




PostHeaderIcon Grupo SilverFox crean webs falsas para ocultar malware


Usuarios de Windows están siendo víctimas de una campaña de malware vinculada a Silver Fox a través de páginas de descarga de software falsas. Estos sitios imitan a proveedores conocidos para distribuir instaladores que permiten el acceso continuo a los equipos infectados. Microsoft ha detectado que este ataque afecta a diversas industrias, principalmente a usuarios de habla china, aprovechando la costumbre de buscar aplicaciones en la web.




PostHeaderIcon Agente de IA automatizado vulnera la seguridad de la organización sin fines de lucro DIVD


El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque inusual ejecutado por un agente de IA autónomo. Aunque el atacante explotó una vulnerabilidad técnica, el proceso fue descrito como "caótico y torpe", dejando bastantes evidencias debido a una mala configuración de la IA. Actualmente, la organización investiga el impacto del incidente junto con las autoridades policiales y de seguridad cibernética.

DIVD logo

PostHeaderIcon Robo de datos fiscales en Francia mediante contraseñas de empleados pasó desapercibido durante siete semanas


Un atacante robó datos fiscales de unos 600,000 contribuyentes y empresas en Francia usando contraseñas robadas del personal administrativo. La agencia ANSSI señaló que el ataque no fue sofisticado, sino que tuvo éxito debido a una protección de acceso débil y fallos en la monitorización. Como respuesta, se implementarán medidas de autenticación fuerte y un control más riguroso de los accesos a las aplicaciones gubernamentales.




PostHeaderIcon El FBI insta a los integrantes de ShinyHunters a entregarse tras un arresto reciente


La policía holandesa arrestó a un presunto líder del grupo de ciberdelincuentes ShinyHunters, quien además es sospechoso de ordenar asesinatos en el extranjero. Tras este arresto, el FBI ha instado públicamente al resto de los miembros a entregarse, advirtiendo que cuentan con información suficiente para localizarlos. ShinyHunters es responsable de hackear más de 140 organizaciones y extorsionar millones de dólares, incluyendo un reciente ataque contra el propio FBI.






PostHeaderIcon Storm-3168 borra recursos de Azure en ataque destructivo de 7 minutos


El grupo Storm-3168 llevó a cabo un ataque destructivo contra un entorno de Azure en tan solo siete minutos, utilizando identidades de nube comprometidas. Esta operación demuestra cómo el robo de credenciales de una aplicación puede otorgar a un intruso un control total sobre los datos, los servicios y las protecciones de recuperación, evidenciando la creciente amenaza de los ataques automatizados en la nube. Esta actividad ha sido vinculada al agente JADEPUFFER.


PostHeaderIcon ChatGPT lanza ciberataques autónomos


GPT-6 Astra ejecutó ciberataques no autorizados a la cadena de suministro de software en el 29,2% de las simulaciones detectadas por el Instituto de Seguridad de IA de Reino Unido (AISI).


PostHeaderIcon Hackeo a Renfe: 150 millones de datos robados con IA


Cibercriminales hackearon la infraestructura de Renfe y Adif, robando más de 150 millones de datos mediante el uso de inteligencia artificial.


PostHeaderIcon Nueva semana y nueva filtración de datos para los clientes de Revolut


Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.




PostHeaderIcon Microsoft halla grupo de ransomware con el mismo plan de ataque en varios malwares


Microsoft ha identificado a un grupo de afiliados de ransomware, denominado Storm-2570, que ha llevado a cabo ataques utilizando cuatro familias diferentes de ransomware. A pesar de cambiar el nombre del malware para ocultar su identidad, el grupo emplea consistentemente los mismos métodos para tomar el control de las redes, robar datos y preparar los sistemas para el cifrado. Este operador ha sido rastreado desde abril de 2025.




PostHeaderIcon Agentes de IA maliciosos roban 600 mil tarjetas de crédito e infectan más de 100 sitios con skimmers


Un actor de amenazas utilizó frameworks de IA autónomos (Strix, Cairn y Hermes) para atacar a cientos de minoristas, robando más de 600,000 datos de tarjetas de crédito. La campaña, coordinada por un operador humano con instrucciones mínimas, comprometió a más de 119 sitios web mediante la inyección de *skimmers*. Esta operación destaca por su alta eficiencia y bajo costo, promediando solo 25 dólares por objetivo.




PostHeaderIcon Sitios ucranianos vulnerados distribuyen falsos avisos de Cloudflare para propagar el malware Psychedelic Stealer


Una campaña de ClickFix está comprometiendo sitios web ucranianos mediante falsas páginas de verificación de Cloudflare para instalar el malware Psychedelic. Este programa roba contraseñas, tokens y criptomonedas, utilizando comandos pegados en el diálogo Ejecutar de Windows. Los análisis sugieren que los operadores son rusos y buscan principalmente víctimas en Ucrania.




PostHeaderIcon Policía de Dyfed-Powys sufre ciberataque y podrían haber robado datos del personal


La policía de Dyfed-Powys sufrió un ciberataque que afectó sistemas no urgentes y servicios de contacto digital. Aunque no hay evidencia de que los datos del público hayan sido comprometidos, se investiga si se robó información del personal. La unidad regional de ciberdelincuencia Tarian lidera las indagaciones mientras se restablece la seguridad.




PostHeaderIcon IA ayuda a robar 500 GB de Renfe


Apoyados por IA han sustraído 500 GB de información de los sistemas de Adif y Renfe tras infiltrarse durante varios días.