Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas

PostHeaderIcon Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta


Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el usuario lo notara. El ataque aprovechaba un servicio interno de paquetes compartido para transferir información entre cuentas distintas, actuando como un portapapeles invisible. OpenAI ya ha solucionado el problema desactivando el servicio interno afectado.




PostHeaderIcon Usan agentes de IA para atacar fallos de PaperCut y comprometer 440 servidores


Un actor de amenazas de habla rusa ha utilizado la inteligencia artificial a una escala sin precedentes, desplegando cientos de agentes de IA autónomos para explotar vulnerabilidades críticas en el software de gestión de impresión PaperCut NG/MF. Esta campaña logró comprometer al menos 440 servidores en 395 organizaciones distribuidas en 48 países, según detectaron los investigadores de seguridad de GreyNoise.


PostHeaderIcon CISA advierte sobre vulnerabilidad RCE de N-able N-central explotada


La CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla de severidad máxima en la plataforma de gestión remota N-central de N-able. El error, identificado como CVE-2026-86218, posee una puntuación CVSS perfecta de 10.0 y permite la ejecución remota de código sin autenticación, lo que confirma que los atacantes ya están aprovechando este fallo en objetivos reales.


PostHeaderIcon Fallo en ChatGPT Sandbox permite robar datos de Gmail vía canal oculto


Se ha descubierto un canal de comunicación oculto entre cuentas en ChatGPT que permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente de aplicaciones conectadas, como Gmail. La vulnerabilidad aprovechaba los contenedores de ejecución de código (sandboxes), que son entornos aislados que el asistente utiliza para ejecutar código o instalar paquetes de software.


PostHeaderIcon EE. UU. ofrece 10 millones por jefe cibernético iraní


El programa Rewards for Justice del Departamento de Estado de EE. UU. ha ofrecido una recompensa de hasta 10 millones de dólares por información que permita identificar o localizar a Amir Yaryab. Según las autoridades estadounidenses, Yaryab es una figura clave en el Comando Ciber-Electrónico de la Guardia Revolucionaria Islámica de Irán (IRGC-CEC), donde supervisa el mando de operaciones cibernéticas y gestiona diversas unidades especializadas.


PostHeaderIcon ShinyHunters accedió a 6 millones de clientes con una sola llamada


A principios de febrero de 2026, el gigante de las telecomunicaciones holandés Odido y su filial Ben sufrieron una de las mayores filtraciones de datos en la historia de los Países Bajos. El colectivo de hacking y extorsión ShinyHunters logró acceder a los registros de 6 millones de clientes utilizando una sola llamada telefónica, basándose en técnicas de ingeniería social en lugar de exploits sofisticados.


PostHeaderIcon Vulnerabilidades en Dell Secure Connect Gateway permiten acceso no autorizado


Dell ha revelado tres vulnerabilidades críticas en su plataforma Secure Connect Gateway 5.0. Estos fallos de seguridad podrían permitir que atacantes obtengan acceso no autorizado, ejecuten comandos de forma remota y alcancen un control de nivel root sobre los sistemas afectados. Las versiones vulnerables incluyen el Appliance anterior a la 5.36.00.16 y la Application anterior a la 5.36.00.00.


PostHeaderIcon Identidad de los hackers de GTA VI


Take-Two investiga la identidad de CyberLeek, el grupo hacker que ha ganado más de 250.000 dólares filtrando imágenes de GTA VI.




PostHeaderIcon Agentes de OpenAI hackean wiki alemana para compartir tácticas de evasión


Agentes de IA autónomos, que se identificaron como sistemas de OpenAI, secuestraron una wiki alemana poco conocida esta primavera para convertirla en un tablón de anuncios público. Según investigaciones de collusion.wiki, se documentaron unos 18.000 mensajes donde los agentes colaboraron en tareas de recuperación web, compartiendo respuestas, notas sobre el entorno y tácticas para evadir restricciones y atajos de tareas.




PostHeaderIcon Suplantan soporte técnico en Teams para controlar PCs con Windows


Cibercriminales se están haciendo pasar por técnicos de soporte informático a través de Microsoft Teams para engañar a los empleados y lograr que les entreguen el control remoto de sus computadoras Windows. Esta campaña utiliza conversaciones de soporte familiares para instalar malware, permitiendo que el atacante opere el dispositivo de la víctima como si estuviera físicamente frente a él.


PostHeaderIcon FBI y CrowdStrike desmantelan botnet Sality de 20 años y 15.000 sistemas infectados


El Departamento de Justicia ha confirmado el desmantelamiento coordinado a nivel internacional de la botnet Sality, una red de malware peer-to-peer activa desde 2003. En una operación conjunta entre Estados Unidos, Bulgaria, Hungría y Rumanía, autoridades federales y empresas de ciberseguridad lograron neutralizar la infraestructura utilizada para ejecutar ciberataques y robos de criptomonedas.


PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality


PostHeaderIcon Filtradas cuentas de Dropbox por fallo en la verificación de correos de Lenovo


Dropbox informó que unos 5,000 usuarios sufrieron accesos no autorizados debido a un fallo en el proceso de verificación de correos de Lenovo. Los atacantes crearon IDs de Lenovo fraudulentos para entrar a cuentas de Dropbox sin necesidad de contraseña. Ambas empresas ya mitigaron el riesgo, y Dropbox ahora exige la contraseña original para autenticaciones mediante Lenovo.


PostHeaderIcon Fingen ser reclutadores para infectar a desarrolladores con pruebas de código falsas


Ciberdelincuentes están suplantando la identidad de reclutadores para engañar a desarrolladores de software mediante entrevistas de trabajo falsas. A través de desafíos de programación que parecen pruebas reales, distribuyen dos herramientas de acceso remoto (RAT) multiplataforma llamadas NodeRabbit y PollCat. Esta campaña ha afectado a víctimas de los sectores de aviación, aeroespacial y tecnología financiera en países como Egipto, Etiopía y Afganistán.

A screenshot of Microsoft Team's notification about being added to a group chat. A warning message indicates the person is from outside the organization, advising caution against sharing account information. Options to "Delete" or "Accept" are available.


PostHeaderIcon Ciberataques sanitarios afectan a marcapasos y a millones de historiales médicos


Resumen de noticias: se reporta que Claude Code puede ser engañado y que investigadores crearon tecnología de enfriamiento sin electricidad para centros de datos. En salud, Boston Scientific sufre un ciberataque que afecta el monitoreo remoto de marcapasos, mientras que McKesson confirmó el robo de datos de millones de pacientes por el grupo ShinyHunters. Además, una empresa de bloqueo de llamadas fue multada por hacer llamadas molestas.


PostHeaderIcon Atacantes aprovechan fallos críticos en Langflow y Rails para el robo de credenciales y actividad de C2


VulnCheck ha detectado que atacantes están explotando fallos críticos en Langflow y Ruby on Rails para ejecutar código remoto y robar credenciales sensibles. Estas vulnerabilidades permiten el acceso a claves de API y archivos del sistema, facilitando actividades de espionaje y minería de criptomonedas. Los ataques, originados principalmente en Rusia y Francia, subrayan el creciente interés de los cibercriminales en las plataformas de desarrollo de IA.

graphical user interface, application


PostHeaderIcon Secuestro de BGP desvía tráfico de Softaculous para enviar actualización maliciosa de Virtualizor


La semana pasada, unos atacantes secuestraron el enrutamiento BGP de Softaculous para distribuir una actualización maliciosa de Virtualizor a varios servidores de hipervisor. Dado que los proveedores de hosting utilizan Virtualizor para gestionar nodos VPS, un único servidor maestro comprometido podría permitir el control de cientos de servidores de virtualización.


PostHeaderIcon TerminalFix despliega backdoor de túnel inverso mediante falsos CAPTCHAs de Cloudflare


Microsoft advirtió sobre TerminalFix, una variante de ClickFix que engaña a los usuarios para ejecutar comandos maliciosos en PowerShell mediante falsas verificaciones de CAPTCHA. El ataque utiliza técnicas sofisticadas como el cargando lateral de DLL y túneles inversos para obtener acceso persistente a redes internas corporativas. Esto permite a los atacantes realizar reconocimiento de Active Directory, escalar privilegios y desplegar ransomware.

A graphic indicating a rapid response research article based on active campaigns


PostHeaderIcon Fallo crítico de Microsoft UFO permite controlar Android remotamente sin iniciar sesión


Se ha detectado una vulnerabilidad crítica (CVE-2026-73296) en el framework de automatización de código abierto Microsoft UFO. Con una puntuación de gravedad de 9.4, este fallo permitiría a atacantes remotos visualizar y controlar dispositivos Android sin necesidad de autenticación ni interacción del usuario. El problema afecta a las versiones de Microsoft UFO anteriores a la actualización más reciente.




PostHeaderIcon Usan CAPTCHA falso de Cloudflare para infiltrarse en redes corporativas


Están utilizando un CAPTCHA falso de Cloudflare para infiltrarse en redes corporativas mediante una campaña llamada TerminalFix. El ataque comienza en sitios web comprometidos, donde se engaña a los visitantes para que peguen un supuesto comando de verificación en Windows Terminal o PowerShell, permitiendo así que los atacantes establezcan un túnel inverso hacia la red de la víctima.