Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta cyberattack. Mostrar todas las entradas
Mostrando entradas con la etiqueta cyberattack. Mostrar todas las entradas

PostHeaderIcon Exempleado de distrito escolar, preso por hackear a su antiguo compañero de trabajo


Ezekiel Dean Potter, exespecialista de IT de un distrito escolar en Iowa, fue sentenciado a 21 meses de prisión por realizar ciberataques prolongados contra su antiguo empleo. El acusado utilizó credenciales conservadas para borrar cuentas y bloquear el acceso a plataformas educativas, causando graves interrupciones y daños económicos. Además de la pena de cárcel, deberá pagar casi 60,000 dólares en restituciones.




PostHeaderIcon Scripts de plugins populares de WordPress manipulados para instalar puertas traseras ocultas en sitios web


Un atacante manipuló archivos JavaScript de los plugins PushEngage, OptinMonster y TrustPulse para tomar el control de sitios de WordPress. Al detectar a un administrador conectado, el código creaba una cuenta de admin maliciosa e instalaba un plugin oculto para ejecutar comandos remotamente. Se recomienda a los usuarios realizar un escaneo directo del servidor y revisar el sistema de archivos para eliminar cuentas y carpetas sospechosas.




PostHeaderIcon Más de 400 paquetes de AUR en Arch Linux comprometidos para instalar rootkit eBPF y troyano de robo de datos


Atacantes tomaron el control de más de 400 paquetes huérfanos en el repositorio AUR de Arch Linux para instalar un malware que roba credenciales y secretos de desarrolladores. El software malicioso utiliza un rootkit eBPF para ocultarse y puede persistir en el sistema mediante servicios de systemd. Se recomienda a los usuarios revisar sus instalaciones desde el 11 de junio y reinstalar el sistema si se ejecutaron paquetes afectados con permisos de root.


PostHeaderIcon Repositorio falso de filtro de privacidad de OpenAI llega al primer puesto en Hugging Face con 244 mil descargas


Un repositorio malicioso en Hugging Face suplantó el modelo Privacy Filter de OpenAI para distribuir un software robador de información dirigido a usuarios de Windows. El ataque utilizó tácticas de engaño y descargas infladas para ganar confianza, logrando llegar a la lista de tendencias antes de ser desactivado. Investigaciones sugieren que estas campañas forman parte de una operación más amplia contra ecosistemas de código abierto, posiblemente vinculada al grupo de hacking chino Silver Fox.




PostHeaderIcon Foxconn confirma ciberataque tras denuncias de robo de datos de Apple y Nvidia por parte de Nitrogen


Foxconn confirmó un ciberataque de la banda Nitrogen en sus fábricas de Norteamérica, afectando la producción y el suministro. Los criminales afirman haber robado 8 TB de datos confidenciales de clientes como Apple, Nvidia y Google. Pese a los daños, la empresa ya está restableciendo sus operaciones normales.



PostHeaderIcon Paquete oficial de CheckMarx para Jenkins comprometido con un infostealer


Checkmarx alertó sobre la publicación de una versión maliciosa de su plugin de Jenkins AST en el marketplace oficial, diseñada para robar credenciales. El ataque fue ejecutado por el grupo TeamPCP, quienes aprovecharon el acceso a los repositorios de GitHub de la empresa mediante claves robadas en incidentes previos. Se recomienda a los usuarios verificar su versión del plugin y rotar todos sus secretos de seguridad inmediatamente.