Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas

PostHeaderIcon Incidente de seguridad en MetaMask afecta parte de su infraestructura


MetaMask ha revelado un incidente de seguridad que afecta a parte de su infraestructura. Como medida preventiva, el proveedor de billeteras de criptomonedas ha comenzado a retirarse de los validadores de Ethereum afectados que se utilizan en sus operaciones de staking no custodiales. La empresa informó que está investigando y solucionando el problema con el apoyo de asesores de seguridad y socios externos.




PostHeaderIcon Bitget confirma que un exploit de día cero de terceros causó el robo de 387,5 millones de dólares en criptomonedas


Bitget confirmó el robo de 387.5 millones de dólares debido a una vulnerabilidad zero-day en productos de seguridad de terceros. Los atacantes, presuntamente norcoreanos, obtuvieron credenciales internas para realizar transferencias no autorizadas en 11 cadenas de bloques. La empresa ya desactivó las funciones afectadas y trabaja con firmas de seguridad para mitigar el impacto.


PostHeaderIcon Exagente de la NCA implicado en el caso Silk Road deberá devolver 1,8 millones de libras por robo de Bitcoin incautado


Un exoficial de la Agencia Nacional del Crimen del Reino Unido fue condenado a más de cinco años de prisión por robar 50 Bitcoins incautados en el caso Silk Road 2.0. El tribunal le ha ordenado devolver más de 1,8 millones de libras debido al aumento del valor de la criptomoneda. Fue descubierto tras las insistentes denuncias del criminal original y una investigación policial.


PostHeaderIcon Operación Blackout del FBI desmantela estafadores extranjeros contra estadounidenses


El FBI ha desmantelado centros de estafas en el extranjero mediante la Operación Blackout. Estas instalaciones, ubicadas en el sudeste asiático, se dedicaban a robar los ahorros de ciudadanos estadounidenses a través de fraudes de inversión en criptomonedas, estafas románticas y suplantación de identidad. Como resultado, las autoridades han incautado aproximadamente 17.000 millones de dólares, arrestado a cientos de sospechosos y liberado a miles de trabajadores víctimas de trata.


PostHeaderIcon Acusan a vietnamita por estafa cripto de 16 millones de dólares mediante el método 'matanza del cerdo'


Trung Nguyen Van, un ciudadano vietnamita, fue arrestado en EE. UU. acusado de lavado de dinero por su participación en una red de estafas de criptomonedas conocida como "pig butchering". Se le vincula con el fraude de más de 125 millones de dólares, incluyendo el robo de 16 millones a una sola víctima. El imputado utilizaba plataformas falsas de inversión para engañar a las personas y luego transfería los fondos a billeteras privadas.




PostHeaderIcon Usan Ethereum como sistema de mensajería secreto para malware


Una campaña de malware vinculada a Corea del Norte ha implementado un método para mantener la conexión con equipos infectados, ocultando la ubicación de su servidor de control dentro de transferencias de criptomonedas en lugar de almacenar el código en Ethereum. Los atacantes atraen a los desarrolladores mediante ofertas de trabajo falsas, repositorios de código contaminados y paquetes de software maliciosos que, al ejecutarse, instalan el malware.


PostHeaderIcon Filtración en Bitget: roban 387,5 millones vinculados a Corea del Norte


El exchange de criptomonedas Bitget ha comenzado a restablecer los retiros tras un ataque el 24 de septiembre, donde atacantes explotaron su infraestructura de billeteras backend y robaron aproximadamente 387,5 millones de dólares de billeteras calientes y templadas. Según la empresa, no hubo robo de claves privadas y sus billeteras frías offline, así como el servicio Bitget Wallet, no se vieron afectados.


PostHeaderIcon Malware MacSync roba criptomonedas y contraseñas en macOS


MacSync, un malware diseñado para robar información en macOS, ha regresado con un método de distribución más sofisticado. Esta versión se enfoca específicamente en usuarios de criptomonedas y desarrolladores. A diferencia de ataques anteriores, ahora utiliza archivos de imagen de disco maliciosos que se hacen pasar por aplicaciones legítimas para infectar los sistemas.




PostHeaderIcon Robo de 351,6 millones de dólares de Bitget


El exchange de criptomonedas Bitget confirmó una brecha de seguridad que afectó aproximadamente 351,6 millones de dólares en activos. El incidente fue detectado el 24 de septiembre de 2026, tras identificarse transferencias no autorizadas en parte de su infraestructura de billeteras hot y warm. El equipo de seguridad activó los protocolos de respuesta de emergencia en cuestión de minutos, asegurando que sus billeteras frías (cold wallets) permanecieron fuera de línea y seguras.




PostHeaderIcon Norcoreanos infectan 30.000 PC con falsas entrevistas y roban 10,7M$ en criptomonedas


Operadores de WaterPlum, vinculados a Corea del Norte, han utilizado la búsqueda de empleo como método de robo. Mediante la suplantación de reclutadores, convencieron a desarrolladores de software para ejecutar archivos maliciosos durante entrevistas laborales falsas. Esta campaña, denominada Contagious Interview, afectó al menos a 30,000 computadoras en más de 100 países entre diciembre de 2025 y julio de 2026.




PostHeaderIcon Ocultan minero XMRig en Registro de Windows y archivos PNG y WAV para evitar detección


Están utilizando una cadena de malware estructurada en capas para ejecutar el minero de criptomonedas XMRig en Windows, evitando la detección al ocultar sus componentes clave. Para evadir los controles rutinarios, el código se esconde en el Registro de Windows, en una imagen PNG y en archivos que simulan ser audios WAV. El ataque se inicia mediante la ejecución de un script de PowerShell.


PostHeaderIcon Halla 12 RTX 3070 abandonadas valoradas en miles de euros


Un usuario halló 12 tarjetas gráficas RTX 3070 abandonadas en equipos de minería de Ethereum que aún mantienen un valor de miles de euros.




PostHeaderIcon Grupo norcoreano de WaterPlum infectan 30.000 dispositivos en todo el mundo


Autoridades de EE. UU., Japón, Australia y Alemania advierten que el grupo norcoreano "WaterPlum" infectó 30,000 dispositivos y robó más de 10.7 millones de dólares en criptomonedas. Los atacantes engañan a profesionales de TI mediante falsas ofertas de empleo y entrevistas donde instalan malware para robar credenciales y fondos. Estas operaciones, vinculadas al programa de armas de Corea del Norte, utilizan tácticas avanzadas como el intercambio de rostros con IA y la suplantación de identidad.




PostHeaderIcon ClearFake lanza troyano que anula herramientas EDR mediante un controlador vulnerable


ClearFake ha implementado una estafa sofisticada que utiliza CAPTCHAs falsos para robar criptomonedas y credenciales. El ataque convierte sitios web comprometidos en plataformas de lanzamiento, engañando a los usuarios para que ejecuten comandos que parecen rutinarios. La operación utiliza código inyectado en el navegador e instrucciones alojadas en blockchain para desactivar las herramientas de protección de endpoints (EDR) mediante controladores vulnerables.


PostHeaderIcon Usan Google Sheets para robar billeteras cripto en ataques ClickFix


Un grupo está utilizando Google Sheets como canal de control para llevar a cabo una campaña de robo de criptomonedas. En lugar de instalar un programa convencional, los atacantes ejecutan código malicioso directamente en la sesión del navegador de la víctima, atrayéndolas mediante un informe falso que promete revelar fallos rentables en servicios de intercambio de criptomonedas.


PostHeaderIcon Líder de banda de ciberdelincuentes de 22 años, que reclutó a su equipo en Minecraft, confiesa su participación en robo de 245 millones de dólares


Malone Lam, líder de una red criminal, se declaró culpable en EE. UU. por robar y lavar cientos de millones de dólares en criptomonedas mediante ingeniería social. El grupo utilizaba datos de personas ricas y robos físicos para financiar un estilo de vida extravagante antes de ser capturados.


PostHeaderIcon EE. UU. desmantela mercado de estafas de Xinbi Guarantee y congela 52,8 millones de dólares en criptomonedas


El Departamento de Justicia de EE. UU. desmanteló Xinbi Guarantee, un mercado ilícito en Telegram que facilitaba estafas y lavado de dinero para organizaciones criminales chinas. La operación resultó en la incautación de 52.8 millones de dólares en criptomonedas y el cierre de 13 centros de estafas en Madagascar. Además, el Tesoro de EE. UU. impuso sanciones a medios chinos vinculados a estas actividades fraudulentas.






PostHeaderIcon Grave vulnerabilidad en Alby Hub podría permitir el robo de monederos de Bitcoin expuestos a la red


Alby advirtió sobre una falla crítica en Alby Hub (versiones v1.7.0 a v1.18.5) que permitía a atacantes tomar control de billeteras expuestas a internet. Se recomienda restringir el acceso externo a la interfaz de gestión y actualizar inmediatamente a la versión v1.24.0. Quienes usaron versiones afectadas y estuvieron expuestos deben cambiar su contraseña de desbloqueo y contactar al equipo de seguridad.


PostHeaderIcon Hackers de Liquid devuelven 3.400 Bitcoin robados por un fallo en Elements, pero conservan 47 millones de dólares en BTC


Hackers que se identificaron como white hats sustrajeron cerca de 4,000 bitcoins de la red Liquid debido a un error de software. Tras negociar con Blockstream para que se corrigiera la falla, devolvieron 3,400 BTC, aunque aún retienen aproximadamente 598.5 BTC. Mientras la red permanece pausada para su reinicio, algunos expertos cuestionan si la retención de fondos es una recompensa o una extorsión.



PostHeaderIcon Filtración de datos en Trezor ya afecta a 81.000 clientes


Trezor informó que una filtración de datos en su proveedor logístico, ShipMonk, afectó a un total de 81,000 clientes, exponiendo nombres, correos y direcciones. El incidente ocurrió debido a una vulnerabilidad en la plataforma Metabase y al incumplimiento de ShipMonk en borrar los datos según el contrato. Aunque los dispositivos Trezor permanecen seguros, la empresa advierte a los usuarios sobre un mayor riesgo de ataques de *phishing*.