Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label ciberseguridad. Show all posts
Showing posts with label ciberseguridad. Show all posts

PostHeaderIcon Lector de PDF malicioso en Google Play distribuye troyano bancario Anatsa


Un lector de PDF malicioso para Android, distribuido a través de Google Play, ha superado las 10,000 instalaciones actuando como instalador del troyano bancario Anatsa. Este caso demuestra cómo una herramienta de documentos rutinaria puede convertirse en una vía para malware que pone en riesgo las contraseñas bancarias y las cuentas financieras de los usuarios.




PostHeaderIcon Alemania detiene a presunto miembro clave del ransomware Qilin tras su extradición


Alemania arrestó a un ciudadano ruso, presunto líder del grupo de ransomware Qilin, tras ser extraditado desde Japón. El grupo es conocido globalmente por realizar ataques de doble extorsión a más de 2,350 organizaciones en 62 países, incluyendo empresas como Nissan y Asahi. A pesar de esta detención, Qilin sigue siendo una amenaza activa y ha registrado cientos de víctimas recientemente.


PostHeaderIcon VirusTotal analiza IPv4 públicas para exponer servidores C2 e infraestructura de malware


VirusTotal ha implementado el escaneo diario del espacio IPv4 público para ayudar a los equipos de seguridad a localizar servidores de comando y control (C2) y rastrear la infraestructura de malware. Esta actualización permite registrar servicios expuestos, actividad de puertos y huellas digitales de servidores, facilitando a los investigadores un análisis más profundo que la simple detección de una dirección IP.




PostHeaderIcon Microsoft: PKI, HSM y equipos de seguridad deben prepararse para la autenticación postcuántica


Microsoft insta a las organizaciones a preparar sus sistemas de certificados para la autenticación post-cuántica. Advierte que es necesario realizar pruebas en la infraestructura de clave pública (PKI), los módulos de seguridad de hardware (HSM) y los dispositivos de seguridad antes de su implementación, ya que este cambio afectará a aplicaciones, dispositivos y cadenas de certificados.




PostHeaderIcon Fallo de AnyDesk en Linux permite ejecución de código como root sin autenticación


Se ha desarrollado una prueba de concepto para una vulnerabilidad grave denominada AnyPwn que afecta a AnyDesk para Linux (versión 8.0.2). Este fallo permite que atacantes remotos ejecuten comandos como root sin necesidad de autenticación ni aprobación del usuario. El problema fue corregido en la versión 8.0.3, por lo que se recomienda a las organizaciones actualizar inmediatamente y verificar que el puerto TCP 7070 no esté expuesto a redes no confiables.


PostHeaderIcon Nueva herramienta de Anthropic para buscar vulnerabilidades en repositorios OSS


Anthropic ha lanzado OSS Scanner, un servicio gratuito diseñado para detectar vulnerabilidades de seguridad en repositorios de código abierto críticos. Esta herramienta utiliza los modelos de IA más avanzados de la compañía para realizar escaneos recurrentes y notificar los hallazgos directamente a los mantenedores de los proyectos, permitiendo que los desarrolladores identifiquen fallos de forma más rápida sin depender exclusivamente de la revisión humana.




PostHeaderIcon FBI incauta herramientas de hacking vinculadas a China


El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, herramientas de hacking presuntamente operadas por el grupo chino Integrity Technology Group. Esta acción legal, anunciada el 8 de octubre de 2026, tiene como objetivo bloquear el acceso a sistemas utilizados para el escaneo de infraestructuras críticas, el apoyo a campañas de spear phishing y el robo de archivos en redes comprometidas.


PostHeaderIcon Fallo en React Server Components permite congelar servidores de Next.js con un solo POST


Se ha detectado una vulnerabilidad de denegación de servicio (DoS) de severidad alta (CVE-2026-23870) en React Server Components. Este fallo permite que un atacante remoto pueda congelar servidores de Next.js mediante el envío de una solicitud POST especialmente diseñada a un endpoint de función de servidor. El problema, que tiene una puntuación CVSS de 7.5, afecta a las aplicaciones que utilizan React 19.x.




PostHeaderIcon Explotan fallo crítico de Citrix NetScaler para desplegar web shells y robar datos


Están explotando la vulnerabilidad crítica CVE-2026-88771 en Citrix NetScaler para ejecutar comandos, instalar shells web y robar datos de configuración. Este fallo afecta a NetScaler ADC y NetScaler Gateway, permitiendo la ejecución de comandos antes de la autenticación para mantener el acceso y extraer archivos hacia la infraestructura de los atacantes.


PostHeaderIcon Publican PoC de fallo en Telegram Desktop que permite robo de cuenta con un clic


Se ha revelado una prueba de concepto pública sobre un fallo de seguridad en Telegram Desktop (CVE-2026-107181) que permitiría a los atacantes robar archivos locales y tomar control de cuentas si el usuario hace clic en un enlace externo manipulado. Esta vulnerabilidad afecta a versiones anteriores a la 7.2.9 y posee una calificación de gravedad alta (8.6) según CVSS 4.0.




PostHeaderIcon Intentos de ejecución remota de código aprovechan vulnerabilidad en cámaras Hikvision


Entre el 21 de septiembre y el 1 de octubre de 2026, se registró un incremento en los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania. La mayor parte de esta actividad se centró en la vulnerabilidad CVE-2021-36260, un fallo crítico de inyección de comandos en productos Hikvision no actualizados. Aunque este aumento coincidió con ataques de misiles y drones rusos, los investigadores aún no han confirmado una relación directa entre ambas actividades.




PostHeaderIcon Gitea corrige 27 fallos de seguridad, incluyendo bypass de SSH y SSRF críticos


Gitea ha lanzado actualizaciones de seguridad para corregir 27 vulnerabilidades en sus versiones 28.0.0 y 28.1.0. Entre los fallos solucionados destacan un salto de autenticación SSH crítico y debilidades de solicitud de falsificación del lado del servidor (SSRF). Las correcciones afectan el acceso a cuentas, permisos de repositorios, flujos de trabajo automatizados y conexiones internas, por lo que se recomienda a los administradores priorizar esta actualización de forma urgente.




PostHeaderIcon Teams detecta audio y video sintéticos contra deepfakes


Microsoft Teams implementará una función para detectar audio y video sintéticos con el fin de ayudar a las organizaciones a identificar ataques de deepfakes. Esta herramienta se conectará con proveedores externos certificados para analizar si el contenido de las reuniones ha sido manipulado. Según la hoja de ruta de Microsoft 365, la función está en desarrollo y su despliegue comenzará en noviembre de 2026.






PostHeaderIcon Usan reseñas negativas de hoteles para propagar malware vía blockchain


Están atacando hoteles mediante el envío de correos electrónicos con quejas falsas y reseñas negativas de huéspedes. Estos mensajes engañan al personal para que descargue malware camuflado como evidencia fotográfica. La campaña distribuye las familias de malware EtherRAT o TONResolver, las cuales utilizan blockchains públicas para localizar sus servidores de comando y control, evitando así depender de una dirección fija.




PostHeaderIcon FBI desmantela centro de estafas en Ghana y incauta más de 300 dispositivos


Como parte de la Operación Blackout, el FBI ha desmantelado un centro de estafas en Ghana, logrando la detención o arresto de más de 130 personas. Durante la acción, se incautaron más de 300 dispositivos y se identificaron 89 víctimas, con pérdidas estimadas en casi 10 millones de dólares. La investigación continúa abierta.






PostHeaderIcon Herramienta de pentesting ARTEX AI empleada en robos de datos a entidades financieras de Corea del Sur


Investigadores detectaron que actores maliciosos utilizaron la herramienta de IA ARTEX y diversos modelos de lenguaje para atacar organizaciones financieras en Corea del Sur y robar datos. Simultáneamente, se reveló que el grupo SCARLET LOOP emplea IA para automatizar el robo de cuentas a gran escala mediante el relleno de credenciales. Estos casos evidencian cómo los ciberdelincuentes integran la inteligencia artificial para aumentar la eficiencia y el alcance de sus ataques.




PostHeaderIcon Venderían claves API de VirusTotal en la dark web


Un vendedor presuntamente ofreció una clave de la API de VirusTotal Enterprise por 350 dólares en un foro de la Dark Web el 7 de octubre. Aunque el vendedor afirma que la clave permite 5,000 solicitudes diarias y hasta mil millones en total, la veracidad de esta oferta no ha sido confirmada, por lo que se desconoce si la clave es auténtica, robada o si sigue activa.




PostHeaderIcon wolfSSH 1.6.0 corrige 5 fallos de seguridad, incluido uno crítico de MITM


wolfSSL ha lanzado la versión wolfSSH 1.6.0 para corregir cinco vulnerabilidades de seguridad. Entre ellas destaca un fallo crítico de omisión de verificación de la clave del host, que podría permitir a un atacante suplantar un servidor SSH. La actualización, publicada el 6 de octubre de 2026, también soluciona problemas de escalada de privilegios en Windows, abuso del intercambio de claves no autenticado, canales de reenvío no autorizados y un error de corrupción de memoria en SFTP.




PostHeaderIcon Usan Web3 y blockchain para ocultar ataques a credenciales de nube


Los ciberdelincuentes están utilizando redes de blockchain públicas como una capa de comando y control (C2) para malware de cadena de suministro. Este método les permite cambiar su infraestructura sin modificar el código malicioso en los sistemas infectados, facilitando la redirección del robo de datos hacia nuevos servidores y haciendo que las listas de bloqueo de dominios tradicionales sean menos efectivas.




PostHeaderIcon Por tacaños con la ciberseguridad, un ransomware los llevó a la quiebra pocos meses después


Fallos críticos de seguridad, como una empresa que quebró tras un ataque de ransomware por no tener respaldos externos ni parches actualizados. Y un ataque de phishing sofisticado mediante suplantación de identidad que fue detenido gracias a un software de detección de inicios de sesión anómalos. Finalmente, resalta la importancia de usar MFA resistente al phishing para evitar robos de cuentas.