Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberdelincuencia. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberdelincuencia. Mostrar todas las entradas

PostHeaderIcon Ciberplataforma que convierte llamadas de soporte en robos de cuentas corporativas


El vishing ya no se limita a llamadas convincentes y páginas falsas. Se ha detectado una nueva plataforma criminal llamada Work Panel que centraliza la investigación de objetivos, la gestión de llamadas, la creación de sitios de phishing y el manejo de credenciales robadas en una sola operación web. Esto permite que el proceso desde la suplantación de un servicio de soporte técnico hasta la toma de control de cuentas empresariales sea mucho más rápido.
 



PostHeaderIcon Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras 10 años


Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras diez años de búsqueda por filtrar secretos de fabricantes de software espía.


PostHeaderIcon La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA


Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.




PostHeaderIcon Estafadores se hacen pasar por el FBI en redes sociales para engañar a víctimas de delitos


El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales y usan videos con IA para engañar a víctimas de ciberdelitos prometiendo recuperar fondos perdidos. El centro IC3 aclara que no tiene presencia en redes sociales ni contacta a personas por mensajes directos o chats. Se recomienda reportar incidentes solo a través de su sitio web oficial y evitar publicar fraudes en redes para no atraer a más delincuentes.




PostHeaderIcon Policía española desmantela red de fraude cibernético de 140 millones de euros y detiene a cuatro personas


La policía española desmanteló una organización de ciberdelincuencia y lavado de dinero que defraudó 140 millones de euros mediante estafas de inversión y ataques de compromiso de correo electrónico (BEC). La operación resultó en cuatro detenciones en España, Portugal y Panamá, y el decomiso de numerosos dispositivos electrónicos. Se congelaron 3 millones de euros para las víctimas tras descubrir una compleja red de más de 800 cuentas bancarias y decenas de cómplices.




PostHeaderIcon Reino Unido imputa a sospechosos vinculados a plataforma rusa de suplantación de llamadas


Las autoridades británicas imputaron a cinco personas vinculadas a "Russian Coms", una plataforma de suplantación de identidad telefónica utilizada para realizar millones de llamadas fraudulentas en más de 100 países. El servicio permitía a los criminales imitar números de bancos y agencias oficiales para robar fondos y datos personales, afectando a unas 170,000 víctimas. Esta acción forma parte de la "Operación Henhouse", que resultó en la clausura del sitio y cientos de arrestos.




PostHeaderIcon Condenado negociador que extorsionaba a víctimas de ransomware


Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.




PostHeaderIcon Mycelium Framework: primera botnet de IA como servicio


Se ha detectado un nuevo anuncio de cibercrimen que ha alertado a la comunidad de seguridad. Se trata de Mycelium, un framework vendido en foros clandestinos que no solo infecta ordenadores, sino que los convierte en potencia de inteligencia artificial alquilable para que otros criminales la utilicen.


PostHeaderIcon El Departamento de Justicia incauta cuenta de Huione Cloud vinculada al lavado de dinero de estafas cibernéticas


El Departamento de Justicia de EE. UU. incautó la infraestructura de nube de HuiOne Group, un conglomerado camboyano vinculado al lavado de miles de millones de dólares provenientes de estafas cibernéticas. Esta organización operaba un mercado ilícito donde se vendían herramientas de fraude, datos robados y equipos para torturar personas en centros de estafas. Simultáneamente, el Tesoro estadounidense impuso sanciones a individuos y entidades relacionadas con Prince Group por su papel en el crimen transnacional.
 


PostHeaderIcon Polonia desmantela banda de SIM-swapping responsable de robos millonarios en criptomonedas


Autoridades polacas, con apoyo del FBI y HSI, arrestaron a cuatro miembros de una banda de cibercriminales especializada en ataques de *SIM-swapping*. El grupo robaba millones de dólares mediante el secuestro de cuentas de correo y números telefónicos para acceder a exchanges de criptomonedas. Los detenidos enfrentan cargos por hacking y lavado de dinero, con penas máximas de hasta 25 años de prisión.







PostHeaderIcon La policía sanea casi 15.000 sitios infectados con SocGholish vinculados a Evil Corp


Agencias internacionales de seguridad, en la "Operación Endgame", limpiaron casi 15,000 sitios de WordPress y desmantelaron más de 100 servidores vinculados a la botnet SocGholish y al grupo ruso Evil Corp. Esta acción conjunta entre Países Bajos, EE. UU., Canadá y Alemania busca frenar la propagación de malware y proteger infraestructuras críticas. El ataque operaba engañando a usuarios con falsas actualizaciones de navegadores para infectar sus sistemas.


PostHeaderIcon El Consejo de Europa es víctima de un hackeo de ShinyHunters a través de PeopleSoft


El grupo ShinyHunters afirma haber robado más de 297 GB de datos del Consejo de Europa, incluyendo registros médicos y financieros, explotando una vulnerabilidad de Oracle PeopleSoft. Este fallo ha afectado a más de 100 organizaciones, principalmente en el sector educativo de EE. UU. y el Reino Unido. El ataque forma parte de una serie de intrusiones masivas contra instituciones académicas y plataformas tecnológicas.



PostHeaderIcon El FBI desmantela una red masiva de phishing basada en IA que utilizaba un millón de URLs


El FBI, Google y Black Lotus Labs desmantelaron "Outsider Enterprise", una masiva operación china de *phishing* asistida por IA que robó millones de datos bancarios, causando pérdidas estimadas en 1.9 billones de dólares. La red utilizaba miles de sitios falsos y mensajes SMS fraudulentos para suplantar marcas confiables. Como resultado, las autoridades incautaron servidores, fondos en criptomonedas y cuentas de Telegram, mientras Google impulsa nuevas leyes contra el fraude digital.

PostHeaderIcon Google demanda a red china de ciberdelincuencia por usar Gemini AI para ciberataques


Google ha presentado una demanda histórica contra una red de ciberdelincuencia con sede en China, denominada "Outsider Enterprise". Esta es la primera vez que la compañía actúa legalmente contra atacantes que utilizaron su propia plataforma de inteligencia artificial, Gemini, para ejecutar campañas de phishing a gran escala dirigidas a consumidores en Estados Unidos. Dicha red opera como una sofisticada plataforma de "phishing como servicio" (PhaaS).


PostHeaderIcon El Departamento de Justicia desmantela redes de fraude cripto en el Sudeste Asiático y congela 3,8 millones de dólares en activos


El Departamento de Justicia de EE. UU. y diversas empresas tecnológicas llevaron a cabo la operación Disruption Week para combatir fraudes de criptomonedas y ciberdelincuencia en el Sudeste Asiático. La acción resultó en la eliminación de millones de cuentas, la congelación de fondos y el desmantelamiento de infraestructuras ligadas a redes de estafa y trata de personas. Este esfuerzo coordinado busca frenar el crecimiento acelerado de estas estafas, que han causado pérdidas millonarias a ciudadanos estadounidenses.

PostHeaderIcon Criminal torpe rompe la regla de oro del ransomware


Un afiliado del grupo de ransomware Nova cometió el grave error de atacar a Eriell Group, una empresa de Uzbekistán y Rusia, violando la norma de no atacar países de la CEI. Tras la denuncia, la organización pidió disculpas formales, prohibió al afiliado y se ofreció a ayudar en la recuperación gratuita de los datos. Este incidente resalta que incluso los cibercriminales cometen errores operativos críticos que ponen en riesgo su propia seguridad. 


PostHeaderIcon Riesgo de robo de datos mediante IA de voz


Los chatbots de IA con voz presentan vulnerabilidades que permiten a los ciberdelincuentes robar datos personales a través de canciones, podcasts o vídeos de TikTok.





PostHeaderIcon Italia desmantela la app CINEMAGOAL de streaming ilegal


Las autoridades italianas han desmantelado una red de piratería audiovisual a gran escala centrada en CINEMAGOAL, una aplicación sofisticada que permitía acceder a servicios de streaming premium sin autorización. La operación, denominada “All Clear”, fue liderada por la Policía Financiera de Ravenna y contó con acciones coordinadas en Italia, Francia y Alemania.

PostHeaderIcon Policía interviene el servicio “First VPN”, utilizado en ataques de ransomware y robo de datos


Una operación policial internacional desmanteló "First VPN", un servicio utilizado por cibercriminales para ocultar ataques de ransomware y robo de datos. Las autoridades incautaron 33 servidores en 27 países, arrestaron al administrador en Ucrania y lograron identificar a miles de usuarios. Esta acción, coordinada por Europol y Eurojust, proporcionó inteligencia clave para diversas investigaciones globales sobre delitos graves.
 


PostHeaderIcon Data Brokers de la Dark Web venden filtraciones antiguas como nuevas


Una ola de falsas filtraciones de datos está inundando los foros de la dark web, donde la mayoría del contenido vendido es en realidad material reciclado de brechas antiguas. Actores de amenazas de ecosistemas cibercriminales chinos están empaquetando estos datos obsoletos y comercializándolos como inteligencia corporativa reciente para engañar a las organizaciones.