Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon iRhythm admite filtración de datos y robo de información de pacientes


La empresa de salud digital iRhythm informó sobre una brecha de datos donde hackers robaron información personal y médica de pacientes mediante ingeniería social. Los atacantes exigieron un rescate para no publicar la información, aunque la compañía aseguró que sus dispositivos médicos y la seguridad de los pacientes no se vieron afectados. iRhythm ya ha iniciado una investigación con expertos en ciberseguridad para contener el incidente.


PostHeaderIcon Varios plugins de JetBrains robaban claves de IA con más de 70.000 instalaciones


Se ha descubierto una campaña de malware a gran escala en el JetBrains Marketplace, donde se identificaron al menos 15 complementos (plugins) maliciosos diseñados para robar claves API confidenciales de los desarrolladores. Estos plugins, que fueron descargados más de 70,000 veces, se publicaron bajo siete cuentas de proveedores diferentes y se hacían pasar por asistentes de codificación basados en IA legítimos.




PostHeaderIcon CISA advierte de vulnerabilidad 0-day en Oracle PeopleSoft usada en ransomware


CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla crítica en Oracle PeopleSoft (CVE-2026-35273). Este fallo permite que atacantes no autenticados obtengan el control total de los sistemas afectados debido a la falta de autenticación en funciones críticas.




PostHeaderIcon FortiBleed: más de 70.000 firewalls de Fortinet comprometidos


Una exhaustiva campaña de ciberespionaje denominada "FortiBleed" ha comprometido silenciosamente más de 73,932 URLs únicas de firewalls de Fortinet en 194 países. Esta operación, descubierta por el investigador Volodymyr "Bob" Diachenko y analizada por Hudson Rock, representa una acción a escala industrial y altamente automatizada dirigida contra dispositivos FortiGate y pasarelas SSL VPN a nivel global.




PostHeaderIcon Vulnerabilidad en Fortra Access Manager permite ataques de inyección de comandos remotos


Fortra ha revelado una vulnerabilidad de seguridad crítica (CVE-2026-9862) en su gestor Core Privileged Access Manager (BoKS). Este fallo, calificado con una gravedad de 9.8 en el sistema CVSS, consiste en una inyección de comandos del sistema operativo en el servicio boks_autoregisterd. Debido a este error en la funcionalidad de autorregistro, atacantes remotos podrían ejecutar comandos arbitrarios en los sistemas afectados.




PostHeaderIcon Fallo en el SDK de Google Vertex AI permitía secuestrar la subida de modelos mediante Bucket Squatting


Se detectó una vulnerabilidad en el SDK de Python de Vertex AI que permitía a atacantes secuestrar la carga de modelos de aprendizaje automático mediante el uso de nombres de buckets predecibles. Esto permitía ejecutar código malicioso en la infraestructura de Google y robar tokens de acceso y datos confidenciales. Google ya solucionó el problema y recomienda actualizar el SDK a la versión 1.148.0 o superior.




PostHeaderIcon Monitoreo de red en tiempo real para detectar aplicaciones sospechosas en macOS


Esta guía explica cómo el monitoreo de red en tiempo real permite detectar comportamientos sospechosos de las aplicaciones en macOS. Se analiza por qué las defensas tradicionales dejan vacíos de visibilidad y cómo una herramienta de monitoreo ligera puede cerrar esa brecha de seguridad sin afectar el rendimiento del sistema.



PostHeaderIcon CISA alerta sobre vulnerabilidad en Joomla JCE que permite la ejecución de código PHP y está siendo explotada


La CISA advirtió sobre una falla crítica en el editor JCE de Joomla que permite la ejecución de código PHP por usuarios no autenticados, recomendando actualizar a la versión 2.9.99.5. Paralelamente, se reportaron ataques de cadena de suministro contra plugins de WordPress y la inyección de webshells para manipular servidores. Estos últimos ataques buscan monetizar sitios mediante redes de blogs privados y enlaces ocultos de SEO.




PostHeaderIcon Nueva campaña de OnionDrop usa gainmsg C2 para distribuir LegionLoader


Se ha detectado una nueva campaña de carga de malware que preocupa a la comunidad de ciberseguridad. Los investigadores han descubierto el uso de un cargador sofisticado de varias etapas llamado OnionDrop, el cual se utiliza para distribuir cargas dañinas, incluyendo el conocido LegionLoader, a un amplio número de víctimas.




PostHeaderIcon Campaña SearchJack usa 23 extensiones de Chrome para secuestrar búsquedas de 758.000 usuarios


Una campaña coordinada denominada SearchJack ha utilizado 23 extensiones engañosas del navegador Chrome para robar las consultas de búsqueda de aproximadamente 758,000 usuarios en todo el mundo. Estas extensiones se hacían pasar por herramientas útiles para redirigir el tráfico a través de sistemas de ingresos ocultos sin que los usuarios lo percibieran.




PostHeaderIcon Plugins maliciosos del Marketplace de JetBrains roban claves de API de IA a desarrolladores


Aikido Security descubrió una campaña de malware en el Marketplace de JetBrains con al menos 15 plugins diseñados para robar claves API de servicios de IA. Estos plugins, instalados cerca de 70,000 veces, funcionan normalmente pero envían secretamente las credenciales de los usuarios a un servidor externo. Se sospecha que los atacantes revenden estas claves robadas a usuarios de pago.




PostHeaderIcon Ghostwriter usa correos de Gmail para robar credenciales y códigos 2FA


El grupo de hackers vinculado a un estado, conocido como Ghostwriter, ha lanzado una serie de ataques de phishing dirigidos a usuarios de Gmail. Los atacantes utilizan correos electrónicos maliciosos que suplantan alertas de seguridad oficiales de Google con el objetivo de engañar a las víctimas para que entreguen sus credenciales de acceso y códigos de autenticación de dos factores (2FA), logrando así vulnerar una de las capas de seguridad más confiables de las cuentas.




PostHeaderIcon Campaña de phishing de Microsoft 365 elude robo de contraseñas con flujo de inicio de sesión legítimo


Se ha detectado una nueva campaña de phishing dirigida a usuarios de Microsoft 365 que utiliza un método innovador. En lugar de intentar robar la contraseña directamente, el ataque engaña a las víctimas para que completen un proceso de autenticación legítimo de Microsoft, lo que permite que el atacante tome el control de la cuenta de manera silenciosa.




PostHeaderIcon Falla la seguridad de fabricante de monitores cardíacos tras un ataque cibernético letal


La empresa de monitoreo cardiaco iRhythm sufrió el robo de datos personales y de salud de sus pacientes mediante un ataque de ingeniería social. Los cibercriminales intentaron extorsionar a la compañía a cambio de no divulgar la información robada. A pesar del incidente, la empresa aseguró que sus sistemas clínicos y dispositivos médicos no fueron afectados y que la operatividad se mantiene normal.




PostHeaderIcon Rusia y China usan IA para imitar humanos y evadir detección de bots


Las operaciones de influencia de Rusia y China, vinculadas a sus estados, han entrado en una fase más peligrosa. En lugar de saturar las redes sociales con contenido de baja calidad, ahora utilizan inteligencia artificial para que sus cuentas imiten el comportamiento humano y eviten así la detección de bots.




PostHeaderIcon Casi 14.000 servidores de SimpleHelp expuestos por fallo crítico de autenticación


Casi 14,000 servidores de SimpleHelp expuestos a internet se encuentran en riesgo tras la revelación de una vulnerabilidad crítica de omisión de autenticación (CVE-2026-48558). Este fallo, que afecta a la plataforma de monitoreo y gestión remota (RMM), fue descubierto por Horizon3.ai mediante su iniciativa de investigación con IA denominada "Sua Sponte".





PostHeaderIcon Explotan vulnerabilidad 0-day en plugin LiteSpeed de cPanel


Se ha detectado una vulnerabilidad crítica de día cero (CVE-2026-54420) en el complemento de usuario de LiteSpeed cPanel que está siendo explotada activamente. Este fallo permite la escalada de privilegios a nivel de root, lo que podría facultar a los atacantes para tomar el control total de los servidores afectados, especialmente en entornos de hosting compartido.



PostHeaderIcon Cisco lanza actualizaciones de seguridad para corregir vulnerabilidad activa en SD-WAN Manager


Cisco lanzó actualizaciones para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que un atacante autenticado cree o sobrescriba archivos en el sistema, pudiendo escalar privilegios a root. La empresa ha publicado parches y recomienda auditar los registros del servidor para detectar actividades sospechosas.




PostHeaderIcon El ecosistema del ransomware se consolida en torno a exmiembros de LockBit, Qilin, Hyflock y The Gentlemen


El panorama global del ransomware cambió significativamente en el primer trimestre de 2026, debido a que exoperadores de grupos criminales reconocidos comenzaron a lanzar sus propios programas competidores. Se registraron 2,122 nuevas víctimas, lo que representa el segundo total más alto para un primer trimestre en la historia, demostrando que el negocio del ransomware persiste a pesar de las acciones policiales.




PostHeaderIcon DPAPISnoop extrae hashes CREDHIST para recuperación de credenciales de Windows offline


La herramienta de código abierto DPAPISnoop ha sido actualizada para permitir la extracción de entradas de CREDHIST. Esta mejora, implementada por Lefteris Panos de LRQA Red Team, facilita la recuperación y el análisis de credenciales históricas de Windows y el descifrado de hashes de claves maestras de DPAPI, permitiendo así el crackeo offline de contraseñas y un estudio más detallado de sus patrones.