Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label espionaje. Show all posts
Showing posts with label espionaje. Show all posts

PostHeaderIcon La agencia de inteligencia de Canadá empleó una orden judicial sin precedentes para limpiar dispositivos infectados por botnets


El servicio de inteligencia de Canadá (CSIS) obtuvo permiso judicial para neutralizar dos botnets extranjeras que utilizaban servidores y dispositivos IoT infectados en suelo canadiense. Esta operación permitió alterar y eliminar datos maliciosos para proteger infraestructuras críticas, marcando la primera vez que el CSIS usa sus facultades de reducción de amenazas de esta manera. El caso resalta la vulnerabilidad de equipos obsoletos y la necesidad de actualizar el hardware para evitar nuevas infecciones.





PostHeaderIcon Grupo China-Nexus usan módulos PAM vulnerables para robar credenciales y saltar la autenticación


Un sofisticado actor de amenazas vinculado a China, conocido como Velvet Ant, llevó a cabo una intrusión cibernética a largo plazo en la red interna de una organización importante, permaneciendo indetectado durante casi una década. Esta campaña, denominada Operación Highland, destacó por un nivel de paciencia y profundidad técnica poco común, resultando particularmente alarmante debido a su persistencia.




PostHeaderIcon FortiBleed: más de 70.000 firewalls de Fortinet comprometidos


Una exhaustiva campaña de ciberespionaje denominada "FortiBleed" ha comprometido silenciosamente más de 73,932 URLs únicas de firewalls de Fortinet en 194 países. Esta operación, descubierta por el investigador Volodymyr "Bob" Diachenko y analizada por Hudson Rock, representa una acción a escala industrial y altamente automatizada dirigida contra dispositivos FortiGate y pasarelas SSL VPN a nivel global.




PostHeaderIcon Extensiones Ad Blocker roban chats de IA de ChatGPT, Claude y Gemini


Dos extensiones de navegador llamadas "Smart Adblocker" y "Adblock for Browser" han sido detectadas robando conversaciones privadas de plataformas de IA como ChatGPT, Claude y Gemini. Aproximadamente 90,000 usuarios instalaron estas herramientas, que ofrecían una funcionalidad real de bloqueo de anuncios mientras registraban secretamente los chats más sensibles de los usuarios.




PostHeaderIcon Google afirma que espías vinculados a China se infiltraron en redes de investigación médica durante más de un año


Espías del gobierno chino comprometieron organizaciones médicas y militares de Norteamérica durante más de un año mediante la explotación de servidores REDCap y el malware InfiniteRed. El grupo UNC6508 robó datos sensibles y correos electrónicos sobre tecnología de drones, estrategia militar y el virus Chikungunya. Google detectó la operación y desactivó la cuenta de Gmail utilizada para la filtración de esta información geoestratégica.


PostHeaderIcon Hackers vinculados a China comprometieron software de inicio de sesión de Linux para ocultarse durante casi diez años


Un grupo vinculado a China, denominado Velvet Ant, logró ocultarse durante casi una década alterando los sistemas de inicio de sesión PAM y OpenSSH en Linux. Al modificar los programas legítimos en lugar de usar malware, evitaron la detección y pudieron robar credenciales incluso en redes aisladas. La solución requiere verificar la integridad de los archivos del sistema, ya que los parches comunes y el cambio de contraseñas no eliminan este tipo de persistencia.


PostHeaderIcon UNC3753 ataca bufetes estadounidenses con vishing y RMM para robar datos


El grupo cibercriminal UNC3753 (también conocido como Luna Moth, Chatty Spider o Silent Ransom Group) ha lanzado una campaña agresiva contra bufetes de abogados en Estados Unidos desde principios de 2026. Para infiltrarse en los sistemas corporativos y robar archivos confidenciales, utilizan tácticas de vishing (llamadas telefónicas), trucos de pantalla compartida y software de monitoreo remoto (RMM).




PostHeaderIcon NSA usa Claude Mythos para ciberoperaciones ofensivas con seis ingenieros de Anthropic infiltrados


Un reporte indica que la NSA está utilizando el modelo Mythos de Anthropic para operaciones cibernéticas ofensivas, contando con ingenieros de la empresa integrados en la agencia. Esto resulta sorprendente ya que el Departamento de Defensa previamente había calificado a Anthropic como un riesgo de seguridad y prohibido sus servicios. Se cree que la medida busca contrarrestar el uso de IA similar por parte de adversarios como China o Irán.




PostHeaderIcon FBI: China recluta espías en LinkedIn


El FBI advierte que China utiliza ofertas de trabajo falsas en LinkedIn para reclutar espías estadounidenses sin su consentimiento.




PostHeaderIcon Nuevo grupo de amenazas OP-512 ataca servidores Microsoft IIS con un framework de web shell personalizado


Investigadores descubrieron a OP-512, un grupo de ciberespionaje vinculado a China que ataca servidores Microsoft IIS mediante un marco de web shells personalizado. Esta amenaza utiliza técnicas avanzadas para evadir detecciones y manipular marcas de tiempo, facilitando el acceso remoto y la gestión centralizada de servidores comprometidos. El ataque se centra especialmente en sistemas heredados y software sin soporte, representando un riesgo crítico para organizaciones con defensas basadas en patrones conocidos.


PostHeaderIcon Android: el spyware Asin ataca a usuarios árabes mediante apps de noticias falsas, PDF y mapas de guerra


ESET detectó un nuevo spyware para Android llamado Asin, dirigido principalmente a usuarios de habla árabe. El malware se distribuye mediante aplicaciones falsas que imitan noticias gubernamentales y mapas de conflictos, promocionadas en Facebook y Telegram. Se sospecha que los objetivos principales son periodistas e investigadores de fuentes abiertas (OSINT).




PostHeaderIcon Atacan cuenta de ejecutivo bursátil para robar credenciales


Un alto ejecutivo de una importante bolsa de valores global sufrió la compromisión silenciosa de su cuenta de Microsoft Outlook durante cinco meses consecutivos. Los atacantes extrajeron correos electrónicos en pequeños lotes entre octubre de 2025 y marzo de 2026 para evitar la detección, con el objetivo único de robar el contenido completo de la cuenta.





PostHeaderIcon Xeno RAT: grupo vinculado a Pakistán ataca el Ministerio de Finanzas de Afganistán


El grupo SideCopy, vinculado a Pakistán, lanzó la operación XENOFISCAL mediante spear-phishing contra el Ministerio de Finanzas y funcionarios de Afganistán. Utilizan el troyano Xeno RAT para robar datos, monitorear dispositivos y ejecutar comandos remotos. Esta actividad forma parte de una campaña más amplia de ciberataques dirigida a entidades del sur de Asia, incluyendo al ejército de la India.






PostHeaderIcon Teléfonos de militares filtraron datos de ubicación a adversarios extranjeros


Adversarios extranjeros han utilizado datos de geolocalización comercial, obtenidos a través de perfiles publicitarios de smartphones, para rastrear y vigilar a tropas estadounidenses en zonas de guerra. Legisladores critican que el Pentágono conocía este riesgo desde hace una década, pero no ha implementado medidas estrictas ni prohibido el uso de dispositivos personales. Actualmente, se exige un cambio urgente en las políticas de seguridad para proteger al personal militar.


PostHeaderIcon Empleado de Google acusado de ganar 1,2 millones con información confidencial


Un ingeniero de software de Google ha sido acusado en Estados Unidos por presuntamente utilizar datos internos confidenciales para obtener ganancias superiores a 1,2 millones de dólares mediante operaciones en mercados de predicción. Este caso pone de relieve la creciente preocupación sobre las amenazas internas y el mal uso del acceso privilegiado dentro de las grandes organizaciones tecnológicas.

PostHeaderIcon Kimsuky despliega HTTPSpy y amplía su arsenal con HelloDoor y túneles de VS Code


El grupo de hackers norcoreano Kimsuky ha lanzado ataques sofisticados contra entidades militares y corporativas de Corea del Sur utilizando ingeniería social y páginas falsas de Webex y software de seguridad. Emplean el troyano HTTPSpy y otras familias de malware como AppleSeed y PebbleDash para el robo de datos y el control remoto. Además, el grupo ha evolucionado usando herramientas legítimas de VS Code, lenguaje Rust e inteligencia artificial para evadir detecciones.


PostHeaderIcon Vulnerabilidad de FortiClient explotada para desplegar malware EKZ


Se ha detectado una campaña de explotación que afecta al servidor de gestión de endpoints FortiClient EMS. Los atacantes aprovecharon la vulnerabilidad CVE-2026-35616, relacionada con un control de acceso inadecuado, para desplegar un ladrón de credenciales previamente desconocido en los dispositivos gestionados de diversas empresas, utilizando para ello la infraestructura administrativa de confianza.


PostHeaderIcon Nuevo malware BTMOB controla remotamente dispositivos Android


Se ha detectado un nuevo malware para Android llamado BTMOB, el cual permite a atacantes, incluso sin conocimientos técnicos avanzados, obtener el control remoto total de los dispositivos infectados. Esta amenaza utiliza un modelo de Malware-as-a-Service (MaaS) y se distribuye globalmente mediante campañas de phishing, combinando un potente motor de troyano de acceso remoto (RAT) con herramientas de creación de campañas sin necesidad de código. 


PostHeaderIcon Grupo chino ataca routers en el sudeste asiático con implante de Linux


Un sofisticado grupo vinculados a China ha sido detectado atacando routers de borde en el sudeste asiático. Para lograrlo, utilizan un implante de Linux personalizado que les otorga un control profundo sobre el tráfico de red. Esta campaña ha sido calificada con una severidad crítica, ya que su impacto se extiende más allá de los dispositivos inicialmente comprometidos mediante la instalación de un archivo malicioso denominado router.elf.



PostHeaderIcon Malware TamperedChef usa apps productivas firmadas para instalar stealers y RATs


Una nueva ola de malware, denominada TamperedChef (o EvilAI), se está propagando a través de internet disfrazada de herramientas de productividad cotidianas. Estas aplicaciones maliciosas están diseñadas para robar credenciales de usuario y otorgar a los atacantes el control remoto de los sistemas infectados.