Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberdelincuencia. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberdelincuencia. Mostrar todas las entradas

PostHeaderIcon Analista de datos condenado a prisión por robo de información y extorsión


Cameron Curry, un excontratista de análisis de datos de Brightly Software, fue sentenciado a dos años de prisión por intentar extorsionar a su empresa con 2,5 millones de dólares. Tras el fin de su contrato, Curry robó datos corporativos y nóminas, amenazando con filtrarlos y denunciar a la compañía ante la SEC. El FBI logró capturarlo tras el pago de un rescate parcial en Bitcoin, hallando evidencia digital en su domicilio.




PostHeaderIcon Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas


El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.




PostHeaderIcon Detenidos por fraude bancario de 30 millones de euros aprovechando fallo de proveedor


Siete cibercriminales fueron detenidos en Brasil y Europa tras robar unos 30 millones de euros de cuentas de Commerzbank en noviembre de 2023, aprovechando una vulnerabilidad de un proveedor de servicios. Los fondos fueron desviados a Brasil y Europa mediante una compleja red de lavado de dinero, e incluso algunos se usaron para financiar una campaña política. El banco confirmó el fraude, pero aseguró que los clientes no sufrieron pérdidas financieras.


Logotipo: Oficina Federal de Policía Criminal (Enlace a la página principal)

PostHeaderIcon Ucrania clausura 94 centros de llamadas fraudulentos y decomisa millones en efectivo


Las autoridades de Ucrania, con apoyo de la policía alemana, cerraron 94 centros de llamadas fraudulentos tras realizar 411 registros. Los estafadores suplantaban a banqueros y brokers para robar fondos, promover inversiones falsas y vender productos médicos fraudulentos, afectando incluso a ciudadanos de la UE. La operación resultó en la incautación de equipo tecnológico, millones en efectivo, oro y la notificación de 26 sospechosos.




PostHeaderIcon Condenan a prisión a miembro de The Com por chantaje y sextorsión


Justin Swaddle, miembro del colectivo cibercriminal "The Com", fue condenado a dos años de prisión por chantaje y sextorsión contra casi 120 menores en todo el mundo. El agresor manipulaba a sus víctimas para realizar actos de autolesión y producir material sexual, buscando ganar popularidad entre sus pares en línea. Este caso forma parte de una red global que también se vincula con ataques de ransomware y explotación infantil a gran escala.




PostHeaderIcon Ciberplataforma que convierte llamadas de soporte en robos de cuentas corporativas


El vishing ya no se limita a llamadas convincentes y páginas falsas. Se ha detectado una nueva plataforma criminal llamada Work Panel que centraliza la investigación de objetivos, la gestión de llamadas, la creación de sitios de phishing y el manejo de credenciales robadas en una sola operación web. Esto permite que el proceso desde la suplantación de un servicio de soporte técnico hasta la toma de control de cuentas empresariales sea mucho más rápido.
 



PostHeaderIcon Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras 10 años


Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras diez años de búsqueda por filtrar secretos de fabricantes de software espía.


PostHeaderIcon La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA


Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.




PostHeaderIcon Estafadores se hacen pasar por el FBI en redes sociales para engañar a víctimas de delitos


El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales y usan videos con IA para engañar a víctimas de ciberdelitos prometiendo recuperar fondos perdidos. El centro IC3 aclara que no tiene presencia en redes sociales ni contacta a personas por mensajes directos o chats. Se recomienda reportar incidentes solo a través de su sitio web oficial y evitar publicar fraudes en redes para no atraer a más delincuentes.




PostHeaderIcon Policía española desmantela red de fraude cibernético de 140 millones de euros y detiene a cuatro personas


La policía española desmanteló una organización de ciberdelincuencia y lavado de dinero que defraudó 140 millones de euros mediante estafas de inversión y ataques de compromiso de correo electrónico (BEC). La operación resultó en cuatro detenciones en España, Portugal y Panamá, y el decomiso de numerosos dispositivos electrónicos. Se congelaron 3 millones de euros para las víctimas tras descubrir una compleja red de más de 800 cuentas bancarias y decenas de cómplices.




PostHeaderIcon Reino Unido imputa a sospechosos vinculados a plataforma rusa de suplantación de llamadas


Las autoridades británicas imputaron a cinco personas vinculadas a "Russian Coms", una plataforma de suplantación de identidad telefónica utilizada para realizar millones de llamadas fraudulentas en más de 100 países. El servicio permitía a los criminales imitar números de bancos y agencias oficiales para robar fondos y datos personales, afectando a unas 170,000 víctimas. Esta acción forma parte de la "Operación Henhouse", que resultó en la clausura del sitio y cientos de arrestos.




PostHeaderIcon Condenado negociador que extorsionaba a víctimas de ransomware


Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.




PostHeaderIcon Mycelium Framework: primera botnet de IA como servicio


Se ha detectado un nuevo anuncio de cibercrimen que ha alertado a la comunidad de seguridad. Se trata de Mycelium, un framework vendido en foros clandestinos que no solo infecta ordenadores, sino que los convierte en potencia de inteligencia artificial alquilable para que otros criminales la utilicen.


PostHeaderIcon El Departamento de Justicia incauta cuenta de Huione Cloud vinculada al lavado de dinero de estafas cibernéticas


El Departamento de Justicia de EE. UU. incautó la infraestructura de nube de HuiOne Group, un conglomerado camboyano vinculado al lavado de miles de millones de dólares provenientes de estafas cibernéticas. Esta organización operaba un mercado ilícito donde se vendían herramientas de fraude, datos robados y equipos para torturar personas en centros de estafas. Simultáneamente, el Tesoro estadounidense impuso sanciones a individuos y entidades relacionadas con Prince Group por su papel en el crimen transnacional.
 


PostHeaderIcon Polonia desmantela banda de SIM-swapping responsable de robos millonarios en criptomonedas


Autoridades polacas, con apoyo del FBI y HSI, arrestaron a cuatro miembros de una banda de cibercriminales especializada en ataques de *SIM-swapping*. El grupo robaba millones de dólares mediante el secuestro de cuentas de correo y números telefónicos para acceder a exchanges de criptomonedas. Los detenidos enfrentan cargos por hacking y lavado de dinero, con penas máximas de hasta 25 años de prisión.







PostHeaderIcon La policía sanea casi 15.000 sitios infectados con SocGholish vinculados a Evil Corp


Agencias internacionales de seguridad, en la "Operación Endgame", limpiaron casi 15,000 sitios de WordPress y desmantelaron más de 100 servidores vinculados a la botnet SocGholish y al grupo ruso Evil Corp. Esta acción conjunta entre Países Bajos, EE. UU., Canadá y Alemania busca frenar la propagación de malware y proteger infraestructuras críticas. El ataque operaba engañando a usuarios con falsas actualizaciones de navegadores para infectar sus sistemas.


PostHeaderIcon El Consejo de Europa es víctima de un hackeo de ShinyHunters a través de PeopleSoft


El grupo ShinyHunters afirma haber robado más de 297 GB de datos del Consejo de Europa, incluyendo registros médicos y financieros, explotando una vulnerabilidad de Oracle PeopleSoft. Este fallo ha afectado a más de 100 organizaciones, principalmente en el sector educativo de EE. UU. y el Reino Unido. El ataque forma parte de una serie de intrusiones masivas contra instituciones académicas y plataformas tecnológicas.



PostHeaderIcon El FBI desmantela una red masiva de phishing basada en IA que utilizaba un millón de URLs


El FBI, Google y Black Lotus Labs desmantelaron "Outsider Enterprise", una masiva operación china de *phishing* asistida por IA que robó millones de datos bancarios, causando pérdidas estimadas en 1.9 billones de dólares. La red utilizaba miles de sitios falsos y mensajes SMS fraudulentos para suplantar marcas confiables. Como resultado, las autoridades incautaron servidores, fondos en criptomonedas y cuentas de Telegram, mientras Google impulsa nuevas leyes contra el fraude digital.

PostHeaderIcon Google demanda a red china de ciberdelincuencia por usar Gemini AI para ciberataques


Google ha presentado una demanda histórica contra una red de ciberdelincuencia con sede en China, denominada "Outsider Enterprise". Esta es la primera vez que la compañía actúa legalmente contra atacantes que utilizaron su propia plataforma de inteligencia artificial, Gemini, para ejecutar campañas de phishing a gran escala dirigidas a consumidores en Estados Unidos. Dicha red opera como una sofisticada plataforma de "phishing como servicio" (PhaaS).


PostHeaderIcon El Departamento de Justicia desmantela redes de fraude cripto en el Sudeste Asiático y congela 3,8 millones de dólares en activos


El Departamento de Justicia de EE. UU. y diversas empresas tecnológicas llevaron a cabo la operación Disruption Week para combatir fraudes de criptomonedas y ciberdelincuencia en el Sudeste Asiático. La acción resultó en la eliminación de millones de cuentas, la congelación de fondos y el desmantelamiento de infraestructuras ligadas a redes de estafa y trata de personas. Este esfuerzo coordinado busca frenar el crecimiento acelerado de estas estafas, que han causado pérdidas millonarias a ciudadanos estadounidenses.