Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas

PostHeaderIcon Alguien ha filtrado públicamente el kit de exploits DarkSword que puede hackear iPhones


Un peligroso exploit llamado DarkSword se ha filtrado en GitHub, poniendo en riesgo millones de iPhones y iPads. Expertos recomiendan actualizar dispositivos iOS de inmediato para evitar hackeos masivos.



PostHeaderIcon Fuga de datos de AstraZeneca: el grupo LAPSUS$ afirma haber accedido a información interna


El notorio colectivo de hackers LAPSUS$ ha reaparecido, alegando supuestamente ser responsable de una significativa filtración de datos que involucra a la multinacional farmacéutica y biotecnológica AstraZeneca. Los actores de amenazas están intentando actualmente vender un volcado de datos internos comprimidos de 3GB, lo que señala un posible cambio hacia métodos de extorsión de pago por acceso. LAPSUS$, previamente conocido por filtraciones de alto perfil dirigidas a grandes empresas tecnológicas.


PostHeaderIcon iPhones pueden ser hackeados con solo visitar una web


Cientos de millones de iPhones podrían ser hackeados con solo visitar una web mediante DarkSword, un nuevo exploit descubierto por investigadores que afecta a dispositivos iOS y ya ha sido utilizado.


PostHeaderIcon Alerta INCIBE: así te roban el WhatsApp con la excusa de un paquete urgente


El INCIBE alerta sobre un fraude que roba WhatsApp mediante una llamada y la excusa de un paquete urgente, solicitando un código de seis dígitos para acceder a la cuenta.





PostHeaderIcon Star Citizen tardó cinco semanas en revelar un hackeo


El juego Star Citizen tardó cinco semanas en informar a sus usuarios sobre un hackeo sufrido, lo que ha generado críticas por la demora en la comunicación del incidente de seguridad.


PostHeaderIcon El FBI investiga un hackeo a sus sistemas de vigilancia y escuchas críticas


El FBI investiga un ciberataque a sus sistemas de escuchas telefónicas y vigilancia crítica

El Buró Federal de Investigaciones (FBI) ha confirmado un incidente de ciberseguridad que afectó a una red interna sensible utilizada para gestionar operaciones de escuchas telefónicas y órdenes de vigilancia de inteligencia extranjera, lo que ha generado serias preocupaciones entre los funcionarios de seguridad nacional sobre la posible exposición de datos clasificados de aplicación de la ley.



PostHeaderIcon Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices


Robaron 4 millones en criptomonedas a la policía surcoreana justo después de que anunciaran su recuperación, aprovechando un fallo de seguridad en la gestión de los activos.





PostHeaderIcon Todos los datos de altos cargos del INCIBE Español se ven expuestos por un hackeo


Un ciberataque al INCIBE (Instituto Nacional de Ciberseguridad) expuso datos sensibles de altos cargos y exmiembros, incluyendo teléfonos, direcciones, correos y fechas de nacimiento, publicados por el hacker Police-ESP-Doxed en un foro. El Centro Criptológico Nacional investiga el incidente, que podría estar vinculado a filtraciones previas y afecta a un organismo clave en ciberseguridad.






PostHeaderIcon Usuario toma el control accidental de más de 6.700 robots aspiradores


Un estratega de IA utilizó Claude Code para ingeniería inversa de su robot aspirador y controlarlo con un mando de PlayStation, pero sin querer esto le otorgó el control de miles de dispositivos similares repartidos por todo el mundo. La vulnerabilidad de seguridad descubierta no solo permitía el acceso remoto a los robots, sino que también revelaba planos de planta y transmisiones de video en directo de los hogares de los usuarios afectados.




PostHeaderIcon Publicado Notepad++ v8.9.2 con mecanismo de actualización "doble bloqueo" tras reciente hackeo


El popular editor de texto y código de código abierto ha lanzado la versión v8.9.2, presentando una importante mejora de seguridad conocida como el mecanismo de actualización “Double-Lock”. Esta actualización aborda vulnerabilidades que fueron explotadas en un reciente ataque patrocinado por un estado, dirigido a la infraestructura de actualizaciones de la aplicación. 




PostHeaderIcon La mayor farmacia de India expone datos personales de clientes y acceso a sistemas internos


Una vulnerabilidad importante descubierta en la plataforma de una división de Zota Healthcare expuso datos sensibles de clientes y sistemas internos debido a APIs de "super administrador" inseguras. El problema, descubierto por Eaton–Works, permitía a cualquiera crear una cuenta de super administrador con privilegios y tomar el control total de los sistemas backend de la farmacia. Dava India, que opera más de 2.100 establecimientos en todo el país 



PostHeaderIcon Roban criptomonedas por 40 millones a Step Finance tras hackear dispositivos de ejecutivos


 La plataforma DeFi Step Finance ha sufrido una brecha de seguridad valorada en 40 millones de dólares, originada por el compromiso de los dispositivos utilizados por su equipo ejecutivo.




PostHeaderIcon Actores patrocinados por el Estado Chino secuestraron la actualización de Notepad++ para redirigir usuarios a servidores maliciosos


El desarrollador de Notepad++ ha confirmado que un ataque dirigido por un actor de amenazas patrocinado por el Estado chino comprometió la antigua infraestructura de alojamiento compartido del proyecto entre junio y diciembre de 2025. La brecha permitió a los atacantes interceptar y redirigir selectivamente el tráfico de actualizaciones a servidores maliciosos, explotando una vulnerabilidad en la forma en que el software validaba los paquetes de actualización




PostHeaderIcon Alianza de rusos ataca Dinamarca en ciberataque DDoS masivo


Una recién formada alianza derusos conocida como Russian Legion ha lanzado una campaña coordinada de ciberataques contra Dinamarca, amenazando infraestructuras críticas y servicios gubernamentales. La alianza, que incluye a Cardinal, The White Pulse, Russian Partizan y Inteid, anunció públicamente su formación el 27 de enero de 2026, marcando una escalada significativa en las operaciones de hacktivismo alineadas con el Estado



PostHeaderIcon NationStates sufre filtración de datos – Sitio del juego temporalmente fuera de línea


Un juego de simulación de naciones en línea de larga trayectoria ha sido temporalmente desconectado tras sufrir una brecha de seguridad que comprometió su servidor central de producción. El equipo estima que el tiempo de inactividad durará entre 2 y 5 días, mientras reconstruyen la infraestructura principal y auditan el código en busca de problemas adicionales. 



PostHeaderIcon Grupo Everest filtra 72 millones de registros de Under Armour tras ataque de ransomware


El grupo Everest filtró 72 millones de registros (343 GB) de Under Armour tras un ataque de ransomware en 2025, aunque la empresa niega exposición de pagos y contraseñas pero alerta sobre riesgos; se investiga el incidente.





PostHeaderIcon Nike supuestamente hackeado por el grupo de ransomware WorldLeaks


El fabricante de calzado y ropa deportiva Nike se ha convertido en la última víctima de WorldLeaks, un grupo de ransomware con motivación financiera conocido por ataques de extorsión de datos. El grupo anunció la brecha en su sitio de filtraciones en la darknet el 22 de enero, atribuyéndose la responsabilidad del incidente y amenazando con publicar los datos robados el 25 de enero de 2026




PostHeaderIcon PcComponentes habría sido hackeada: filtran datos de más de 16 millones de usuarios


PcComponentes habría sufrido un hackeo masivo que expuso datos de más de 16 millones de usuarios, incluyendo nombres, direcciones, DNI y recibos de compra, según informes de seguridad.




PostHeaderIcon WhisperPair: millones de dispositivos de audio vulnerables a interrupciones y rastreo inalámbrico


Investigadores descubrieron WhisperPair, un conjunto de vulnerabilidades en el protocolo Fast Pair de Google que afecta a millones de dispositivos de audio (auriculares, altavoces) de marcas como Sony, Jabra, JBL y Google, permitiendo a atacantes tomar control de micrófonos/altavoces, interrumpir comunicaciones o rastrear la ubicación de usuarios incluso en iPhones. Los fallos, presentes en 17 dispositivos certificados, explotan debilidades en la implementación del protocolo, y aunque Google y fabricantes lanzaron parches, la mayoría de usuarios no actualizará sus dispositivos, dejando vulnerabilidades activas por años. 




PostHeaderIcon Endesa reconoce un ataque con filtración datos personales de 20 millones de clientes


Endesa ha sufrido un hackeo que ha expuesto los datos de unos 20 millones de personas, incluyendo DNI, información de contacto e incluso IBAN; si has recibido un correo sobre esta filtración, debes estar alerta ante posibles SMS, correos o llamadas fraudulentas y cambiar tus contraseñas, habilitando la autenticación en dos pasos y revisando tus cuentas bancarias regularmente para prevenir posibles estafas y ataques de phishing