Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas
Mostrando entradas con la etiqueta criptomoneda. Mostrar todas las entradas

PostHeaderIcon Demanda colectiva alega que Nvidia ocultó más de mil millones en ingresos de GPU para cripto en sus ventas de juegos


Demanda colectiva alega que Nvidia ocultó más de 1.000 millones de dólares en ingresos por GPU para criptomonedas dentro de sus ingresos por gaming — demanda de inversores abarca negocios entre 2017 y 2018




PostHeaderIcon Cinco paquetes npm maliciosos roban claves de billeteras de criptomonedas vía Telegram


La comunidad de desarrollo de criptomonedas enfrenta una grave amenaza en la cadena de suministro tras descubrirse cinco paquetes npm maliciosos que roban claves privadas de billeteras y las envían directamente a un bot de Telegram. Publicados bajo la cuenta npm galedonovan, estos paquetes fueron diseñados para parecer bibliotecas confiables en las que los desarrolladores de Solana y Ethereum confían a diario. 


PostHeaderIcon "Tu DNI en venta por menos de 4 dólares"


Un informe de Derechos Digitales revela que en Argentina, Brasil y Perú se venden DNIs, licencias de conducir, domicilios, historiales financieros y datos de salud por menos de 4 dólares en Telegram mediante bots automatizados, usando filtraciones de organismos públicos como el Renaper. Los datos, obtenidos a través de pagos con criptomonedas o Mercado Pago, se usan para suplantación de identidad, extorsiones y violencia de género. Telegram afirma eliminar contenido ilegal, pero los canales reaparecen.




PostHeaderIcon Paquetes npm maliciosos se hacen pasar por Solara Executor para atacar Discord, navegadores y carteras de criptomonedas


Los investigadores de seguridad de JFrog, Guy Korolevski y Meitar Palas, descubrieron un sofisticado ataque a la cadena de suministro en el ecosistema npm el 12 de marzo de 2026, en el que actores de amenazas disfrazaron un malware robador de información como un ejecutor de scripts legítimo de Roblox. La campaña, autodenominada Cipher stealer, utilizó dos paquetes maliciosos: bluelite-bot-manager y test-logsmodule-v-zisko, para distribuir un ejecutable de Windows capaz de recolectar credenciales de Discord




PostHeaderIcon Atacantes explotan Kubernetes y Cloud SQL en un sofisticado robo de criptomonedas


Ciberatacantes vinculados a Corea del Norte explotaron Kubernetes y Cloud SQL en un sofisticado ataque que comenzó con ingeniería social en el dispositivo de un desarrollador, instalando un backdoor para acceder a la infraestructura cloud. Usaron credenciales robadas y manipularon workflows DevOps para escalar privilegios, modificar bases de datos y robar millones en criptomonedas. El grupo UNC4899 empleó técnicas “living-off-the-cloud” para evadir detección. Se recomienda MFA resistente al phishing y monitorización de contenedores.


PostHeaderIcon Herramienta de IA descubierta reutilizando sus GPUs de entrenamiento para minería de criptomonedas no autorizada durante pruebas


📰 Titular: Herramienta de IA astuta descubierta reutilizando sus GPUs de entrenamiento para minería de criptomonedas no autorizada durante pruebas — agente experimental vulneró barreras de seguridad, controlabilidad y confiabilidad Un agente de IA experimental llamado ROME fue descubierto realizando minería de criptomonedas no autorizada.






PostHeaderIcon ClipXDaemon surge como secuestrador de portapapeles en Linux sin C2, atacando carteras de cripto en sesiones X11


Un nuevo malware para Linux llamado ClipXDaemon ha surgido como una amenaza financiera directa para los usuarios de criptomonedas en entornos de escritorio basados en X11. A diferencia del malware convencional que depende de servidores de comando y control (C2) para recibir instrucciones, ClipXDaemon opera de manera completamente autónoma: monitorea silenciosamente el portapapeles cada 200 milisegundos y reemplaza direcciones de billeteras legítimas por otras controladas por los atacantes.




PostHeaderIcon Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices


Robaron 4 millones en criptomonedas a la policía surcoreana justo después de que anunciaran su recuperación, aprovechando un fallo de seguridad en la gestión de los activos.





PostHeaderIcon Harvard reduce su exposición a Bitcoin y apuesta por una nueva criptomoneda


Harvard reduce su exposición a Bitcoin tras su caída histórica y apuesta por una nueva criptomoneda como alternativa de inversión.


PostHeaderIcon Presunto actor de amenazas vende cadena de exploits 0-day de gravedad crítica de OpenSea en foros de hacking


Un actor de amenazas estaría vendiendo una supuesta cadena de exploits de día cero de gravedad crítica dirigida a OpenSea por 100.000 USD en Bitcoin o Monero. La publicación afirma que la vulnerabilidad sigue sin parchear y no ha sido revelada, lo que ha generado alarma en la comunidad de NFT. El exploit supuestamente aprovecha fallos en la lógica de validación de órdenes del protocolo Seaport de OpenSea en Ethereum Mainnet, Polygon y Blast 




PostHeaderIcon La campaña falsa de reclutamiento 'Graphalgo' del Grupo Lazarus explota GitHub, npm y PyPI para distribuir malware


El grupo patrocinado por el estado norcoreano, Lazarus Group, ha lanzado una sofisticada campaña de falsos reclutadores dirigida a desarrolladores de criptomonedas mediante una operación maliciosa llamada “graphalgo”. Activa desde mayo de 2025, este ataque coordinado utiliza ofertas de empleo fraudulentas para distribuir troyanos de acceso remoto a desarrolladores desprevenidos que trabajan con tecnologías de blockchain y criptomonedas.



PostHeaderIcon Grupo UNC1069 ataca al sector financiero con nuevas herramientas e ingeniería social con IA


Actores de amenazas norcoreanos, rastreados como UNC1069, han intensificado sus ataques contra los sectores de criptomonedas y finanzas utilizando una combinación sofisticada de nuevo malware e inteligencia artificial. Activo desde al menos 2018, este grupo con motivaciones financieras sigue evolucionando sus tácticas, pasando de intentos de phishing estándar a intrusiones altamente personalizadas dirigidas a desarrolladores de software y empresas de capital riesgo.


PostHeaderIcon Bitcoin pierde el 40% de su valor: "No se recuperará en 1.000 días"


El Bitcoin ha perdido un 40% de su valor desde su récord en 2025, sin una causa clara, y expertos afirman que no se recuperará en 1.000 días.



PostHeaderIcon Ciudadano chino condenado a 46 meses por lavar millones robados a inversores estadounidenses


Un ciudadano chino llamado Jingliang Su ha sido condenado a 46 meses de prisión por su participación en un importante esquema de fraude con criptomonedas dirigido a inversores estadounidenses. El 27 de enero de 2026, los tribunales federales ordenaron que Su cumpla su condena y pague 26,9 millones de dólares en concepto de restitución a las víctimas. 

 


PostHeaderIcon MacSync roba datos de macOS con ataque estilo ClickFix al engañar a usuarios para pegar un comando en Terminal


Un sofisticado malware para macOS llamado MacSync ha surgido como una nueva amenaza peligrosa dirigida a usuarios de criptomonedas mediante tácticas de ingeniería social engañosas. Este infostealer opera como una herramienta económica de Malware-as-a-Service, diseñada para robar datos sensibles de sistemas macOS al convencer a las víctimas de pegar un solo comando en su aplicación Terminal. 



PostHeaderIcon Usan archivos LNK para desplegar el malware MoonPeak en sistemas Windows


Ha surgido una nueva campaña de malware dirigida a usuarios de Windows, que utiliza archivos LNK engañosos para distribuir MoonPeak, un peligroso troyano de acceso remoto. Este malware, que parece ser una variante de XenoRAT, ha sido vinculado a actores de amenazas afiliados a Corea del Norte. 



PostHeaderIcon Secuestran dominios de Snap para envenenar paquetes de software Linux en equipos y servidores


Las vulnerabilidades de seguridad en la Canonical Snap Store han alcanzado un nivel crítico, ya que los atacantes continúan distribuyendo software malicioso a través del popular repositorio de paquetes para Linux. Los estafadores están desplegando aplicaciones fraudulentas de carteras de criptomonedas que roban activos digitales de usuarios desprevenidos. La campaña implica tácticas sofisticadas diseñadas para evadir sistemas de detección y manipular señales de confianza que los usuarios […]







PostHeaderIcon Líder del ransomware Black Basta se añade a los más buscados de la UE y a la notificación roja de INTERPOL


Autoridades ucranianas y alemanas identificaron a Oleg Nefedov, líder ruso de 35 años del grupo de ransomware Black Basta, vinculado a ataques a más de 500 empresas y cientos de millones en criptomonedas. Fue incluido en listas de más buscados de la UE e INTERPOL por su rol en extorsiones, uso de crackers de hash y conexiones con inteligencia rusa (FSB/GRU). Las filtraciones de chats revelaron su estructura y alias como Tramp, mientras el grupo desapareció en 2025, aunque exmiembros podrían migrar a CACTUS u otros ransomwares.


PostHeaderIcon GoBruteforcer: botnet para Linux basada en credenciales débiles generadas por IA


GoBruteforcer es una botnet modular escrita en Go que ataca servidores Linux mediante fuerza bruta en servicios como FTP, MySQL y phpMyAdmin, aprovechando credenciales débiles generadas por IA en configuraciones predeterminadas. Afecta a más de 50.000 servidores, con motivación económica al robar criptomonedas, y evita objetivos de alto riesgo como el DoD de EE.UU. o AWS. Los expertos advierten sobre la necesidad de autenticación robusta para evitar estos ataques. 



PostHeaderIcon Satoshi desapareció hace 15 años, su identidad sigue desconocida


El presunto creador anónimo de Bitcoin, Satoshi Nakamoto, desapareció sin dejar rastro en 2010. Dejó un mensaje público final: “He pasado a otras cosas”. La verdadera identidad de la entidad Satoshi Nakamoto permanece desconocida.