Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas

PostHeaderIcon SilverFox usa software y controladores confiables para desactivar seguridad


El grupo SilverFox ha ampliado su arsenal de malware mediante una campaña dirigida a un fabricante industrial japonés. Los atacantes utilizaron correos electrónicos con facturas falsas para engañar a las víctimas y lograr que descargaran un archivo ZIP desde servicios aparentemente legítimos. Posteriormente, emplearon software confiable para cargar componentes maliciosos sin alterar la aplicación firmada original.




PostHeaderIcon Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación


Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante se ejecuta con privilegios de root y se comunica automáticamente con servidores en China para recibir comandos remotos. El fabricante ya retiró el firmware afectado y trabaja en un parche para solucionar esta vulnerabilidad.




PostHeaderIcon Open VSX elimina 77 extensiones maliciosas que robaban datos de desarrolladores


Se detectaron 77 extensiones maliciosas en Open VSX que suplantaban herramientas legítimas para robar datos del sistema y entornos de desarrollo. Estas herramientas exfiltraban desde nombres de host hasta información detallada de repositorios y sistemas de CI hacia un dominio externo. Además, se reportó un ataque de cadena de suministro llamado ChainDrop que afectó a cientos de paquetes npm mediante un gusano robador de credenciales.




PostHeaderIcon Midnight Blizzard usa wifi de hoteles para robar credenciales en la nube


El grupo de amenazas vinculado a Rusia, Midnight Blizzard, está lanzando una campaña dirigida a viajeros de negocios. En lugar de usar correos electrónicos, los atacantes manipulan las páginas de inicio de sesión de redes Wi-Fi en hoteles y centros de conferencias para infectar a los usuarios y robar sus credenciales de la nube.




PostHeaderIcon Policías espían mujeres con cámaras de tráfico en EE UU


Docenas de policías en Estados Unidos están acusados de espiar a mujeres utilizando indebidamente las cámaras de vigilancia de matrículas para rastrear sus movimientos.




PostHeaderIcon Nuevas puertas traseras permiten espiar y controlar ordenadores gubernamentales


Redes gubernamentales de Asia Central han sido blanco de una campaña de ciberataques activa desde enero de 2025. Los atacantes utilizaron dos puertas traseras personalizadas, llamadas OctLurk y SilkLurk, que permiten el control remoto de equipos, el robo de contraseñas, la captura de pulsaciones de teclado y el acceso a correos electrónicos. Esta operación ha afectado a organizaciones en países como Afganistán, Kazajistán y Kirguistán.



PostHeaderIcon Rusos aprovechan fallo de Microsoft OWA para mantener acceso a buzones tras el cambio de credenciales


El grupo ruso Laundry Bear está explotando una vulnerabilidad XSS en Microsoft Outlook Web Access para atacar entidades gubernamentales y sectores estratégicos en EE. UU. y Europa. Utilizan ataques de medio clic donde basta abrir el correo para instalar OWAReaper, un sofisticado malware que roba credenciales y accede a buzones completos. Este implante es altamente persistente, ya que sobrevive al formateo de dispositivos y al cambio de contraseñas al operar directamente en el servidor y el navegador.



PostHeaderIcon Rusos roban claves de Signal para secuestrar cuentas y mensajes


Vinculados a la inteligencia rusa están intentando secuestrar cuentas de Signal haciéndose pasar por personal de soporte técnico. Su objetivo es obtener las claves de recuperación de copias de seguridad de personas con acceso a información sensible, como funcionarios, militares, figuras políticas, periodistas y líderes ucranianos. Esta campaña se basa en el engaño y el phishing, y no en una vulnerabilidad del cifrado de extremo a extremo de la aplicación.



PostHeaderIcon Despliega agente de IA Hermes de forma autónoma para post-explotación en Ministerio de Finanzas de Tailandia


Un atacante utilizó el asistente de IA de código abierto Hermes en modo YOLO para automatizar tareas repetitivas de reconocimiento y escaneo en el Ministerio de Finanzas de Tailandia. Mientras que el humano realizó la infiltración inicial y definió los objetivos, la IA ejecutó la búsqueda de vulnerabilidades y el rastreo de archivos sin supervisión humana. El incidente fue descubierto gracias a que el operador dejó los registros expuestos en un servidor web.


PostHeaderIcon Rusos roban 90 días de correos vía Zimbra Zero-Day


Respaldados por el estado ruso, identificados como LAUNDRY BEAR, están explotando una vulnerabilidad de día cero en el Zimbra Collaboration Suite (ZCS) para extraer discretamente información confidencial, incluyendo correos electrónicos, de organizaciones occidentales. Esta operación se centra en el espionaje, afectando a sectores como el gubernamental, defensa, energía, educación, medios de comunicación, ONG y tecnología.


PostHeaderIcon EE UU acusa a IA china Kimi K3 de plagio


Estados Unidos acusa a la IA china Kimi K3 de haber copiado y destilado datos de Claude Fable.


PostHeaderIcon Inteligencia rusa hackea cámaras IP para espiar logística militar en Ucrania y países de la OTAN


Servicios de inteligencia rusos están hackeando cámaras de seguridad en Europa y Ucrania para espiar rutas militares y envíos de armas. Los atacantes aprovechan contraseñas predeterminadas y software desactualizado, usando inteligencia artificial para rastrear vehículos. Las autoridades recomiendan cambiar credenciales, actualizar el firmware y evitar que las cámaras estén expuestas directamente a internet.




PostHeaderIcon Abrir una shell de SYSTEM en el inicio de Windows con un usuario secreto


Se ha detectado el resurgimiento de un backdoor sigiloso para Windows vinculado a Daxin, una sofisticada herramienta de espionaje relacionada con actividades de China. Este implante permite a un intruso escribir un nombre de usuario especial en la pantalla de inicio de sesión de Windows para abrir, en ciertos casos, una consola de comandos con los privilegios más altos del sistema.





PostHeaderIcon Grupos chinos usan Claude Code y DeepSeek en ciberataques gubernamentales


Se ha detectado una campaña de intrusión altamente estructurada y respaldada por el estado chino, que utiliza plataformas de inteligencia artificial comercial como motores operativos. En lugar de usarlas como herramientas de apoyo, los atacantes integraron Claude Code y DeepSeek-v4-pro directamente en los flujos de ejecución de sus operaciones de ciberespionaje, aprovechando la infraestructura de comando y control (C2) conocida como TencShell.




PostHeaderIcon Reino Unido y UE culpan oficialmente a Rusia por el ciberataque energético en Polonia


El Reino Unido y la UE atribuyeron un ciberataque contra la red eléctrica de Polonia al servicio de inteligencia ruso FSB, alertando sobre el riesgo para infraestructuras críticas. Ante esto, emitieron recomendaciones técnicas de seguridad y aplicaron nuevas sanciones a individuos y entidades rusas vinculadas a estas operaciones. Asimismo, se advirtió sobre el uso de cámaras IP comprometidas por Rusia para espionaje militar en Europa.




PostHeaderIcon La UE impone sanciones al GRU ruso por ciberataques


La Unión Europea y el Reino Unido han impuesto sanciones a decenas de individuos y entidades rusas, incluidos oficiales del GRU y cibercriminales. Ambos gobiernos acusan a Rusia de coordinar redes de hackers para atacar infraestructuras críticas y servicios públicos en Europa. Entre las acciones destacan la identificación de grupos de espionaje y la respuesta a intentos de sabotaje en la red energética de Polonia.




PostHeaderIcon Apple demanda a OpenAI por robo de datos


Apple demanda a OpenAI y a dos exempleados por el robo de información confidencial sobre diseño de productos y procesos de fabricación para acelerar su desarrollo.


PostHeaderIcon España detiene a un presunto integrante de grupos hacktivistas prorrusos


La Policía Nacional de España arrestó en Palencia a un hombre vinculado a grupos hacktivistas prorrusos (CARR, Z-Pentest y NoName057(16)), que han atacado infraestructuras críticas en EE. UU. y Europa. El detenido brindó apoyo logístico a un hacker ucraniano y coordinó actividades mediante aplicaciones encriptadas. La operación, realizada con ayuda del FBI, resultó en la incautación de equipos informáticos y el congelamiento de carteras de criptomonedas.


PostHeaderIcon Armored Likho ataca agencias gubernamentales y el sector energético con el malware BusySnake Stealer


Armored Likho es un nuevo actor de amenazas que realiza ciberespionaje y robos financieros contra gobiernos y el sector eléctrico en Rusia, Brasil y Kazajistán. Utilizan herramientas avanzadas como el malware BusySnake y Go2Tunnel para robar datos, capturar credenciales y mantener acceso persistente. Sus ataques se basan en correos de phishing y vulnerabilidades de Windows, empleando posiblemente IA para desarrollar sus códigos.




PostHeaderIcon TrojPix permite atacar computadoras aisladas a 208 metros


Un equipo de la Universidad de Shandong y el Laboratorio Quan Cheng ha desarrollado TrojPix, un nuevo ataque de canal encubierto electromagnético. Esta técnica permite robar datos sensibles de computadoras air-gapped (aisladas de la red) a distancias de hasta 208 metros, incluso atravesando paredes de hormigón, explotando únicamente los píxeles mostrados en la pantalla de la víctima.