Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberespionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberespionaje. Mostrar todas las entradas

PostHeaderIcon Grupo ruso RomCom realiza ciberataques en España y México con ayuda de una vulnerabilidad en Firefox


Un grupo de rusos se aprovechó de una vulnerabilidad en Firefox para lanzar un ataque dirigido a múltiples objetivos de Europa y Estados Unidos. Los piratas informáticos explotaron vulnerabilidades de día cero en diversas aplicaciones de Mozilla para infectar ordenadores con un backdoor. Para conseguirlo, redireccionaban a sus víctimas a una web maliciosa que activaba un exploit que no requiere la interacción del usuario (zero-clic).





PostHeaderIcon Espías rusos saltaron de una red a otra a través de Wi-Fi en un hackeo sin precedentes


Rusos desarrollaron una técnica nunca antes vista para acceder a un ordenador vía remota. El grupo APT28, también conocido como Fancy Bear, ejecutó un ataque sin precedentes saltando de una red Wi-Fi a otra para controlar un portátil. El hackeo se llevó a cabo hace dos años en Washington, D.C., el distrito en donde se ubica la Casa Blanca y el Capitolio de Estados Unidos.

 



PostHeaderIcon Rusia ha prohibido a los funcionarios del gobierno el uso de dispositivos de Apple por espionaje


En febrero del año pasado, fue cuando Rusia proclamó la guerra a Ucrania, anunciando una invasión al país e iniciando la guerra. Hasta día de hoy esta persiste y no hay signos de que vaya a acabar pronto. Rusia tiene muchos más enemigos que aliados y está pendiente de lo que hacen otros países. De hecho, ahora Rusia ha prohibido a los funcionarios del gobierno el uso de dispositivos de Apple por espionaje, ya que creen que EE.UU. está espiándolos.





PostHeaderIcon El Gobierno de Catar hackeó a la FIFA para obtener el Mundial de Fútbol


El gobierno de Catar habría orquestado un ciberespionaje masivo para vigilar a los altos ejecutivos de la FIFA. El objetivo último de la operación era amarrar o forzar la celebración del Mundial en el polémico país del Golfo Pérsico.  Qatar orquestó una operación de inteligencia a gran escala y de larga duración contra funcionarios de la FIFA en la que gastó cientos de millones de dólares en operaciones de hackeo para garantizar la organización del Mundial 2022.  Qatar utilizó para este espionaje la empresa americana Global Risk Advisors, compuesta por antiguos miembros de la CIA.




PostHeaderIcon Google advierte nuevo spyware creado en Italia que funciona en iPhone y en Android


Google y la empresa de ciberseguridad llamada Lookout detectan víctimas de una herramienta de espionaje informática llamada Hermit. Este programa lo ha desarrollado una empresa italiana y sus víctimas están en Italia, Kazajistán y el noreste de Siria.



PostHeaderIcon Bossware, el software para controlar a los empleados: ¿supervisión o espionaje?


A medida que muchas empresas se rinden al trabajo remoto, no como reacción de emergencia ante una pandemia, sino a modo de 'nueva normalidad', los directivos tienen que enfrentar un nuevo reto: garantizar que sus empleados mantengan la productividad. Y, en la mayoría de los casos, esto se ha traducido en la instalación de software de monitorización (también conocido como 'bossware').

 



PostHeaderIcon Candiru es la otra empresa de Israel que también espió a periodistas, políticos y de la que nadie habla


La empresa Israelita Candiru, ha logrado mantenerse en un discreto segundo plano, gracias al protagonismo absoluto de Pegasus, el software de espionaje de NSO Group. Pero en el informe de Citizen Lab e incluso Microsoft aseguraron que la empresa israelí Candiru usó el malaware SOURGUM en Cataluña.





PostHeaderIcon Manual completo para saber si tu teléfono ha sido espiado por Pegasus


Tal es la amplitud y la extensión de los posibles usuarios afectados por el spyware que cualquier usuario puede comprobar si su teléfono ha sido infectado por Pegasus. Para ello, un grupo de investigadores implicados en el caso, desarrolló una herramienta escrita en Python que "verifica" si el teléfono móvil ha sido infectado con Pegasus mediante indicadores de compromiso. El problema es que la herramienta no es muy intuitiva, no dispone de GUI (interfaz gráfica), son comandos vía terminal y requiere de algunos conocimientos básicos (además no tiene soporte nativo para Windows), así como de realizar previamente una copia de seguridad.

 

 



PostHeaderIcon Desvelan informe de espionaje masivo a líderes y activistas independentistas entre 2017 y 2020


El presidente de Catalunya, Pere Aragonès sufrió un intento de infección de su móvil con el sistema Pegasus y más de sesenta políticos fueron espiados. Colaboradores de Puigdemont también fueron víctimas de este software malicioso de espionaje (spyware) a través de sus móviles.  Decenas de políticos como Aragonès, Quim Torra, Artur Mas o Carles Puigdemont fueron objeto de espionaje con un sistema, en teoría, solo al alcance de gobiernos.



PostHeaderIcon El hackeo con Pegasus para iPhone es uno de los ataques más sofisticados de la historia


 El hackeo de Pegasus a iPhone, ahora ya parcheado, se encuentra entre los ataques más sofisticados vistos en los últimos años. Los empleados de Google de Project Zero lo han descrito como «uno de los exploits técnicamente más sofisticados» que jamás hayan visto después de estudiar el exploit de seguridad de iMessage que ha aparecido repetidamente en los titulares. Dicen que la infame herramienta del Grupo NSO está a la par de lo que cabría esperar de las herramientas de espionaje de los estados nacionales




PostHeaderIcon Teléfonos iPhone de empleados del Departamento de Estado de EE. UU. hackeados por el spyware Pegasus


 Los teléfonos de al menos 9 (primero se habló de 11) empleados del Departamento de Estado de EE. UU. fueron hackeados con software espía de NSO.




PostHeaderIcon Localizado en Siberia importante operador ruso del ransowmare REvil


Desenmascarado ruso Yeveniy Polyanin operador de REvil buscado por el FBI por 'usar ransomware para saquear millones de dólares' a los estadounidenses en su lujoso escondite en Siberia mientras el Kremlin hace la vista gorda

 




PostHeaderIcon Pfizer denuncia a una empleada por la filtración de 12.000 datos internos sobre las vacunas


La compañía farmacéutica ha sufrido una filtración de información (más de 12 mil documentos9 muy sensible por parte de uno de sus empleados, previamente a que este abandonara la corporación para trabajar en una empresa rival.

 


 


PostHeaderIcon Estados Unidos acusa formalmente a 4 ciudadanos Chinos de ciberataques


China es, junto a Rusia, el país más señalado por Estados Unidos por realizar ciberataques y robo de datos. El pasado marzo, Microsoft sufrió uno de los peores ataques a la seguridad seguridad informática jamás registrados. Más de 250.000 personas y 60.000 empresas usuarias del servicio de correo para profesionales de la plataforma se vieron afectadas por el hackeo a Microsoft Exchange.




PostHeaderIcon Análisis forense víctimas de Pegasus del grupo NSO: 180 periodistas de 20 países espiados


Más de 180 periodistas han sido objetivos confirmados del software de espionaje Pegasus de la empresa israelita NSO, incluidos periodistas de FT, CNN, NY Times, WSJ, The Economist, AP y Reuters.  Sólo se tiene constancia de un periodista Español afectado (corresponsal en Marruecos),así como de periodistas de México. Incluso la esposa de Jamal Khashoggi fue víctima del software espía Pegasus antes de su muerte.



PostHeaderIcon Microsoft revela que ciudadanos en Cataluña han sido víctimas de un programa de espionaje para gobiernos


La investigación ha especificado que la empresa israelí  Candiru vendía el software, pero los gobiernos elegían los objetivos y lo ejecutaban  Microsoft desvela que el código malicioso SOURGUM, que afecta al sistema operativo Windows, y que se empleó contra de al menos 100 personas de todo el mundo, entre ellas políticos, activistas, periodistas y académicos



PostHeaderIcon Ministerio del Interior Belga fue objetivo de un "sofisticado" ciberataque


El Centro de Ciberseguridad de Bélgica (CCB) encontró pistas de intromisión en la red del Servicio Público Federal de Interior. Un ciberatacante pudo haber ingresado en el sistema, por lo que se tomaron medidas para bloquear el acceso.




PostHeaderIcon Estados Unidos sanciona direcciones de criptomonedas vinculadas a las ciberactividades rusas


 El gobierno de EE. UU. sancionó esta semana veintiocho direcciones de criptomonedas supuestamente asociadas con entidades o individuos vinculados a ciberataques o interferencias electorales rusos. ¿Qué relación existe entre el mundo del ransomware y Rusia?



PostHeaderIcon Hackearon 7 correos electrónicos de parlamentarios alemanes del Bundestag


7 parlamentarios alemanes del Bundestag vieron cómo sus correos electrónicos fueron hackeados. Otros 31 miembros del parlamento sufrieron este mismo ataque de phishingEl ataque consistió en una campaña de Spear Phishing contra los distintos miembros del parlamento, en el cual los atacantes pudieron obtener al menos 38 cuentas, de las cuales 7 pertenecían a miembros del parlamento central y las otras delegaciones territoriales. Tras la detección de la brecha se notifico a los distintos afectados para que tomaran las medidas necesarias.




PostHeaderIcon Google detuvo una operación antiterrorista en USA que usaba 11 vulnerabilidades 0-day


Google hizo público que, a través de sus equipos de ciberseguridad interceptó un ataque de APTs y Drive-by de "nivel experto". Según la compañía, los atacantes explotaron 11 vulnerabilidades en Safari y Chrome que afectaban a dispositivos con iOS, Android y Windows. Lo que Google omitió en su reporte fue que el ataque era en realidad una operación antiterrorista llevada a cabo por aliados de Estados Unidos. La decisión unilateral del gigante de Mountain View comprometió una maniobra de inteligencia que llevaba nueve meses activa.  MIT Technology Review publicó un artículo en el que se relataba la aparente división interna de Google por la detección y reporte de varios incidentes de ciberseguridad.