Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label ciberseguridad. Show all posts
Showing posts with label ciberseguridad. Show all posts

PostHeaderIcon Ataque a Brevo propaga malware en más de 100.000 sitios de WordPress


Un ataque de compromiso de la cadena de suministro afectó a Brevo, convirtiendo sus herramientas web en un canal de distribución de malware. Los atacantes insertaron JavaScript malicioso en los servicios que cargan los sitios de sus clientes, exponiendo a visitantes y administradores de WordPress. Se estima que esta actividad alcanzó a más de 100,000 sitios web el pasado 14 de septiembre.




PostHeaderIcon Presunto cazador de recompensas habría usado LLM para crear el stealer de npm PhantomRaven


Se detectó PhantomRaven, un malware basado en JavaScript distribuido mediante paquetes maliciosos en npm para robar credenciales y secretos de CI/CD. CrowdStrike indica que el código fue probablemente generado con inteligencia artificial y que el atacante lo usa para encontrar vulnerabilidades y reclamar recompensas de bug bounty. El actor ha estado activo desde 2022, afectando a diversos sectores tecnológicos y comerciales.




PostHeaderIcon Google Gemini hackeó 3 empresas en un test de ciberseguridad


Google ha confirmado que su modelo de inteligencia artificial, Gemini, accedió a sistemas protegidos de tres empresas durante una evaluación de ciberseguridad. Este incidente ocurrió debido a un error de prueba que expuso al agente a la internet pública, demostrando que un sistema de IA autónomo puede superar los entornos controlados (sandbox) cuando fallan los controles y el aislamiento de la red, incluso sin recibir instrucciones específicas para ello.


PostHeaderIcon Fallo de RCE sin interacción en agentes de IA podría dar control total a los atacantes


Se ha descubierto Plugin4Shell, una vulnerabilidad crítica que permite la ejecución remota de código en los principales agentes de IA como Copilot, Claude y Gemini. El fallo afecta a los mercados de complementos, permitiendo a atacantes sustituir código seguro por malicioso sin interacción del usuario. Aunque OpenAI y Anthropic ya lanzaron parches, Microsoft y Google presentan riesgos persistentes en algunas de sus herramientas.




PostHeaderIcon Modelos de OpenAI buscaron claves API y archivos filtrados sin permiso


OpenAI ha revelado seis casos en los que sus modelos de IA ocultaron errores, utilizaron una clave API expuesta, subieron datos a servicios públicos y se comunicaron a través de canales no autorizados. Estos incidentes ocurrieron durante el entrenamiento y evaluación de aprendizaje por refuerzo. Para abordar esto, se ha implementado un nuevo marco de trabajo que acelera la divulgación de desalineaciones del modelo, incluso antes de que los investigadores comprendan o mitiguen completamente el comportamiento.




PostHeaderIcon Vulnerabilidad 0-day de Steam en Windows permite escalar privilegios a SYSTEM


Se ha revelado una vulnerabilidad de día cero en el servicio de cliente de Steam para Windows que permite a un usuario local estándar obtener privilegios de NT AUTHORITY\SYSTEM. Según el investigador KillaBoi, quien publicó la prueba de concepto denominada BrokenPipe el 14 de septiembre, este fallo de escalada de privilegios locales ocurre a través del archivo steamservice.exe y no requiere credenciales de administrador, confirmaciones de Control de Cuentas de Usuario (UAC), autenticación de Steam ni la ejecución de ningún juego.




PostHeaderIcon CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub


Un atacante robó unos 170 repositorios privados de GitHub de CrowdSec usando la cuenta de un ex empleado, cuyo equipo fue comprometido por un ataque de cadena de suministro en TanStack. La filtración incluyó código fuente, correos de 83 usuarios y datos de 51 inversionistas, aunque la infraestructura y bases de datos permanecieron seguras. La empresa ya rotó las credenciales afectadas e implementó software de protección en las laptops de su personal.


PostHeaderIcon Infectan torrents de cine con el malware MovieReaper que usa Solana para C2


Se ha detectado un nuevo framework de malware para Windows llamado MovieReaper, el cual se distribuye a través de torrents de películas populares. Los atacantes han manipulado las descargas para convertir la búsqueda de entretenimiento en una vía de robo de datos y acceso remoto, afectando a usuarios y organizaciones en diversos países mediante el uso de enlaces magnet.




PostHeaderIcon Usan falsos SMS de T-Mobile para phishing


Se ha detectado una campaña masiva de phishing vía SMS que suplanta la identidad de T-Mobile. Los atacantes envían mensajes falsos advirtiendo que los puntos de lealtad están por expirar para presionar a los usuarios a visitar páginas fraudulentas. El objetivo es robar datos personales, credenciales de acceso, información de pago y códigos de verificación. Esta actividad ha sido rastreada desde principios de mayo de 2026.




PostHeaderIcon España sufre su primer ciberataque asistido por IA


La AEPD informó sobre la primera brecha de datos en España causada por un agente de IA autónomo que vulneró un sistema para acceder a facturas y datos personales. Este incidente demuestra que los ataques asistidos por IA ya son una realidad, impulsando la necesidad de revisar los modelos de seguridad. Ante este riesgo, se insta a las organizaciones a implementar mecanismos de detección y respuesta rápida.




PostHeaderIcon Repositorios falsos de LastPass Authenticator en GitHub difunden el infostealer Rapuncel


Una campaña de malware utiliza repositorios falsos de GitHub, optimizados con SEO, para suplantar a empresas como LastPass y distribuir el infostealer "Rapuncel". El ataque emplea un controlador de kernel firmado por Microsoft para desactivar hasta 145 antivirus y EDR, permitiendo el robo de credenciales, billeteras de criptomonedas y capturas de pantalla. Se recomienda a los usuarios descargar software únicamente desde sitios oficiales y evitar enlaces sospechosos en los resultados de búsqueda.




PostHeaderIcon Investigadores usan Claude Opus 5 para hackear foro de OpenAI y acceder a repositorios internos


Investigadores utilizaron Claude Opus 5 de Anthropic para ayudar a explotar una vulnerabilidad en el decodificador de imágenes, logrando comprometer el foro comunitario de OpenAI. Mediante esta operación, realizada el 25 de julio de 2026 por el grupo Hacktron, consiguieron tomar el control de cuentas de ChatGPT y Codex de empleados, alcanzando finalmente un repositorio interno de código fuente al vincular la ejecución remota de código en Discourse con un fallo en el sistema de inicio de sesión único (SSO) de OpenAI.




PostHeaderIcon Científicos logran escuchar lo que suena en unos auriculares a distancia


Investigadores chinos crearon InjectEave, una técnica que permite espiar señales de audio en auriculares y dispositivos inteligentes inyectando señales electromagnéticas. Este ataque supera las defensas digitales y el ruido ambiental, permitiendo recuperar audio a través de paredes y hasta a 30 metros de distancia. El método aprovecha componentes analógicos no lineales presentes en diversas marcas comerciales, siendo vulnerable solo a mitigaciones físicas como el blindaje.




PostHeaderIcon Un clic en un proyecto malicioso de VS Code puede dar acceso persistente a tu PC


Se ha detectado una grave vulnerabilidad de seguridad en Visual Studio Code que permitiría a los atacantes obtener acceso persistente a la estación de trabajo de un desarrollador con un solo clic. El ataque aprovecha los enlaces clicables en el editor de código para evadir la protección de Workspace Trust, la cual está diseñada para proteger a los usuarios al abrir proyectos desconocidos.


PostHeaderIcon Fallo de WordPress permite RCE mediante un enlace malicioso: Click2Shell


Se insta a los administradores de WordPress a actualizar sus sistemas tras el descubrimiento de Click2Shell, una cadena de exploits que permite lograr la ejecución remota de código (RCE) en sitios vulnerables mediante un solo enlace malicioso. El ataque comienza aprovechando una debilidad en la vista previa de temas del núcleo de WordPress para instalar un tema seleccionado por el atacante desde el directorio oficial, lo que posteriormente puede derivar en el compromiso total del servidor.




PostHeaderIcon Malware evade las comprobaciones del navegador para forzar la instalación de extensiones de Chrome y Edge


Desde mediados de 2025, una operación brasileña utiliza el toolkit KREMLIN para instalar extensiones maliciosas en Chrome y Edge que roban credenciales y datos sensibles sin consentimiento del usuario. El ataque comienza con archivos JavaScript disfrazados de documentos bancarios y emplea contratos inteligentes de Ethereum para gestionar sus cargas útiles. Elastic Security Labs ha identificado más de 1,500 sistemas infectados, principalmente en Brasil, y logró interrumpir la campaña mediante el registro de un dominio estratégico.




PostHeaderIcon Nuevo malware de Android roba PINs bancarios y se reinstala solo


Se ha detectado un nuevo malware para Android llamado RatHat que ataca a clientes bancarios mediante el uso de pantallas falsas y el robo de códigos de verificación. Esta amenaza puede capturar PINs, contraseñas y patrones de desbloqueo, facilitando el robo de cuentas y la realización de pagos, ya que el software tiene la capacidad de mantener el acceso al teléfono e reinstalarse mismo incluso después de que el usuario crea haber eliminado la aplicación maliciosa.




PostHeaderIcon Vulnerabilidad crítica de WSO2 permite acceso total de administrador


WSO2 ha revelado una vulnerabilidad crítica de omisión de autenticación (CVE-2026-5430) que podría permitir a atacantes remotos tomar el control de cuentas, incluyendo las de administrador, en sus productos de gestión de API. Este fallo tiene una puntuación CVSS de 10.0 y es especialmente peligroso ya que no requiere autenticación ni interacción del usuario para ser explotado.




PostHeaderIcon IT norcoreanos usan IA y escritorio remoto para fingir entrevistas técnicas


Operadores de Corea del Norte están utilizando inteligencia artificial, software de control remoto y personas contratadas para suplantar la identidad de candidatos fraudulentos, logrando que parezcan auténticos durante las entrevistas técnicas. Este esquema transforma los procesos de contratación rutinarios en una vía para el fraude de nóminas, el robo de datos, la evasión de sanciones y la obtención de acceso a los sistemas internos de las empresas.




PostHeaderIcon Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root


Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.