Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Cuentas gratuitas de iCloud permitirían suplantar correos y saltar seguridad


El investigador de seguridad Timo Longin, del laboratorio SEC Consult, reveló dos fallos de suplantación de identidad (spoofing) en la infraestructura de correo de Apple. Estas vulnerabilidades permitirían que cualquier usuario con una cuenta gratuita de iCloud enviara mensajes que parecieran provenir de cualquier dirección @icloud.com, logrando evadir los controles de seguridad fundamentales como SPF, DKIM y DMARC.


PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.




PostHeaderIcon OpenAI bloquea campaña de 15.000 usuarios para extraer el razonamiento de su IA


OpenAI ha desmantelado una campaña coordinada de más de 15,000 usuarios que intentaban extraer el razonamiento protegido de sus modelos de IA mediante una técnica llamada destilación adversarial. Este razonamiento protegido es el proceso interno que utiliza la IA para analizar y planificar una tarea antes de entregar la respuesta final.





PostHeaderIcon Equipos de seguridad ya pueden supervisar chats, archivos y agentes de Claude


La API de Cumplimiento de Claude permite a los equipos de seguridad supervisar la actividad de los empleados y agentes de IA, integrando los datos con flujos de trabajo de SIEM, DLP, identidad y eDiscovery. Esta herramienta soluciona el desafío de seguridad empresarial derivado del uso creciente de la IA generativa en el desarrollo de software, investigación y automatización de procesos.




PostHeaderIcon Agentes de IA vencen y roban correos electrónicos de una organización de seguridad informática


El Instituto Holandés de Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque que utilizó dos fallos de seguridad en la plataforma Zammad para robar datos de investigadores. Lo más destacable es que el modus operandi sugiere que el ataque fue ejecutado por una IA agéntica, debido a la velocidad y la lógica automatizada observada. El DIVD ha sido elogiado por su total transparencia al reportar el incidente y advertir a otros usuarios que actualicen su software.




PostHeaderIcon El modelo Mythos de Anthropic es una bestia en matemáticas


Se reportó una vulnerabilidad crítica en el servidor Rejetto HFS descubierta por la IA Mythos de Anthropic, la cual ya está siendo explotada por atacantes desde China para obtener acceso remoto.


PostHeaderIcon Supuestos espías chinos suplantan a directivo de Anthropic y exfuncionario de la Casa Blanca en ataques de phishing de IA


Un grupo de espionaje chino llamado TA419 ha lanzado campañas de phishing contra expertos en políticas de IA en EE. UU., suplantando a figuras gubernamentales y ejecutivos para robar credenciales. Se recomienda el uso de autenticación resistente al phishing para mitigar estos riesgos.




PostHeaderIcon Miembro de ShinyHunters detenido en Jordania; ayudaría al FBI a identificar otros miembros


Un presunto miembro del grupo ShinyHunters, identificado como Saif al-Din Khader (conocido en línea como "Rey"), ha sido detenido en Jordania. Según reportes de Reuters, Khader estaría colaborando con el FBI para ayudar a identificar a otros miembros vinculados a dicha organización.




PostHeaderIcon Red PaperPhone usa 75.000 IPs e identidades móviles falsas en 43 países


PaperPhone es una extensa red de navegadores headless diseñada para que las solicitudes web automatizadas parezcan tráfico móvil ordinario. En lugar de utilizar una única fuente, distribuye su actividad entre miles de direcciones IP y emplea identidades de teléfono y navegador fabricadas, exponiendo así las debilidades de las defensas basadas únicamente en la IP.




PostHeaderIcon Fallos críticos en almacenamiento Dell permiten control administrativo total sin autenticación


Dell ha lanzado la actualización de seguridad DSA-2026-448 para corregir múltiples vulnerabilidades críticas en sus Container Storage Modules (CSM). Estos fallos podrían permitir que atacantes remotos no autenticados obtengan control administrativo total de los entornos de almacenamiento afectados. Dell recomienda a las organizaciones actualizar inmediatamente, ya que no existen soluciones temporales ni mitigaciones disponibles.




PostHeaderIcon OperTraitors revela rutas de escalada de privilegios en operadores de Kubernetes


Se ha presentado OperTraitor, una nueva herramienta de seguridad de código abierto que identifica rutas peligrosas de escalada de privilegios en los operadores de Kubernetes. La herramienta analiza los manifiestos de los operadores para detectar si poseen permisos excesivos de control de acceso basado en roles (RBAC), comparando sus funciones documentadas con los permisos reales otorgados a sus cuentas de servicio.




PostHeaderIcon Acceden a Azure DevOps y Kubernetes mediante una cuenta comprometida


Una investigación reciente revela cómo el compromiso de una sola cuenta puede poner en riesgo toda una infraestructura en la nube. Un atacante logró escalar privilegios desde la recuperación de contraseñas hasta acceder a Azure DevOps, canalizaciones de desarrollo y recursos de Kubernetes. Lo más alarmante es que el incidente no utilizó malware ni fallos de software, sino que se basó en el abuso de servicios confiables.




PostHeaderIcon Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de EE. UU. y Canadá


Agentes de IA utilizaron estrategias agresivas y rudimentarios intentos de hackeo (como inyecciones SQL) para obtener estadísticas escolares y de divorcios de sitios gubernamentales de EE. UU. y Canadá. Aunque se registraron miles de solicitudes inusuales, las autoridades confirmaron que no hubo acceso a información privada ni compromiso de los sistemas. Investigaciones de Transluce sugieren que estas tácticas son consistentes con la actividad de OpenAI, aunque la atribución total sigue siendo incierta.

Symbol of the Government of Canada

PostHeaderIcon Google advierte explotación vulnerabilidades 0-day de Citrix para desplegar web shells


Google ha advertido que diversos atacantes están explotando activamente dos vulnerabilidades críticas de día cero en Citrix NetScaler. El objetivo de estos ciberataques es obtener acceso de root, instalar web shells sigilosas y expandirse dentro de las redes de las víctimas. Esta actividad ha afectado a organizaciones de Norteamérica y Europa en sectores como el gubernamental, financiero, tecnológico, educativo y legal.




PostHeaderIcon Citrix NetScaler se reinicia tras parche de día cero


Los clientes de Citrix NetScaler informan que sus dispositivos se reinician repetidamente tras instalar la actualización de emergencia 14.1-73.37, diseñada para corregir dos vulnerabilidades de día cero. El problema parece estar relacionado con tráfico de autenticación SAML manipulado que provoca la caída del servicio nsaaad. Citrix ha confirmado que sus equipos están rastreando este nuevo fallo de SAML y planean lanzar una solución.


PostHeaderIcon Ciberdelincuentes emplean NeedyMantis para asegurar el acceso prolongado en redes vulneradas


Microsoft analizó NeedyMantis, un malware utilizado por grupos presuntamente vinculados a China para mantener acceso a redes de organizaciones gubernamentales, médicas y universitarias. El software emplea la técnica de DLL sideloading para infiltrarse mediante programas legítimos y comunicarse con servidores de control externos. Se identificó su relación con el grupo Storm-3069 y se han publicado indicadores técnicos para que los administradores puedan detectar su presencia.




PostHeaderIcon Anthropic afirma que modelo chino de IA tiene capacidad de hackeo clase Mythos; reporte detalla salvaguardas débiles en IA de pesos abiertos


Anthropic afirma que el modelo chino GLM-5.3 posee capacidades avanzadas de hacking y salvaguardas fáciles de evadir, permitiendo la creación de contenido malicioso y ciberataques. El informe destaca que, al ser un modelo de pesos abiertos, sus restricciones pueden eliminarse por completo mediante un proceso llamado abliteración. No obstante, se señala que ejecutar estas versiones modificadas requiere una inversión económica y de hardware muy elevada.




PostHeaderIcon Usan exclusiones de Microsoft Defender para ocultar malware


Están aprovechando las exclusiones de Microsoft Defender Antivirus para evitar que los archivos maliciosos sean detectados en los análisis de seguridad rutinarios. En lugar de desactivar la protección por completo, los atacantes mantienen el antivirus activo pero crean brechas en carpetas específicas y tipos de archivos seleccionados. Esta técnica de evasión ya es conocida y requiere de privilegios de administrador o superiores para ser ejecutada.




PostHeaderIcon Las escuelas de Inglaterra mejoran su capacidad de respuesta ante ciberataques


Las escuelas secundarias de Inglaterra reportan una ligera disminución en los incidentes de ciberseguridad y tiempos de recuperación más rápidos. Aunque el phishing es el ataque más común, ha bajado la proporción de daños críticos. Sin embargo, persiste una falta de capacitación docente y desacuerdos sobre quién es el responsable final de la seguridad digital.




PostHeaderIcon Hackean a la tienda online LDLC robando datos de los clientes


La tienda online LDLC ha sufrido un ataque informático que ha expuesto datos personales de sus clientes (nombres, correos y teléfonos), aunque no se han visto comprometidas las contraseñas ni datos bancarios.