Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta extorsión. Mostrar todas las entradas
Mostrando entradas con la etiqueta extorsión. Mostrar todas las entradas

PostHeaderIcon Nuevo ransomware Prinz Eugen prioriza el cifrado de los archivos más recientes


Surgió "Prinz Eugen", un nuevo ransomware basado en Go que prioriza la encriptación de los archivos modificados recientemente para maximizar el impacto en el negocio. Los atacantes utilizan credenciales RDP robadas y software de gestión remota (RMM), evitando el modelo RaaS y no dejando notas de rescate en el sistema para evadir la detección. Su estrategia busca reducir el rastro forense, moviendo las comunicaciones de extorsión a canales externos.




PostHeaderIcon iRhythm admite filtración de datos y robo de información de pacientes


La empresa de salud digital iRhythm informó sobre una brecha de datos donde hackers robaron información personal y médica de pacientes mediante ingeniería social. Los atacantes exigieron un rescate para no publicar la información, aunque la compañía aseguró que sus dispositivos médicos y la seguridad de los pacientes no se vieron afectados. iRhythm ya ha iniciado una investigación con expertos en ciberseguridad para contener el incidente.


PostHeaderIcon Kodak confirma filtración de datos tras robo de registros de clientes


Eastman Kodak ha confirmado que sufrió un incidente de ciberseguridad después de que el grupo de extorsión ShinyHunters afirmara haber robado más de 2,2 millones de registros. Esta información incluye datos corporativos internos e información de identificación personal (PII) de sus clientes. La compañía admitió que un tercero no autorizado logró acceder a una "cantidad limitada" de sus datos.




PostHeaderIcon Falla la seguridad de fabricante de monitores cardíacos tras un ataque cibernético letal


La empresa de monitoreo cardiaco iRhythm sufrió el robo de datos personales y de salud de sus pacientes mediante un ataque de ingeniería social. Los cibercriminales intentaron extorsionar a la compañía a cambio de no divulgar la información robada. A pesar del incidente, la empresa aseguró que sus sistemas clínicos y dispositivos médicos no fueron afectados y que la operatividad se mantiene normal.




PostHeaderIcon El Consejo de Europa es víctima de un hackeo de ShinyHunters a través de PeopleSoft


El grupo ShinyHunters afirma haber robado más de 297 GB de datos del Consejo de Europa, incluyendo registros médicos y financieros, explotando una vulnerabilidad de Oracle PeopleSoft. Este fallo ha afectado a más de 100 organizaciones, principalmente en el sector educativo de EE. UU. y el Reino Unido. El ataque forma parte de una serie de intrusiones masivas contra instituciones académicas y plataformas tecnológicas.



PostHeaderIcon ShinyHunters vulnera universidades mediante exploit de día cero en Oracle PeopleSoft (CVE-2026-35273)


El grupo de extorsión ShinyHunters utilizó una vulnerabilidad zero-day en Oracle PeopleSoft para robar datos, afectando principalmente a universidades, incluyendo la de Nottingham. El fallo permite la ejecución remota de código sin necesidad de autenticación, facilitando el acceso total al servidor. Mandiant recomienda restringir el acceso externo al Environment Management Hub y aplicar los parches de Oracle para mitigar el riesgo.


PostHeaderIcon Nuevo grupo Pink ataca empresas para robar claves de la nube


Ha surgido un nuevo grupo de extorsión denominado Pink (rastreado como CL-CRI-1147), que representa una amenaza grave para las organizaciones empresariales. Este grupo utiliza tácticas de ingeniería social para robar credenciales de almacenamiento en la nube y datos sensibles. Pink lanzó su propio sitio de filtración de datos el 31 de mayo de 2026 y ya ha publicado una lista de sus primeras víctimas.




PostHeaderIcon Grupo Silent Ransom ataca bufetes de abogados mediante falsas llamadas de soporte técnico


El grupo de extorsión "Silent Ransom Group" está atacando bufetes de abogados y empresas de servicios profesionales en EE. UU. mediante ingeniería social y llamadas fraudulentas para robar datos sensibles. Tras engañar a los empleados para obtener acceso remoto, exfiltran información confidencial y exigen rescates agresivos en plazos muy cortos. El FBI y Mandiant advierten que el grupo ha evolucionado desde el ransomware tradicional hacia el robo de datos puro, utilizando incluso visitas presenciales para infiltrarse.






PostHeaderIcon UNC3753 empleó vishing e intrusiones físicas en campaña de extorsión y robo de datos en EE. UU


El grupo de amenazas UNC3753 ha lanzado una campaña de extorsión dirigida a organizaciones financieras y legales en EE. UU. utilizando vishing e ingeniería social. Los atacantes engañan a las víctimas para obtener acceso remoto o incluso acceden físicamente a las oficinas simulando ser técnicos de soporte. Finalmente, roban datos confidenciales y exigen rescates bajo la amenaza de publicar la información robada.




PostHeaderIcon Criminal torpe rompe la regla de oro del ransomware


Un afiliado del grupo de ransomware Nova cometió el grave error de atacar a Eriell Group, una empresa de Uzbekistán y Rusia, violando la norma de no atacar países de la CEI. Tras la denuncia, la organización pidió disculpas formales, prohibió al afiliado y se ofreció a ayudar en la recuperación gratuita de los datos. Este incidente resalta que incluso los cibercriminales cometen errores operativos críticos que ponen en riesgo su propia seguridad. 


PostHeaderIcon Filtración de datos en Charter Communications afecta a 4,9 millones de cuentas


El grupo de extorsión ShinyHunters hackeó a la empresa de telecomunicaciones Charter Communications mediante un ataque de vishing a un empleado. Aunque la compañía negó la pérdida de datos sensibles, el servicio Have I Been Pwned confirmó la filtración de información de 4.9 millones de cuentas. Tras la negativa de Charter a pagar el rescate, los atacantes publicaron los datos robados en la dark web.





PostHeaderIcon FBI: Delincuentes irrumpen en despachos legales y roban datos mediante memorias USB


El FBI advierte que el grupo Silent Ransom Group sigue atacando firmas de abogados en EE. UU. mediante phishing y suplantación de personal de IT. Los criminales utilizan accesos remotos o incluso se presentan físicamente en las oficinas para robar datos confidenciales a través de USB. Se recomienda bloquear puertos externos, usar autenticación multifactor y capacitar al personal para evitar estas extorsiones.




PostHeaderIcon Filtración de token de GitHub en Grafana permitió la descarga del código y un intento de extorsión


Grafana sufrió el robo de su código fuente tras la filtración de un token de acceso a GitHub, aunque asegura que no hubo compromiso de datos de clientes. La empresa rechazó pagar el rescate exigido por los atacantes, siguiendo las recomendaciones del FBI. Se reporta que el grupo CoinbaseCartel podría ser el responsable de este incidente de extorsión.



PostHeaderIcon Expertos en seguridad dudan que los atacantes de Canvas hayan borrado realmente los datos robados de los estudiantes


Instructure llegó a un acuerdo con el grupo ShinyHunters tras el robo de datos de 275 millones de usuarios de Canvas, asegurando que la información fue destruida. Sin embargo, expertos en ciberseguridad advierten que es improbable que los criminales hayan borrado los archivos y prevén futuras campañas de phishing. El caso resalta la vulnerabilidad del sector educativo y la presión que enfrentan las instituciones para pagar rescates y evitar daños mayores.


PostHeaderIcon El Congreso investiga la filtración de Canvas después que Instructure llegara a un acuerdo con ShinyHunters


El Congreso de EE. UU. citó al CEO de Instructure para investigar dos hackeos recientes a la plataforma Canvas por parte del grupo ShinyHunters. La empresa admitió haber llegado a un acuerdo con los extorsionadores para evitar la filtración de datos de millones de usuarios. El incidente ocurrió debido a vulnerabilidades de seguridad que permitieron el acceso administrativo y afectaron a miles de instituciones educativas.



PostHeaderIcon Instructure acuerda rescate con ShinyHunters para frenar filtración de 3.65TB de Canvas


La empresa de tecnología educativa Instructure, propietaria de Canvas, llegó a un acuerdo con el grupo cibercriminal ShinyHunters tras el robo de 3.65 TB de datos de unas 9,000 instituciones. La compañía decidió pagar un rescate para evitar la filtración de 275 millones de registros y asegurar la destrucción de la información robada. Actualmente, trabajan en mejorar su seguridad y advierten sobre posibles campañas de phishing dirigidas a estudiantes y personal afectado.


PostHeaderIcon Campaña de extorsión de ShinyHunters logra hackear portales de acceso de Canvas


El grupo de ciberdelincuentes ShinyHunters volvió a atacar a la empresa Instructure, vulnerando los portales de acceso de Canvas en unas 330 instituciones educativas. Los atacantes desfiguraron las páginas de inicio para exigir un rescate, amenazando con filtrar datos de millones de estudiantes y personal antes del 12 de mayo. Instructure confirmó el robo de información y ha tomado el sistema fuera de línea para responder al incidente.


PostHeaderIcon Negociador de ransomware se declara culpable por filtrar detalles de seguros de víctimas de 'BlackCat'


Un negociador de ransomware se declara culpable tras filtrar detalles del seguro de víctimas a hackers de 'BlackCat' — el delincuente proporcionó a los atacantes una imagen precisa de cuánto podía pagar cada objetivo.



PostHeaderIcon Miles de emails en borrador en Outlook y Hotmail: la señal de que te han hackeado y cómo solucionarlo


Ciberdelincuentes generan miles de emails fraudulentos en borradores de Outlook/Hotmail para extorsionar sin activar medidas antispam, accediendo mediante enlaces maliciosos o infostealers. Para solucionarlo, cambia la contraseña, activa autenticación en dos pasos, cierra sesiones, elimina reglas de reenvío y revoca accesos a apps.




PostHeaderIcon Hackean la web oficial de la Unión Europea y roban miles de datos


Hackean la web oficial de la Unión Europea (Europa.eu) y roban miles de datos en un ciberataque reivindicado por ShinyHunters, afectando a más de 350 GB de información sensible (bases de datos, correos, documentos confidenciales) tras vulnerar cuentas de Amazon AWS. La Comisión Europea confirma la filtración y toma medidas para contener el ataque, aunque descarta afectación en sistemas internos. El incidente ocurre en medio de la polémica por el Chat Control, generando dudas sobre la seguridad de medidas similares.