Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataque. Mostrar todas las entradas

PostHeaderIcon Alerta por ransomware Medusa: más de 500 organizaciones atacadas


El ransomware Medusa ha atacado a más de 500 organizaciones críticas y autoridades como el FBI y la CISA alertan que España podría ser el próximo objetivo.




PostHeaderIcon OpenAI advierte que la IA puede automatizar ciberataques y explotar vulnerabilidades


OpenAI ha advertido que los modelos avanzados de inteligencia artificial son cada vez más capaces de automatizar fases críticas de ciberataques reales. Este cambio tecnológico permite que los atacantes identifiquen y exploten vulnerabilidades de seguridad de forma significativamente más rápida que con los flujos de trabajo manuales. No obstante, la organización destaca que estas mismas capacidades ofrecen a los defensores una oportunidad sin precedentes para mejorar la seguridad.




PostHeaderIcon Claude Code ayuda a operador de ransomware a robar contraseñas LDAP, vulnerar VPNs y filtrar bases de datos SQL


Un nuevo informe de inteligencia de Gambit Security ha documentado uno de los ejemplos más claros de cómo la inteligencia artificial puede ser utilizada como arma en una campaña de ransomware activa. Investigadores descubrieron que un presunto afiliado de la operación The Gentlemen utilizó Claude Code de Anthropic para ejecutar casi todas las etapas de una intrusión, incluyendo la vulneración de dispositivos VPN expuestos a internet.




PostHeaderIcon Filtración de datos en Pokémon Center expone información de clientes y provoca la cancelación de pedidos


Pokémon Center notificó a sus clientes en el Reino Unido y Alemania sobre una filtración de datos personales tras un ciberataque a su proveedor logístico, CEVA Logistics. El incidente comprometió nombres, direcciones y correos electrónicos, afectando también a otras empresas como Valve. Además del robo de información, el ataque provocó retrasos y la cancelación de diversos pedidos de clientes.




PostHeaderIcon Philips, Shell y GE analizan posibles filtraciones de datos por el ransomware Clop


El grupo de ransomware Clop afirma haber robado datos sensibles de gigantes como GE, Philips y Shell, explotando una vulnerabilidad crítica en el software de PTC. Mientras Philips confirmó que el incidente fue contenido sin afectar a clientes, GE y Shell continúan investigando los ataques. Esta campaña forma parte de una serie de ofensivas globales de Clop contra plataformas empresariales, lo que ha llevado al gobierno de EE. UU. a ofrecer una recompensa de 10 millones de dólares por información sobre la banda.




PostHeaderIcon Ataques DDoS a gran escala afectan el servicio de mensajería segura Threema


El servicio de mensajería Threema sufrió graves interrupciones debido a una serie de ataques DDoS a gran escala que fueron difíciles de mitigar porque el atacante cambiaba constantemente sus patrones. Mientras que los usuarios de Threema On-Prem no se vieron afectados, el resto experimentó caídas intermitentes el martes y miércoles. Para prevenir futuros incidentes, la empresa ha implementado medidas de protección DDoS especializadas.




PostHeaderIcon Los agentes de IA no se detienen si el malware falla: crean otra herramienta y siguen atacando


Los agentes de IA están transformando los ciberataques. A diferencia del malware convencional, un agente puede probar un enfoque, analizar su fallo y escribir una herramienta de reemplazo para seguir avanzando hacia su objetivo. Incidentes recientes demuestran que esto ya no es solo un riesgo teórico, sino una realidad donde los agentes vinculados a modelos de IA avanzados han logrado progresar en sus ataques.




PostHeaderIcon Botnet Dysphoria convierte routers y cámaras en bots DDoS y nodos C2


La botnet Dysphoria ha comprometido aproximadamente 296,000 dispositivos conectados a internet, incluyendo routers, cámaras y puertas de enlace. Esta red convierte dichos equipos en herramientas para ejecutar ataques DDoS y actuar como nodos de relevo de comando y control (C2) contra objetivos seleccionados por sus operadores.




PostHeaderIcon Hacienda francesa reconoce robo de datos tras anuncio de venta de 2 millones de registros


La autoridad fiscal de Francia confirmó que un intruso accedió a sus sistemas en junio, robando datos de aproximadamente 2 millones de contribuyentes mediante credenciales robadas. El atacante, alias ZeroBytes, intentó vender la base de datos y el acceso al sistema en un foro de cibercrimen. Este incidente se suma a una serie de graves brechas de seguridad que han afectado a diversos ministerios y agencias gubernamentales francesas este año.




PostHeaderIcon Nueva Zelanda denuncia que China intentó espiar sus asuntos internos mediante inversiones espaciales


El Servicio de Inteligencia de Seguridad de Nueva Zelanda advirtió que China intenta instalar infraestructura espacial en el país para recopilar inteligencia militar. El informe también señala el uso de ofertas de empleo falsas para el espionaje y el riesgo de ciberataques estatales. Finalmente, destaca la dificultad de combatir el extremismo violento debido a la proliferación de contenido tóxico en redes sociales y plataformas de juegos.




PostHeaderIcon Akira Ransomware usa el modo seguro de Windows para desactivar EDR antes de cifrar


El ransomware Akira ha implementado una nueva táctica para vulnerar la seguridad de Windows: reiniciar los sistemas comprometidos en modo seguro con funciones de red. Este método permite que el dispositivo permanezca conectado mientras la mayoría de las protecciones de terceros (EDR) permanecen desactivadas. En el caso analizado, el ataque se inició mediante una técnica de credential-spraying dirigida a una VPN SSL de SonicWall expuesta.


PostHeaderIcon Vulnerabilidad en SAP Commerce Cloud permitiría a atacantes no autenticados ejecutar código arbitrario


SAP lanzó parches críticos para corregir varias vulnerabilidades graves, destacando una en Commerce Cloud con puntuación máxima (10.0) que permite la ejecución remota de código. También se solucionaron fallos de inyección de código y corrupción de memoria en otros sistemas como NetWeaver y Manufacturing Integration. Se recomienda a los usuarios actualizar sus versiones inmediatamente o aplicar filtros de IP como medida temporal.

SAP Logo

PostHeaderIcon VPN de FortiGate vulnerada abre paso a ataque contra energía polaca


Un ataque al sector energético de Polonia ha demostrado cómo un dispositivo de acceso remoto comprometido puede ser la puerta de entrada para una intrusión industrial a gran escala. El 29 de diciembre de 2025, una campaña maliciosa logró saltar desde la red de un parque eólico hacia una central termoeléctrica, aprovechando las conexiones confiables para causar interrupciones. Este incidente formó parte de una serie de ataques destructivos coordinados contra más 30 instalaciones de energía renovable.




PostHeaderIcon Chinos usan página falsa de DeepSeek para distribuir malware


Ciberdelincuentes de habla china están utilizando páginas web falsas que imitan herramientas populares de inteligencia artificial, como DeepSeek, Quark Cloud y Pony, para infectar a usuarios de Windows. A través de estas trampas, ofrecen descargas aparentemente legítimas que en realidad instalan un malware de acceso remoto diseñado para ocultar su propósito real.




PostHeaderIcon Microsoft corrige 398 vulnerabilidades, incluyendo un fallo de día cero en un controlador de Windows bajo ataque activo


Microsoft lanzó actualizaciones de seguridad que corrigen 398 vulnerabilidades, destacando una ya explotada que permite escalar privilegios al nivel de SYSTEM. También se incluyen parches para cuatro fallos críticos de ejecución remota de código que no requieren interacción del usuario. Finalmente, se completa la solución a una cadena de ataques que afectaba a servidores de SharePoint.




PostHeaderIcon Ciberataque a central eléctrica polaca: acceden a los controles mediante red celular privada y apagan turbina


Atacantes deshabilitaron una turbina y el sistema de tratamiento de agua de una planta energética polaca accediendo a través de una red celular privada. El ataque comenzó en un parque eólico y avanzó mediante el uso de credenciales predeterminadas y una configuración de red permisiva. No se utilizó malware, sino funciones legítimas de los dispositivos para detener la operación y borrar rastros.




PostHeaderIcon Filtración de datos de CEVA Logistics afecta a compradores de hardware de Steam


Valve ha confirmado que un ciberataque contra CEVA Logistics, su socio de envíos en Europa para el hardware de Steam (como la Steam Deck), expuso datos de clientes de diversos compradores europeos. La brecha de seguridad ocurrió entre el 29 de julio y el 1 de agosto de 2026, y Valve tuvo conocimiento del incidente el 7 de agosto.




PostHeaderIcon OpenAI frena su IA por peligrosidad


OpenAI ha pausado el desarrollo de Astra, su nueva IA, debido a que podría poseer capacidades críticas para ejecutar ciberataques de forma autónoma, resultando demasiado peligrosa.




PostHeaderIcon Ransomware: atacan a gerentes para robar datos y penetrar redes corporativas


Las campañas de ransomware están centrándose cada vez más en gestores y directivos, ya que poseen acceso a contratos, pagos y datos de clientes. Los atacantes utilizan estos perfiles porque sus cargos aportan mayor credibilidad a las solicitudes fraudulentas, facilitando el robo de información y la penetración profunda en las redes corporativas.




PostHeaderIcon Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase


Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.