Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta extorsión. Mostrar todas las entradas
Mostrando entradas con la etiqueta extorsión. Mostrar todas las entradas

PostHeaderIcon ShinyHunters afirma haber hackeado al FBI y robado datos mediante una vulnerabilidad de PeopleSoft


El grupo de ciberdelincuentes ShinyHunters afirma haber vulnerado los sistemas del FBI mediante un fallo "zero-day" de Oracle PeopleSoft, robando entre 2 y 3 TB de datos sensibles de empleados y aspirantes. Según los atacantes, la acción es una represalia para que el FBI retire un informe previo sobre sus actividades. Aunque han publicado pruebas y desfigurado un sitio web de la agencia, la autenticidad total de la brecha aún no ha sido verificada independientemente.


PostHeaderIcon ShinyHunters admite hackeo al FBI: 'NO tiene motivos económicos'


El grupo ShinyHunters afirma haber hackeado al FBI, robando hasta 3 TB de datos personales. En lugar de dinero, los atacantes exigen que el FBI rectifique declaraciones previas sobre sus métodos de operación.


PostHeaderIcon RansomHouse lanza un ataque contra el sistema de defensa de Namibia


El equipo de seguridad de Namibia confirmó que el grupo RansomHouse atacó la red del Ministerio de Defensa, utilizando tácticas de doble extorsión.




PostHeaderIcon Agentes de IA ya ejecutan ataques de ransomware autónomamente


Los ataques de ransomware han entrado en una nueva fase. Investigadores han documentado una campaña llamada JADEPUFFER, en la cual un agente de IA planificó, ejecutó y escaló una operación de extorsión sin evidencia de supervisión humana. El agente utilizó un servidor de flujo de trabajo de IA expuesto para robar credenciales, acceder a bases de datos, cifrar registros y exigir un pago.




PostHeaderIcon FBI: Estafas de suplantación de agentes y funcionarios gubernamentales cuestan 1.600 millones de dólares a sus víctimas


El FBI reporta pérdidas superiores a 1.6 mil millones de dólares debido a estafas donde criminales suplantan a autoridades gubernamentales y policiales. Los atacantes utilizan amenazas de arresto, extorsiones profesionales y videollamadas elaboradas para engañar a sus víctimas. Las autoridades advierten que ninguna agencia oficial solicita pagos ni información sensible por teléfono.




PostHeaderIcon Ataques de phishing basados en passkeys provocan el robo de datos de Microsoft 365


Microsoft advierte que grupos de extorsión (como ShinyHunters y Helix) están usando ingeniería social y sitios de phishing para robar cuentas corporativas de Microsoft 365. Los atacantes suplantan al soporte técnico para engañar a los empleados y obtener credenciales o tokens de acceso mediante falsas actualizaciones de passkeys y MFA. Una vez dentro, realizan reconocimientos automatizados para robar datos sensibles de SharePoint, OneDrive y Exchange, evitando detecciones mediante descargas lentas y progresivas.




PostHeaderIcon Miembro de la banda de ransomware Conti condenado a 4 años de prisión


Oleksii Lytvynenko, un ciudadano ucraniano, fue condenado a cuatro años de prisión por su participación en la banda de ransomware Conti. El imputado actuó como desarrollador e intruso, ayudando a extorsionar a diversas empresas mediante el robo de datos y el cifrado de dispositivos. Se estima que Conti afectó a miles de víctimas en todo el mundo, recaudando más de 150 millones de dólares en pagos de rescate.

Department of Justice Logo Office Of Public Affairs

PostHeaderIcon ShinyHunters filtra datos de 6,4 millones de personas tras ataque al proveedor médico McKesson


El servicio HIBP reveló que el ciberataque a McKesson afectó a 6.4 millones de personas, exponiendo datos sensibles y médicos tras el rechazo de un rescate millonario. Paralelamente, se reportan ataques a Boston Scientific y Veradigm, impactando sus finanzas y filtrando millones de registros. Otras noticias incluyen fraudes de phishing a usuarios de Trezor y BitBox, y fallos técnicos en Copilot y NATS.




PostHeaderIcon ShinyHunters accedió a 6 millones de clientes con una sola llamada


A principios de febrero de 2026, el gigante de las telecomunicaciones holandés Odido y su filial Ben sufrieron una de las mayores filtraciones de datos en la historia de los Países Bajos. El colectivo de hacking y extorsión ShinyHunters logró acceder a los registros de 6 millones de clientes utilizando una sola llamada telefónica, basándose en técnicas de ingeniería social en lugar de exploits sofisticados.


PostHeaderIcon Ransomware The Gentlemen desactiva EDR y copias de seguridad antes de cifrar redes en menos de 24 horas


La operación de ransomware The Gentlemen está cifrando redes empresariales a una velocidad sorprendente, logrando desactivar las defensas y los servicios de recuperación en menos de 24 horas. Funcionan bajo un modelo de ransomware como servicio (RaaS) y utilizan un enfoque de doble extorsión para presionar a las organizaciones víctimas.




PostHeaderIcon Ciberataques sanitarios afectan a marcapasos y a millones de historiales médicos


Resumen de noticias: se reporta que Claude Code puede ser engañado y que investigadores crearon tecnología de enfriamiento sin electricidad para centros de datos. En salud, Boston Scientific sufre un ciberataque que afecta el monitoreo remoto de marcapasos, mientras que McKesson confirmó el robo de datos de millones de pacientes por el grupo ShinyHunters. Además, una empresa de bloqueo de llamadas fue multada por hacer llamadas molestas.


PostHeaderIcon Berlín se niega a pagar el rescate a los que robaron datos de la red estatal de la ciudad


El gobierno de Berlín sufrió un ataque cibernético y un intento de extorsión, resultando en la filtración de terabytes de datos, aunque las autoridades se niegan a pagar el rescate. Paralelamente, el grupo Manchester Airports Group confirmó el robo de datos personales de millones de clientes en sus servicios de estacionamiento y WiFi. Ambos casos están bajo investigación y se recomienda precaución ante posibles fraudes.

Página principal de Berlin.de

PostHeaderIcon Banda de ransomware TITAN afirma que su IA analiza 700GB de datos robados por hora


El ransomware TITAN está combinando el cifrado de archivos con el uso de inteligencia artificial, la cual supuestamente puede analizar hasta 700GB de datos corporativos robados por hora. Según el grupo, este sistema les permite localizar rápidamente información sensible, como secretos comerciales o registros personales, para aumentar la presión sobre sus víctimas. Esta operación surgió en abril de 2026.




PostHeaderIcon Ransomware fingen ser empresa de recuperación y piden hasta 60.000$


Las víctimas de ransomware están siendo blanco de una nueva táctica de presión. En lugar de recibir demandas directas de los atacantes, algunas empresas están siendo contactadas por una supuesta firma de recuperación llamada Ransom Busters. Esta entidad afirma poder recuperar los archivos y eliminar las copias robadas, pero en realidad se trata de los mismos hackers que, haciéndose pasar por rescatistas, exigen pagos de hasta 60,000 dólares.

U.S. Department of Justice seal

PostHeaderIcon Philips, Shell y GE analizan posibles filtraciones de datos por el ransomware Clop


El grupo de ransomware Clop afirma haber robado datos sensibles de gigantes como GE, Philips y Shell, explotando una vulnerabilidad crítica en el software de PTC. Mientras Philips confirmó que el incidente fue contenido sin afectar a clientes, GE y Shell continúan investigando los ataques. Esta campaña forma parte de una serie de ofensivas globales de Clop contra plataformas empresariales, lo que ha llevado al gobierno de EE. UU. a ofrecer una recompensa de 10 millones de dólares por información sobre la banda.




PostHeaderIcon Analista de datos condenado a prisión por robo de información y extorsión


Cameron Curry, un excontratista de análisis de datos de Brightly Software, fue sentenciado a dos años de prisión por intentar extorsionar a su empresa con 2,5 millones de dólares. Tras el fin de su contrato, Curry robó datos corporativos y nóminas, amenazando con filtrarlos y denunciar a la compañía ante la SEC. El FBI logró capturarlo tras el pago de un rescate parcial en Bitcoin, hallando evidencia digital en su domicilio.




PostHeaderIcon Ransomware Gunra aprovecha fallos de Fortinet y Schneider Electric para infiltrarse en redes


Agencias de ciberseguridad de EE. UU. y Corea del Sur advierten sobre el ransomware Gunra, que ataca infraestructuras críticas mediante el robo y cifrado de datos. El grupo utiliza vulnerabilidades en dispositivos de red y phishing, afectando principalmente a organizaciones en Asia, Europa y Australia. Se sospecha que podrían colaborar con grupos estatales como Lazarus para ejecutar sus ataques.


PostHeaderIcon Creador del ransomware Ransom Cartel condenado a 16 años de prisión


Maksim Silnikau, creador de la operación de ransomware "Ransom Cartel", fue condenado a 16 años de prisión en Estados Unidos por atacar al menos a 18 empresas globales. El bielorruso reclutó criminales y suministró herramientas para extorsionar a sus víctimas, intentando obtener más de 5,2 millones de dólares. Tras intentar huir de España y Polonia, fue finalmente extraditado para enfrentar cargos de fraude y robo de identidad.




PostHeaderIcon Atacante de Snowflake se declara culpable por filtraciones que afectaron a más de 100 millones de personas


Connor Riley Moucka se declaró culpable de fraude y robo de identidad tras vulnerar cuentas de clientes de Snowflake, afectando a 165 organizaciones y exponiendo datos de 100 millones de personas. Los ataques fueron posibles gracias al uso de contraseñas antiguas robadas y la falta de autenticación multifactor, sin aprovechar fallos del sistema. Moucka enfrenta hasta 30 años de prisión y obtuvo casi 500,000 dólares mediante extorsiones y venta de datos.

Department of Justice Logo Office Of Public Affairs 


PostHeaderIcon Centro de compras universitarias de Escocia confirma intrusión de ciberdelincuentes


El centro de adquisiciones APUC de Escocia sufrió un ciberataque a mediados de julio que permitió el acceso no autorizado a datos históricos. Aunque la organización contuvo la intrusión sin afectar sus operaciones, se investiga el posible robo de información y demandas de extorsión. El incidente, presuntamente originado por una cuenta de empleado, ya ha sido notificado a las autoridades competentes.