Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas

PostHeaderIcon Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices


Robaron 4 millones en criptomonedas a la policía surcoreana justo después de que anunciaran su recuperación, aprovechando un fallo de seguridad en la gestión de los activos.





PostHeaderIcon Todos los datos de altos cargos del INCIBE Español se ven expuestos por un hackeo


Un ciberataque al INCIBE (Instituto Nacional de Ciberseguridad) expuso datos sensibles de altos cargos y exmiembros, incluyendo teléfonos, direcciones, correos y fechas de nacimiento, publicados por el hacker Police-ESP-Doxed en un foro. El Centro Criptológico Nacional investiga el incidente, que podría estar vinculado a filtraciones previas y afecta a un organismo clave en ciberseguridad.






PostHeaderIcon Usuario toma el control accidental de más de 6.700 robots aspiradores


Un estratega de IA utilizó Claude Code para ingeniería inversa de su robot aspirador y controlarlo con un mando de PlayStation, pero sin querer esto le otorgó el control de miles de dispositivos similares repartidos por todo el mundo. La vulnerabilidad de seguridad descubierta no solo permitía el acceso remoto a los robots, sino que también revelaba planos de planta y transmisiones de video en directo de los hogares de los usuarios afectados.




PostHeaderIcon Publicado Notepad++ v8.9.2 con mecanismo de actualización "doble bloqueo" tras reciente hackeo


El popular editor de texto y código de código abierto ha lanzado la versión v8.9.2, presentando una importante mejora de seguridad conocida como el mecanismo de actualización “Double-Lock”. Esta actualización aborda vulnerabilidades que fueron explotadas en un reciente ataque patrocinado por un estado, dirigido a la infraestructura de actualizaciones de la aplicación. 




PostHeaderIcon La mayor farmacia de India expone datos personales de clientes y acceso a sistemas internos


Una vulnerabilidad importante descubierta en la plataforma de una división de Zota Healthcare expuso datos sensibles de clientes y sistemas internos debido a APIs de "super administrador" inseguras. El problema, descubierto por Eaton–Works, permitía a cualquiera crear una cuenta de super administrador con privilegios y tomar el control total de los sistemas backend de la farmacia. Dava India, que opera más de 2.100 establecimientos en todo el país 



PostHeaderIcon Roban criptomonedas por 40 millones a Step Finance tras hackear dispositivos de ejecutivos


 La plataforma DeFi Step Finance ha sufrido una brecha de seguridad valorada en 40 millones de dólares, originada por el compromiso de los dispositivos utilizados por su equipo ejecutivo.




PostHeaderIcon Actores patrocinados por el Estado Chino secuestraron la actualización de Notepad++ para redirigir usuarios a servidores maliciosos


El desarrollador de Notepad++ ha confirmado que un ataque dirigido por un actor de amenazas patrocinado por el Estado chino comprometió la antigua infraestructura de alojamiento compartido del proyecto entre junio y diciembre de 2025. La brecha permitió a los atacantes interceptar y redirigir selectivamente el tráfico de actualizaciones a servidores maliciosos, explotando una vulnerabilidad en la forma en que el software validaba los paquetes de actualización




PostHeaderIcon Alianza de rusos ataca Dinamarca en ciberataque DDoS masivo


Una recién formada alianza derusos conocida como Russian Legion ha lanzado una campaña coordinada de ciberataques contra Dinamarca, amenazando infraestructuras críticas y servicios gubernamentales. La alianza, que incluye a Cardinal, The White Pulse, Russian Partizan y Inteid, anunció públicamente su formación el 27 de enero de 2026, marcando una escalada significativa en las operaciones de hacktivismo alineadas con el Estado



PostHeaderIcon NationStates sufre filtración de datos – Sitio del juego temporalmente fuera de línea


Un juego de simulación de naciones en línea de larga trayectoria ha sido temporalmente desconectado tras sufrir una brecha de seguridad que comprometió su servidor central de producción. El equipo estima que el tiempo de inactividad durará entre 2 y 5 días, mientras reconstruyen la infraestructura principal y auditan el código en busca de problemas adicionales. 



PostHeaderIcon Grupo Everest filtra 72 millones de registros de Under Armour tras ataque de ransomware


El grupo Everest filtró 72 millones de registros (343 GB) de Under Armour tras un ataque de ransomware en 2025, aunque la empresa niega exposición de pagos y contraseñas pero alerta sobre riesgos; se investiga el incidente.





PostHeaderIcon Nike supuestamente hackeado por el grupo de ransomware WorldLeaks


El fabricante de calzado y ropa deportiva Nike se ha convertido en la última víctima de WorldLeaks, un grupo de ransomware con motivación financiera conocido por ataques de extorsión de datos. El grupo anunció la brecha en su sitio de filtraciones en la darknet el 22 de enero, atribuyéndose la responsabilidad del incidente y amenazando con publicar los datos robados el 25 de enero de 2026




PostHeaderIcon PcComponentes habría sido hackeada: filtran datos de más de 16 millones de usuarios


PcComponentes habría sufrido un hackeo masivo que expuso datos de más de 16 millones de usuarios, incluyendo nombres, direcciones, DNI y recibos de compra, según informes de seguridad.




PostHeaderIcon WhisperPair: millones de dispositivos de audio vulnerables a interrupciones y rastreo inalámbrico


Investigadores descubrieron WhisperPair, un conjunto de vulnerabilidades en el protocolo Fast Pair de Google que afecta a millones de dispositivos de audio (auriculares, altavoces) de marcas como Sony, Jabra, JBL y Google, permitiendo a atacantes tomar control de micrófonos/altavoces, interrumpir comunicaciones o rastrear la ubicación de usuarios incluso en iPhones. Los fallos, presentes en 17 dispositivos certificados, explotan debilidades en la implementación del protocolo, y aunque Google y fabricantes lanzaron parches, la mayoría de usuarios no actualizará sus dispositivos, dejando vulnerabilidades activas por años. 




PostHeaderIcon Endesa reconoce un ataque con filtración datos personales de 20 millones de clientes


Endesa ha sufrido un hackeo que ha expuesto los datos de unos 20 millones de personas, incluyendo DNI, información de contacto e incluso IBAN; si has recibido un correo sobre esta filtración, debes estar alerta ante posibles SMS, correos o llamadas fraudulentas y cambiar tus contraseñas, habilitando la autenticación en dos pasos y revisando tus cuentas bancarias regularmente para prevenir posibles estafas y ataques de phishing




PostHeaderIcon Fuga de datos de Instagram expone información sensible de 17,5 millones de cuentas


Una importante brecha de seguridad ha comprometido aproximadamente 17,5 millones de cuentas de usuarios de Instagram, exponiendo información personal sensible que ahora circula en la dark web. El incidente, reportado a principios de esta semana por la firma de ciberseguridad Malwarebytes, ha generado preocupaciones urgentes sobre la privacidad de los usuarios y la seguridad de las cuentas. ¿Qué datos se expusieron?





PostHeaderIcon Instagram confirma que no hubo filtración y solucionó un problema de restablecimiento de contraseñas por parte de un tercero


Instagram confirma que no hubo brecha en sus sistemas y solucionó un problema de restablecimiento de contraseñas por parte de un tercero 



PostHeaderIcon China hackeó sistemas de correo electrónico de personal del Congreso de EE. UU.


Un sofisticado grupo de hackers chinos ha vulnerado sistemas de correo electrónico utilizados por el personal de comités clave de la Cámara de Representantes de EE. UU., exponiendo comunicaciones sensibles en medio de la escalada de tensiones cibernéticas entre Washington y Pekín. El Financial Times reveló el miércoles que los intrusos, rastreados como Salt Typhoon, se dirigieron a los ayudantes que apoyan al Comité Selecto de la Cámara sobre China.




PostHeaderIcon Ocultar procesos del Administrador de tareas de Windows


Una nueva técnica descubierta en 2026 revela que los atacantes pueden manipular estructuras del kernel de Windows para ocultar procesos en ejecución de los sistemas de detección, incluso mientras capas de seguridad modernas como PatchGuard protegen el sistema. Analistas de Outflank identificaron un método que explota el tiempo de las comprobaciones de validación del sistema para ocultar actividades maliciosas a simple vista.



PostHeaderIcon Explotan VMware ESXi con herramienta de vulnerabilidad


Están explotando instancias de VMware ESXi en ataques activos utilizando un conjunto de herramientas de exploits de día cero que encadenan múltiples vulnerabilidades para escapes de máquinas virtuales. La empresa de ciberseguridad Huntress interrumpió uno de estos ataques, atribuyendo el acceso inicial a una VPN de SonicWall comprometida. Los actores de amenazas obtuvieron una posición inicial a través de la VPN de SonicWall, y luego usaron una cuenta de Administrador de Dominio comprometida para el movimiento lateral


PostHeaderIcon Herramienta 'Asesino de Antivirus' VOID Killer elimina AV a nivel de kernel


El actor de amenazas cibernales conocido como Crypt4You ha aparecido recientemente en foros clandestinos y mercados de la dark web, promocionando una herramienta sofisticada llamada VOID KILLER. Este software malicioso opera como un eliminador de procesos de antivirus y respuesta de detección de puntos finales (EDR) a nivel de kernel, diseñado para evadir y neutralizar las defensas de seguridad.