Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta crimen. Mostrar todas las entradas
Mostrando entradas con la etiqueta crimen. Mostrar todas las entradas

PostHeaderIcon Acusan a hacker ruso de atacar a 80.000 freelancers con malware de Excel


Un ciudadano ruso ha sido procesado en Estados Unidos por dirigir una presunta operación de malware que afectó a unos 80.000 trabajadores freelance en todo el mundo. Según los fiscales, la campaña empleaba cuentas falsas y documentos de Excel trampa para convertir mensajes de trabajo comunes en una vía para robar datos y tomar el control de los ordenadores.


PostHeaderIcon FBI y CrowdStrike desmantelan botnet Sality de 20 años y 15.000 sistemas infectados


El Departamento de Justicia ha confirmado el desmantelamiento coordinado a nivel internacional de la botnet Sality, una red de malware peer-to-peer activa desde 2003. En una operación conjunta entre Estados Unidos, Bulgaria, Hungría y Rumanía, autoridades federales y empresas de ciberseguridad lograron neutralizar la infraestructura utilizada para ejecutar ciberataques y robos de criptomonedas.


PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality


PostHeaderIcon Desmantelada la infraestructura de la botnet Sality en una operación global conjunta


Agencias internacionales de ley y la empresa CrowdStrike desmantelaron la botnet Sality, una red de malware activa desde 2003 y presuntamente operada desde Rusia. La operación logró aislar miles de dispositivos infectados y confiscar dominios en EE. UU. y Europa, deteniendo el robo de criptomonedas y otros ciberataques. Esta acción forma parte de una serie de operativos globales recientes para eliminar infraestructuras de cibercrimen.


PostHeaderIcon Cárcel para un hombre de 68 años que ganó 1,3 millones de dólares con IPTV pirata


Un hombre de 68 años fue condenado en el Reino Unido a más de seis años de prisión por operar un servicio ilegal de IPTV que generó 1.3 millones de dólares en tres años. La policía incautó 80 servidores que transmitían contenido pirata de cadenas como la BBC y la Premier League. Además de la pena, el acusado enfrentará procesos para recuperar el dinero obtenido ilícitamente.




PostHeaderIcon Operación Jackal IV de INTERPOL: 58 detenidos y 263 identificados en ofensiva global contra el fraude cibernético


Una operación de INTERPOL coordinada por 22 países resultó en la detención de 58 personas y la identificación de 263 sospechosos vinculados a grupos criminales de África Occidental. Estas redes se especializan en fraudes financieros, estafas románticas y lavado de dinero, logrando el robo de millones de euros. La acción, denominada Operación Jackal IV, busca desmantelar la infraestructura financiera y capturar activos ilegales de estas organizaciones globales.




PostHeaderIcon Memorando de Trump abre la puerta a que empresas estadounidenses hackeen y desestabilicen grupos criminales extranjeros


El presidente Donald Trump firmó un memorando que permite a empresas privadas estadounidenses colaborar con el gobierno para ejecutar operaciones cibernéticas ofensivas contra organizaciones criminales transnacionales. Estas compañías autorizadas podrán realizar vigilancia y ataques para desestabilizar sistemas informáticos ajenos, siempre bajo supervisión federal. Aunque busca combatir el fraude y el cibercrimen, expertos advierten sobre los riesgos legales y de seguridad que implica delegar estas capacidades al sector privado.




PostHeaderIcon Hacienda francesa reconoce robo de datos tras anuncio de venta de 2 millones de registros


La autoridad fiscal de Francia confirmó que un intruso accedió a sus sistemas en junio, robando datos de aproximadamente 2 millones de contribuyentes mediante credenciales robadas. El atacante, alias ZeroBytes, intentó vender la base de datos y el acceso al sistema en un foro de cibercrimen. Este incidente se suma a una serie de graves brechas de seguridad que han afectado a diversos ministerios y agencias gubernamentales francesas este año.




PostHeaderIcon Estafa de nueve años clona webs de empresas rusas para robar anticipos


Investigadores de ciberseguridad revelaron una campaña de fraude activa desde 2017 que utiliza sitios web clonados de grandes empresas rusas para estafar a firmas internacionales. Los atacantes engañan a clientes B2B mediante phishing y llamadas, solicitando pagos anticipados por productos inexistentes a través de cuentas bancarias falsas. La operación ha desplegado casi 100 dominios fraudulentos en varios idiomas, afectando la reputación de las empresas legítimas y causando pérdidas económicas significativas.




PostHeaderIcon Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras 10 años


Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras diez años de búsqueda por filtrar secretos de fabricantes de software espía.


PostHeaderIcon EE. UU. acusa a dos personas de lavar 43M$ provenientes de un fraude de inversión


Fiscales de EE. UU. acusaron a dos ciudadanos chinos en Nueva York por dirigir una red de lavado de dinero que blanqueó al menos 43 millones de dólares provenientes de estafas de inversión cibernéticas. Los imputados utilizaron empresas fachada y cuentas bancarias para transferir fondos robados a China, enfrentando ahora condenas de hasta 20 años de prisión. Este caso se suma a una creciente ofensiva global contra las redes de fraude de criptomonedas y esquemas de "pig butchering".


PostHeaderIcon Condenado negociador que extorsionaba a víctimas de ransomware


Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.




PostHeaderIcon El ID de Windows permite arrestar a miembro de Scattered Spider


Peter Stokes, un ciudadano estadounidense y estonio de 19 años, fue arrestado en Finlandia el 10 de abril de 2026. El joven, quien operaba bajo los alias "Bouquet", "Spencer" y "Jordan", fue identificado como un presunto integrante del grupo de hacking Scattered Spider gracias al rastreo de un identificador de dispositivo persistente de Microsoft, lo que permitió romper su anonimato.


PostHeaderIcon Extraditan a EE. UU. a presunto miembro de Scattered Spider por hackear más de 100 redes


Peter Stokes, un ciudadano estadounidense-estonio de 19 años, ha sido extraditado desde Finlandia hacia Estados Unidos. Stokes está acusado de formar parte del grupo de hackers Scattered Spider y enfrenta cargos federales en Illinois por su presunta implicación en el ataque a más de 100 redes. Su detención se produjo en abril gracias a una notificación roja de Interpol.


PostHeaderIcon Miembros de Scattered Spider que atacaron el transporte de Londres se declaran culpables


Dos miembros del grupo cibercriminal Scattered Spider, Thalha Jubair (20 años) y Owen Flowers (18 años), se han declarado culpables de lanzar un ciberataque contra Transport for London (TfL). La intrusión en la red interna de la entidad provocó graves interrupciones en el servicio y pérdidas estimadas en 29 millones de libras.





PostHeaderIcon Exempleado de distrito escolar, preso por hackear a su antiguo compañero de trabajo


Ezekiel Dean Potter, exespecialista de IT de un distrito escolar en Iowa, fue sentenciado a 21 meses de prisión por realizar ciberataques prolongados contra su antiguo empleo. El acusado utilizó credenciales conservadas para borrar cuentas y bloquear el acceso a plataformas educativas, causando graves interrupciones y daños económicos. Además de la pena de cárcel, deberá pagar casi 60,000 dólares en restituciones.




PostHeaderIcon El DOJ interviene los sitios de desnudos deepfake CFAKE y SOCFAKE amparándose en la ley TAKE IT DOWN


El Departamento de Justicia de EE. UU., en colaboración con Francia e Italia, incautó los sitios CFAKE.com y SOCFAKE.com por difundir imágenes y videos desnudos creados con IA (deepfakes) de mujeres famosas sin su consentimiento. Esta acción representa la primera incautación de dominios anunciada bajo la ley "TAKE IT DOWN Act", la cual criminaliza la publicación de contenido íntimo manipulado digitalmente. La operación culminó con el arresto de un sospechoso en Francia y la confiscación de criptomonedas vinculadas al sitio.




PostHeaderIcon El ecosistema del ransomware se consolida en torno a exmiembros de LockBit, Qilin, Hyflock y The Gentlemen


El panorama global del ransomware cambió significativamente en el primer trimestre de 2026, debido a que exoperadores de grupos criminales reconocidos comenzaron a lanzar sus propios programas competidores. Se registraron 2,122 nuevas víctimas, lo que representa el segundo total más alto para un primer trimestre en la historia, demostrando que el negocio del ransomware persiste a pesar de las acciones policiales.




PostHeaderIcon Operativo de INTERPOL desmantela plataforma de phishing Sniper Dz y detiene a su administrador


La Operación Ramz, liderada por INTERPOL y 13 países, desmanteló Sniper Dz, una plataforma de phishing activa desde 2015 que ofrecía kits gratuitos a cibercriminales. La operación resultó en 201 arrestos, incluido su administrador, y la eliminación de un servicio que comprometió más de 45,000 registros. El grupo suplantaba a marcas globales y figuras públicas para robar credenciales y ejecutar fraudes financieros en la región MENA.




PostHeaderIcon Autoridades neerlandesas desmantelan red de bots que afectaba a 17 millones de dispositivos


Autoridades neerlandesas desmantelaron una botnet que controlaba al menos 17 millones de dispositivos infectados para realizar ataques maliciosos. La infraestructura operaba a través de más de 200 servidores en los Países Bajos, presuntamente vinculados a la empresa de proxies Asocks. Para evitar estos riesgos, se recomienda mantener los sistemas actualizados, usar contraseñas fuertes y activar la autenticación de dos factores.