Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas

PostHeaderIcon Irán usó Claude para misiles y buques


Irán utilizó la IA Claude de Anthropic para localizar buques y desarrollar misiles hipersónicos, automatizando tareas de análisis e ingeniería militar.


PostHeaderIcon Nuevo ransomware de Android graba pantallas, roba OTP y toma fotos ocultas


Se ha descubierto una nueva amenaza para Android llamada Mantax Otax, un malware que combina el ransomware con el espionaje. Este programa infecta a los usuarios que instalan aplicaciones desde enlaces no confiables, permitiéndole bloquear archivos, grabar la pantalla, interceptar códigos de verificación y utilizar las cámaras del dispositivo sin consentimiento, provocando una crisis tanto de extorsión como de privacidad.





PostHeaderIcon Hackers utilizaron Claude para extraer secretos de 1,8 millones de apps de Android


Anthropic informó que grupos de hackers rusos, chinos y el colectivo ShinyHunters intentaron usar su IA, Claude, para automatizar ciberataques, desarrollar malware y realizar espionaje gubernamental. Los atacantes lograron acelerar drásticamente el robo de datos y la explotación de vulnerabilidades mediante flujos de trabajo automatizados. Ante esto, la compañía bloqueó las cuentas implicadas y reforzó sus medidas de seguridad para prevenir futuros abusos.




PostHeaderIcon Claude fue empleado para automatizar el robo de datos y la explotación de múltiples víctimas


Anthropic advirtió que diversos grupos de hackers, tanto criminales como estatales, han utilizado sus modelos de Claude para realizar ciberataques, diseñar armas y ejecutar campañas de vigilancia masiva y propaganda. Estos actores emplearon la IA para automatizar el robo de datos, crear malware y manipular la opinión pública a escala global. La empresa destacó que la IA ha reducido la brecha técnica, permitiendo que operadores individuales ejecuten operaciones complejas antes reservadas para estados.




PostHeaderIcon Encadenan vulnerabilidades de Chrome y Windows en ataques de BlueMoon


Diversos actores de amenazas motivados por el espionaje han adoptado rápidamente un nuevo kit de exploits llamado "BlueMoon". Este kit encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo. Investigadores de Proofpoint han identificado su uso por parte de al menos cuatro grupos distintos desde finales de agosto.




PostHeaderIcon EE. UU. denuncia que empresas chinas extrajeron miles de millones de tokens de modelos de IA avanzada


Agencias de inteligencia y ciberseguridad de EE. UU. denuncian que seis empresas chinas realizaron ataques de "destilación" a escala industrial contra modelos de IA estadounidenses (como OpenAI, Google y Anthropic) para extraer su conocimiento. Mediante millones de solicitudes fraudulentas, estas firmas buscaron reducir costos y acelerar el desarrollo de sus propias IA, probablemente con el respaldo del gobierno chino. Ante esto, CISA recomienda implementar mejores sistemas de detección de comportamiento y compartir inteligencia para frenar estas prácticas.




PostHeaderIcon Cuatro grupos de espionaje emplearon el mismo kit de exploits para Chrome y Windows en solo una semana


Se ha detectado un kit de exploits llamado BlueMoon, utilizado principalmente por grupos de espionaje vinculados a China para atacar Windows y Google Chrome. Mediante correos de phishing, el kit encadena vulnerabilidades para ejecutar código y elevar privilegios, instalando puertas traseras y robando credenciales. Los expertos sugieren que el uso de herramientas de IA pudo facilitar el desarrollo rápido de estos ataques.





PostHeaderIcon EE. UU. acusa a empresas chinas de IA de copiar modelos como Claude, GPT, Gemini y Grok


Agencias de inteligencia y ciberseguridad de EE. UU. acusan a empresas chinas de extraer sistemáticamente capacidades de modelos de IA estadounidenses mediante ataques de destilación a escala industrial. Estas firmas utilizan métodos fraudulentos y cuentas premium para reducir costos y tiempos de desarrollo, violando los términos de uso. Para combatir esto, se recomienda a las empresas de IA implementar medidas de detección avanzadas y coordinar la mitigación de estas campañas.


PostHeaderIcon Corea del Norte lanza kit espía para Linux


Corea del Norte lanzaron TED Backdoor, una herramienta para Linux que se integra en HAProxy para robar credenciales y ejecutar comandos remotos.


PostHeaderIcon EE. UU. ofrece 10 millones por jefe cibernético iraní


El programa Rewards for Justice del Departamento de Estado de EE. UU. ha ofrecido una recompensa de hasta 10 millones de dólares por información que permita identificar o localizar a Amir Yaryab. Según las autoridades estadounidenses, Yaryab es una figura clave en el Comando Ciber-Electrónico de la Guardia Revolucionaria Islámica de Irán (IRGC-CEC), donde supervisa el mando de operaciones cibernéticas y gestiona diversas unidades especializadas.


PostHeaderIcon LG acusada de invasión a la privacidad al recolectar datos de sus televisores


LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según Gamers Nexus, la empresa recolecta información detallada de la red local y el entorno para beneficiar a su unidad de publicidad. Mientras LG niega estas prácticas, los investigadores denuncian una falta de transparencia hacia los consumidores.


PostHeaderIcon Ataque InjectEave recupera audio de auriculares a 30 metros


Investigadores de la Universidad de Ciencia y Tecnología de Hong Kong han revelado InjectEave, un nuevo ataque electromagnético que permite a un atacante espiar el audio reproducido en auriculares (tanto con cable como inalámbricos). Esta técnica es capaz de recuperar el sonido desde una distancia de hasta 30 metros, incluso atravesando paredes, utilizando únicamente equipos de radiofrecuencia disponibles comercialmente.




PostHeaderIcon Policía alemana accede a chats encriptados


La policía alemana intercepta comunicaciones de WhatsApp, Telegram y Signal vinculando clientes Web o Desktop a las cuentas investigadas para evitar el cifrado de extremo a extremo sin instalar software espía, técnica que genera controversias jurídicas por el acceso a mensajes históricos no autorizados.




PostHeaderIcon Smart TVs de LG escanean redes y graban audio en espera


Una investigación reciente de Gamers Nexus, Level1Techs y expertos independientes revela que algunos televisores LG OLED podrían estar realizando actividades sospechosas mientras están "apagados". Se alega que estos dispositivos continúan escaneando las redes domésticas y capturando audio a través del micrófono incluso en modo de espera.


PostHeaderIcon Extensión de Chrome roba sesiones y crea puertas traseras en PC


PEEP, una extensión maliciosa de Chrome que se hace pasar por Smart Bookmarks, tiene la capacidad de robar sesiones de inicio de sesión activas y convertir computadoras con Windows ya comprometidas en una puerta trasera remota. Este hallazgo demuestra que un complemento del navegador puede ser mucho más peligroso que un simple ladrón de datos cuando logra acceder al sistema operativo.


PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.


PostHeaderIcon NodeStealer ya graba pulsaciones y roba capturas de pantalla


NodeStealer ha regresado con un conjunto de herramientas más invasivo. Este programa de robo de información basado en Python ahora puede registrar pulsaciones de teclas, monitorear el texto copiado y capturar pantallas de las víctimas. Lo que antes era una infección para robar cuentas se ha transformado en un sistema de vigilancia continua, aumentando el riesgo para quienes acceden a banca, redes sociales o trabajo desde sus navegadores.




PostHeaderIcon Nuevo troyano StreamRAT da control remoto total de Android vía VNC y accesibilidad


StreamRAT es un nuevo troyano bancario para Android que permite a los ciberdelincuentes tomar el control total de los dispositivos infectados. Mediante el uso de VNC y servicios de accesibilidad, el malware puede visualizar la pantalla, ejecutar acciones remotas y desplegar ventanas de inicio de sesión falsas para robar cuentas. Esta campaña ha estado dirigida específicamente a usuarios de habla hispana a través de anuncios en TikTok y plataformas de Meta.




PostHeaderIcon Dispositivo de 7$ para detectar cámaras ocultas en hoteles


Investigadores han creado SweepLED, un accesorio económico para smartphones diseñado para que los viajeros detecten cámaras ocultas en hoteles y alquileres temporales. El prototipo utiliza una funda con LED, visión artificial y aprendizaje automático para identificar la firma óptica de las lentes de las cámaras en menos de 5 segundos.




PostHeaderIcon Vulneran routers de Cisco para espiar redes e infraestructuras críticas


El grupo de amenazas Fire Ant ha evolucionado sus tácticas, pasando de atacar sistemas individuales a comprometer la infraestructura de red. Específicamente, han utilizado routers Cisco IOS XR como plataformas para realizar vigilancia, establecer conectividad remota y acceder a entornos de alto valor y infraestructuras críticas.

Figure 8: BridgeAgent execution flow: persistence through zabbix_agent.service, command-line masquerading as /usr/bin/gnome-shell, encrypted configuration stored at /opt/.ICEauthority, periodic HTTPS polling, and outbound TLS reverse-shell capability.