Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Claude Opus 5 esquiva binarios ofuscados en vez de romper su protección


En un experimento de ingeniería inversa, Claude Opus 5 no logró descifrar binarios endurecidos. En su lugar, intentó buscar vías más sencillas para recuperar información oculta, lo que demuestra que el análisis asistido por IA puede ser capaz pero poco fiable. La prueba, que no fue un brote de malware, utilizó binarios AArch64 sin símbolos con cadenas ocultas dentro de un entorno seguro.


PostHeaderIcon Fallo crítico en AIT-GUI de NASA permite enviar comandos a naves espaciales


Se ha descubierto una falla de seguridad crítica en el AIT-GUI (Instrument Toolkit GUI) de NASA/JPL, una herramienta de código abierto. El investigador Yuval Elbar de Cycode reveló que este fallo, calificado con un 9.4 en la escala CVSS v3.1, permitiría a un atacante no autenticado enviar comandos en vivo a naves espaciales e instrumentos científicos, así como ejecutar scripts y secuencias de comandos sin necesidad de iniciar sesión.


PostHeaderIcon App de ancho de banda convierte dispositivos en puertas a redes internas


Una aplicación de uso compartido de ancho de banda instalada por un empleado puede convertir silenciosamente un dispositivo de trabajo en una puerta de enlace para tráfico externo. Aunque no actúa como un malware tradicional, el software Peer2Profit puede exponer la conexión a internet de una empresa y poner potencialmente los sistemas internos al alcance de usuarios de proxy externos.


PostHeaderIcon Kit de phishing de 10.000 dólares promete instalar llaves de acceso fraudulentas para mantener el control de cuentas vulneradas


Se vende en foros rusos iAuthFlow v2, un kit de phishing que utiliza un modelo de navegador intermedio para registrar llaves de acceso (passkeys) controladas por el atacante. Esto permite el acceso persistente a cuentas de Google, Microsoft y otras, incluso después de que la víctima cambie su contraseña. Los expertos advierten que la recuperación de cuentas ya no basta con reiniciar contraseñas, sino que requiere una investigación exhaustiva de credenciales y configuraciones alteradas.


PostHeaderIcon Malware en Android Auto se propaga mediante actualizadores integrados para fraude publicitario y botnets proxy


Investigadores de Kaspersky detectaron un nuevo malware diseñado para infectar pantallas Android de vehículos desarrolladas por DoFun. El ataque utiliza el sistema de actualizaciones legítimo del dispositivo para instalar un botnet destinado al fraude publicitario y la creación de proxies. Se atribuye esta actividad al grupo MoYu, vinculando el caso con la red maliciosa conocida como BADBOX.


PostHeaderIcon Estafadores usan grupos de WhatsApp para coordinar fraudes millonarios y manipular acciones


Estafadores están utilizando grupos de WhatsApp para manipular a inversores comunes y convertirlos en una fuerza de compra involuntaria. En lugar de robar cuentas o tarjetas, persuaden a las personas para que realicen operaciones reales a través de corredores legítimos, abandonándolas con las pérdidas cuando el precio de las acciones colapsa. Estas campañas combinan anuncios creados con deepfakes y la coordinación de grupos para inflar el valor de acciones reales.


PostHeaderIcon Un controlador de Microsoft Defender podría usarse para eliminar software de seguridad durante el arranque


Check Point Research descubrió una técnica que utiliza el controlador legítimo BTR.sys de Microsoft Defender para realizar operaciones a nivel de kernel en Windows 7 hasta Windows 11. Al aprovechar un protocolo de cifrado fijo, un atacante con privilegios de administrador puede eliminar archivos protegidos y desactivar el propio Defender. Microsoft no planea lanzar un parche ya que considera que el método requiere permisos administrativos previos.


PostHeaderIcon Claude Mythos 5 ya disponible en Claude Security para escaneo de vulnerabilidades


Anthropic ha ampliado sus capacidades de ciberdefensa al integrar Claude Mythos 5 en Claude Security. Esta herramienta permite que los clientes empresariales escaneen sus bases de código en busca de vulnerabilidades y reciban guías de remediación generadas por IA, optimizando así la detección y el parcheo de fallos de seguridad.


PostHeaderIcon Filtración en Sakura Internet: hackean datos de 1,36 millones de clientes


Sakura Internet, un proveedor japonés de hosting y servicios en la nube, ha revelado una posible brecha de seguridad en su sistema de gestión de ventas. Este incidente pone en riesgo los registros personales de hasta 1,36 millones de cuentas de clientes, habiendo sido detectado durante una investigación sobre accesos no autorizados en sus entornos de servidores de alquiler.


PostHeaderIcon Proveedores confiables, nuevas rutas de ataque: cómo reducir el riesgo en EE. UU. y UE


Las grandes empresas de EE. UU. y la UE corren un riesgo significativo ya que sus proveedores de confianza pueden convertirse rápidamente en vías de ataque. Debido a la dependencia de cientos de proveedores, los atacantes logran ocultar actividades maliciosas en flujos de trabajo y correos legítimos, pudiendo realizar movimientos laterales en solo 29 minutos, superando la capacidad de respuesta de los equipos de seguridad.


PostHeaderIcon Paquetes populares de Rust con 244M de descargas infectados con malware


Se ha detectado un ataque masivo a la cadena de suministro del ecosistema Rust. Dos paquetes muy utilizados, arrayref y append-only-vec, fueron vulnerados para distribuir malware de forma silenciosa al compilar proyectos. Debido a que ambos suman cientos de millones de descargas, se considera uno de los mayores compromisos de crates de Rust registrados hasta la fecha.


PostHeaderIcon Desincronización CRLF permite envenenar caché de CDN y ejecutar XSS


Un fallo limitado de inyección CRLF puede escalar hasta convertirse en un grave ataque de desincronización HTTP. Este método, denominado CRLF-Powered Desync, permite a los atacantes envenenar los cachés de las CDN y entregar cargas útiles de XSS a usuarios en sitios web legítimos. El ataque ocurre cuando una aplicación gestiona incorrectamente los caracteres de retorno de carro y salto de línea codificados (%0d%0a), los cuales definen las nuevas líneas en los mensajes HTTP.


PostHeaderIcon Explotan activamente la vulnerabilidad CVE-2026-19478 de GitLab pocos días después de su publicación


Se ha detectado un fallo crítico de inyección de código en GitLab (CVE-2026-19478) que permite a atacantes no autenticados modificar o eliminar proyectos públicos. La vulnerabilidad está siendo explotada activamente, impulsada por el uso de IA para acelerar los ataques tras la divulgación. Se recomienda actualizar urgentemente a las versiones corregidas o restringir el acceso a la API de GraphQL.


PostHeaderIcon Controlador de Microsoft Defender puede desactivar EDR y AV desde el kernel de Windows


Un controlador legítimo de Microsoft Defender, llamado Boot-Time Removal (BTR.sys), puede ser manipulado para realizar operaciones avanzadas en el núcleo (kernel) del sistema, tanto en archivos como en el registro. Según una investigación de Check Point, esto permitiría que atacantes con privilegios de administrador neutralicen las protecciones de seguridad del endpoint. No se trata de una vulnerabilidad convencional, sino de un caso de "Living-off-the-Land", donde un componente confiable y firmado por Microsoft es utilizado como arma.


PostHeaderIcon Usan agentes de IA OpenClaw para difundir malware y robar criptomonedas


Los ciberdelincuentes están utilizando agentes de IA como una nueva vía para distribuir malware. A través de una campaña denominada ClawHavoc, atacaron el registro de habilidades ClawHub de OpenClaw (una plataforma de código abierto) mediante el uso de paquetes maliciosos en su mercado. El objetivo de este ataque es instalar software diseñado para el robo de datos y el acceso a monederos de criptomonedas en los dispositivos de las víctimas.




PostHeaderIcon Usan Claude, ChatGPT y Copilot como cebo para malware


Los ciberdelincuentes están utilizando nombres de inteligencias artificiales reconocidas como un método para infectar a los usuarios con malware. A través de páginas de descarga falsas, extensiones de navegador y anuncios de búsqueda, hacen que archivos y comandos dañinos parezcan legítimos, enfocándose en personas que buscan herramientas de IA populares, asistentes de programación y funciones de productividad.




PostHeaderIcon AWS: cómo evitar que un agente de IA secuestrado acceda a datos restringidos


Las empresas están implementando agentes de IA para automatizar flujos de trabajo utilizando bases de datos y repositorios internos. Sin embargo, existe un riesgo crítico: la mayoría de estos agentes no saben quién realiza la consulta, lo que permitiría que un agente manipulado entregue datos confidenciales a usuarios no autorizados. Para mitigar esto, AWS ha demostrado cómo evitar que un agente de IA secuestrado acceda a información que el usuario final no tiene permitido leer.



PostHeaderIcon Fallo crítico de SSRF en Kubernetes de Red Hat expone servicios internos


Red Hat ha revelado la vulnerabilidad CVE-2026-66794, un fallo de Server-Side Request Forgery (SSRF) de severidad alta que afecta al componente cluster-proxy-addon en el motor multiclúster para Kubernetes. Con una puntuación CVSS v3.1 de 9.3, este problema podría permitir que atacantes remotos no autenticados accedan a servicios internos que normalmente serían inaccesibles en los clústeres de Kubernetes gestionados.




PostHeaderIcon Ocultan malware en palabras inglesas para infectar Windows


Una nueva campaña de malware para Windows está ocultando código malicioso dentro de palabras comunes en inglés para evitar ser detectada durante los análisis. Esta técnica se utiliza para distribuir Amatera Stealer, un programa diseñado para robar datos sensibles. La operación se apoya en ClearFake, una infraestructura que compromete sitios web legítimos para propagar la amenaza.




PostHeaderIcon OpenAI pausa entrenamiento de IA por riesgo de hallar fallos 0-day


OpenAI ha pausado temporalmente el entrenamiento de su IA de vanguardia tras detectar que su próximo modelo, Astra, podría alcanzar un umbral crítico de capacidades de ciberseguridad. Esta decisión se tomó debido a un incidente de seguridad con modelos de Hugging Face y a la evidencia de que los sistemas avanzados pueden identificar y explotar vulnerabilidades de software con mínima guía humana.