Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Projextor muestra cómo el malware se oculta tras ejecutables de Electron confiables


Projextor es una campaña de malware que oculta código malicioso dentro de herramientas de escritorio aparentemente legítimas, como convertidores de documentos, planificadores de comidas y aplicaciones de recetas. Los atacantes utilizan sitios de descarga falsos y programas de productividad gratuitos para engañar a las víctimas y lograr que instalen el software infectado.




PostHeaderIcon Saltan MFA de Microsoft 365 y roban sesiones activas


Se ha detectado una sofisticada plataforma de Phishing-as-a-Service (PhaaS) llamada Mirage2FA, la cual permite a los ciberdelincuentes evadir la autenticación de múltiples factores (MFA). El sistema permite que los usuarios de Microsoft 365 completen su inicio de sesión habitual para luego robar secretamente la sesión autenticada. Investigadores de ANY.RUN revelaron que este marco de trabajo Adversary-in-the-Middle (AiTM) ha generado miles de posibles incidentes de compromiso desde finales de 2024.





PostHeaderIcon Explotan vulnerabilidad crítica de SSRF en MLflow


Actores de amenazas están explotando activamente una vulnerabilidad crítica de falsificación de solicitudes del lado del servidor (SSRF) no autenticada en MLflow, una plataforma de código abierto utilizada para el aprendizaje automático y la ingeniería de datos. El fallo, identificado como CVE-2026-64849, posee una puntuación crítica de 9.3 en CVSS 3.1 y afecta a todas las versiones de MLflow anteriores a la actualización más reciente.




PostHeaderIcon Usan IA y webs falsas para robar cuentas saltando el MFA


Los hackers están combinando llamadas telefónicas generadas por IA con páginas bancarias falsas para apoderarse de cuentas de clientes, logrando evadir incluso la autenticación de múltiples factores (MFA). Esta campaña, denominada Balonx Sistema, permite a los criminales monitorear en tiempo real la sesión de phishing de la víctima y solicitar información en el momento preciso, afectando a más de 20 países.


PostHeaderIcon Ransom Busters engaña afirmando haber hackeado servidores de ransomware y pide a las víctimas hasta 60.000 dólares


Se ha detectado a un grupo llamado Ransom Busters que engaña a víctimas de ransomware ofreciendo borrar sus datos robados a cambio de pagos entre 20,000 y 60,000 dólares. Expertos advierten que es una estafa orquestada por afiliados criminales y no una ayuda legítima. Además, el panorama del ransomware sigue evolucionando con nuevas bandas y tácticas de extorsión más fragmentadas y agresivas.


PostHeaderIcon CISA advierte: ransomware Medusa roba datos y cifra redes


La CISA, el FBI y el Departamento de Salud y Servicios Humanos (HHS) de EE. UU. han emitido una alerta de seguridad actualizada advirtiendo que los atacantes del ransomware Medusa están infiltrándose activamente en entornos empresariales para desactivar herramientas de seguridad, exfiltrar archivos confidenciales y cifrar redes completas.




PostHeaderIcon Investigadores logran reactivar tarjetas de crédito caducadas para realizar pagos no autorizados


Investigadores de la Universidad de Massachusetts Amherst descubrieron que es posible reactivar tarjetas de crédito Visa vencidas para realizar pagos sin contacto. Mediante el uso de teléfonos móviles como proxies NFC, lograron manipular la fecha de expiración, ya que Visa no la vincula criptográficamente. Este fallo de seguridad depende de cómo cada banco procese la transacción, mientras que otras redes como Mastercard y American Express resultaron resistentes al ataque.




PostHeaderIcon Vulnerabilidad crítica en Microsoft Copilot permite robo de datos con un clic


Se ha detectado una vulnerabilidad crítica en Microsoft Copilot Personal, identificada como CVE-2026-24301 y apodada CoSnitch. Este fallo permitía a los atacantes extraer silenciosamente datos confidenciales de las cuentas conectadas de la víctima mediante un simple clic en un enlace malicioso. El problema fue descubierto por Varonis Threat Labs y Microsoft ya lanzó el parche correspondiente el 18 de agosto de 2026.




PostHeaderIcon Filtración de datos personales de huéspedes en cadena hotelera australiana por fallo de proveedor externo


La cadena de hoteles Quest informó sobre una filtración de datos de clientes debido a una vulnerabilidad en un proveedor externo. La información expuesta incluye nombres, correos electrónicos, datos de contacto y, en algunos casos, fechas de nacimiento. La empresa ya ha contactado a los afectados y ha tomado medidas de seguridad para corregir el fallo.




PostHeaderIcon Plataforma de fraude BTMob usa 1.400 servidores para secuestrar dispositivos Android


BTMob es una plataforma de malware bancario para Android diseñada para convertir teléfonos en herramientas de fraude. Se distribuye mediante aplicaciones falsas, páginas de descarga clonadas y mensajes que suplantan el soporte al cliente. Una vez instalado, permite a los criminales vigilar pantallas, robar información e interferir en actividades bancarias.




PostHeaderIcon Engañan a Copilot para que revele a investigadores cómo hackearlo


Investigadores de Varonis descubrieron CoSnitch, una vulnerabilidad en Microsoft Copilot que permite ejecutar comandos maliciosos mediante URLs manipuladas sin interacción del usuario. A través de ingeniería social, lograron que la propia IA revelara parámetros internos ocultos para exfiltrar datos sensibles, correos y archivos. Microsoft ya ha sido notificado para implementar un parche de seguridad que corrija este fallo arquitectónico.




PostHeaderIcon Kimsuky amplía su arsenal de ciberespionaje con IA local


El grupo de espionaje norcoreano Kimsuky ha ampliado su campaña Operation GitPower mediante la implementación de un entorno de desarrollo de inteligencia artificial local. Esta herramienta se utiliza para optimizar la creación de señuelos en correos de phishing, analizar material robado y acelerar sus operaciones. El método de acceso inicial sigue basándose en el envío de archivos ZIP que contienen accesos directos de Windows (LNK).




PostHeaderIcon Vulnerabilidad crítica de GitLab permite borrar proyectos públicos


GitLab ha lanzado actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica de GraphQL (identificada como CVE-2026-19478). Este fallo podría permitir que atacantes no autenticados modifiquen o eliminen proyectos públicos y datos de usuarios de forma remota. El problema afecta a las instalaciones de GitLab Community Edition y Enterprise Edition, y ha sido solventado en las versiones 19.2.4, 19.1.6 y 19.0.8.




PostHeaderIcon Shadow hVNC permite control remoto sin mover el ratón de la víctima


Shadow hVNC es una herramienta de acceso remoto diseñada para operar de forma invisible para la víctima. En lugar de controlar el escritorio visible, crea un espacio de trabajo de Windows independiente que permite a los criminales monitorear la actividad en tiempo real. Este malware se encarga de robar cookies del navegador, contraseñas guardadas, datos financieros y tokens de sesión.




PostHeaderIcon 16 paquetes de RubyGems mediante typosquatting roban credenciales de navegador y billeteras de criptomonedas


Investigadores detectaron StubMaker, una campaña de typosquatting en RubyGems que distribuye un malware para Windows. Este programa roba credenciales de navegadores, billeteras de criptomonedas y datos de Telegram mediante paquetes con nombres similares a dependencias populares. Aunque los paquetes ya fueron eliminados, el ataque aprovechó fallos de diseño en la plataforma para reutilizar nombres de paquetes.




PostHeaderIcon Estafador cripto usa Claude Code para procesar más de 100.000 teléfonos


Se ha detectado una operación de fraude de criptomonedas denominada Operation ASTERIX, la cual utilizó herramientas de IA para programar un sistema avanzado de selección de víctimas. Mediante el procesamiento de listas masivas de números telefónicos, los atacantes combinaron correos de phishing, llamadas y software de billeteras falsas para atacar específicamente a personas con probabilidad de poseer activos digitales.




PostHeaderIcon Los virus mentales de la IA pueden propagarse entre agentes mediante archivos de instrucciones persistentes


Investigadores de Anthropic y EPFL demostraron que agentes de IA pueden propagar virus mentales mediante la edición de archivos de sistema compartidos. Estas cargas útiles pueden implantar creencias o forzar acciones maliciosas, aunque una simple advertencia en el prompt reduce drásticamente el riesgo. La susceptibilidad varía según el modelo, siendo algunos más resistentes que otros a la autorreplicación.




PostHeaderIcon OpenAI advierte que la IA puede automatizar ciberataques y explotar vulnerabilidades


OpenAI ha advertido que los modelos avanzados de inteligencia artificial son cada vez más capaces de automatizar fases críticas de ciberataques reales. Este cambio tecnológico permite que los atacantes identifiquen y exploten vulnerabilidades de seguridad de forma significativamente más rápida que con los flujos de trabajo manuales. No obstante, la organización destaca que estas mismas capacidades ofrecen a los defensores una oportunidad sin precedentes para mejorar la seguridad.




PostHeaderIcon Apple corrige 28 vulnerabilidades en macOS, iOS e iPadOS


Apple ha lanzado actualizaciones de seguridad para macOS, iOS y iPadOS con el fin de corregir 28 vulnerabilidades. Estas fallas podrían exponer a los usuarios a la filtración de datos, cierres inesperados de aplicaciones, acceso a la memoria del kernel y la ejecución de código arbitrario. Las actualizaciones, publicadas el 17 de agosto de 2026, incluyen las versiones macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 y iPadOS 18.7.10.




PostHeaderIcon Vulnerabilidad de VMware Syslog permite RCE root, acceso SSH y ransomware en ESXi


Una campaña acelerada está aprovechando el fallo CVE-2026-59310 en el servidor Syslog de VMware vCenter. Este error crítico de salto de directorio (path traversal) permite a los atacantes ejecutar comandos como root sin necesidad de iniciar sesión, otorgándoles el control total de la infraestructura virtual. La explotación se extendió rápidamente tras la divulgación, habiéndose identificado ya 361 direcciones IP afectadas.