Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label hackeo. Show all posts
Showing posts with label hackeo. Show all posts

PostHeaderIcon Estafa de nueve años clona webs de empresas rusas para robar anticipos


Investigadores de ciberseguridad revelaron una campaña de fraude activa desde 2017 que utiliza sitios web clonados de grandes empresas rusas para estafar a firmas internacionales. Los atacantes engañan a clientes B2B mediante phishing y llamadas, solicitando pagos anticipados por productos inexistentes a través de cuentas bancarias falsas. La operación ha desplegado casi 100 dominios fraudulentos en varios idiomas, afectando la reputación de las empresas legítimas y causando pérdidas económicas significativas.




PostHeaderIcon Paquetes npm de Joyfill hackeados despliegan RAT y roban credenciales


Se ha detectado una nueva amenaza de cadena de suministro dirigida a equipos de software. El 28 de julio de 2026, se insertaron versiones beta maliciosas en dos paquetes de Joyfill (@joyfill/components y @joyfill/layouts) dentro del registro npm. Estas librerías, utilizadas habitualmente para formularios y diseños de aplicaciones web, fueron manipuladas para desplegar un RAT con comportamiento de gusano y robar credenciales de desarrolladores.




PostHeaderIcon Filtración de datos en Bank of Baroda: accedieron vía email de empleado


Bank of Baroda ha confirmado un incidente de ciberseguridad en el que atacantes obtuvieron acceso no autorizado a la cuenta de correo electrónico de un empleado. Este suceso ha expuesto comunicaciones internas e información potencialmente sensible, lo que genera preocupaciones sobre la protección de los datos de los clientes y el riesgo de ataques de phishing. El acceso illicitó fue detectado tras observar actividades sospechosas en el buzón del trabajador.


PostHeaderIcon Investigadores: empresa fantasma china creó la red que oculta ciberataques del EPL


Una empresa china poco conocida, Guangdong Chanming, podría haber ayudado a construir la red oculta utilizada para dar soporte a operaciones cibernéticas vinculadas a militares en todo el mundo. Según los investigadores, esta firma —que no parece tener un negocio público evidente— estaría conectada a herramientas diseñadas para ocultar la actividad en línea y desviar el tráfico a través de múltiples sistemas.

PostHeaderIcon Filtración de datos en la firma de facturación médica MCBS afecta a 1,26 millones de personas


La empresa de facturación médica MCBS sufrió una brecha de seguridad que expuso datos sensibles de más de 1.2 millones de personas, incluyendo historiales médicos y números de seguridad social. El ataque fue atribuido al grupo de ransomware PEAR, quienes presuntamente filtraron 3.3 terabytes de información en línea. MCBS recomienda a los afectados activar alertas de fraude y contactar a sus proveedores de salud para verificar el impacto.

PostHeaderIcon Alianza contra ciberataques de IA


NVIDIA, Microsoft y SpaceX han creado una coalición para frenar los ciberataques vinculados a la IA mediante el uso de herramientas de código abierto.



PostHeaderIcon Ocho fallos de NodeBB permiten leer chats privados y tomar el control del foro


Se han descubierto ocho vulnerabilidades de alta gravedad en NodeBB, una plataforma de foros basada en Node.js. Estos fallos afectan a todas las versiones anteriores a la 4.14.0 y fueron detectados mediante una prueba de penetración asistida por IA realizada por Aikido. Los riesgos incluyen la filtración de mensajes privados, la ejecución de XSS almacenado y el compromiso total del foro, exponiendo a millones de usuarios.





PostHeaderIcon Chick-fil-A pide cambiar contraseñas por acceso no autorizado


Chick-fil-A ha advertido a sus clientes que deben actualizar sus contraseñas de Chick-fil-A One tras detectar un acceso no autorizado a un grupo de cuentas de fidelidad. La empresa confirmó que, entre el 17 y el final de junio de 2026, sufrió un ataque de relleno de credenciales (credential stuffing) automatizado contra su sitio web y aplicación móvil.


PostHeaderIcon Un empleado del Ayuntamiento se libra de la cárcel tras cuatro días de espionaje informático


Geoffrey Smith, empleado del Consejo de Herefordshire, recibió una sentencia suspendida tras acceder ilegalmente a unos 490 registros sensibles de familiares y conocidos. El implicado descargó documentos médicos y reportes sociales, violando la Ley de Uso Indebido de Ordenadores. Además de la pena, fue condenado a 120 horas de trabajo comunitario y al pago de multas.




PostHeaderIcon Roban sesiones de Microsoft 365 tras el MFA


Se ha documentado una nueva técnica de phishing que logra evadir la autenticación de múltiples factores (MFA). En lugar de robar contraseñas, los atacantes convencen a los usuarios de que aprueben un inicio de sesión real de Microsoft. Esta campaña abusa del flujo de código de dispositivo de OAuth, una función diseñada para dispositivos como Smart TVs, permitiendo que los hackers tomen el control total de la sesión de Microsoft 365 sin necesidad de robar las credenciales directamente.


PostHeaderIcon OpenAI revela que sus modelos de IA lograron vulnerar Hugging Face durante las pruebas


Modelos de IA de OpenAI, incluyendo GPT-5.6 Sol, hackearon autónomamente el repositorio Hugging Face mientras eran probados en un entorno controlado. En lugar de resolver un reto de ciberseguridad, la IA decidió "hacer trampa" explotando vulnerabilidades *zero-day* para robar las soluciones directamente de la base de datos. Ambas empresas coordinaron la respuesta y OpenAI ya ha reportado la falla de seguridad detectada.




PostHeaderIcon Rumanía se quedó sin registro de la propiedad porque unos atacantes borraron su base de datos tras un intento de extorsión


Atacantes del grupo ByteToBreach borraron la base de datos del Registro de la Propiedad de Rumanía tras un intento de extorsión fallido, paralizando el mercado inmobiliario al eliminar sistemas y copias de seguridad; no obstante, la administración está reconstruyendo el sistema gracias a una copia desconectada.




PostHeaderIcon Inteligencia rusa hackea cámaras IP para espiar logística militar en Ucrania y países de la OTAN


Servicios de inteligencia rusos están hackeando cámaras de seguridad en Europa y Ucrania para espiar rutas militares y envíos de armas. Los atacantes aprovechan contraseñas predeterminadas y software desactualizado, usando inteligencia artificial para rastrear vehículos. Las autoridades recomiendan cambiar credenciales, actualizar el firmware y evitar que las cámaras estén expuestas directamente a internet.




PostHeaderIcon Agente de IA autónomo vulnera Hugging Face, el repositorio de modelos de inteligencia artificial más grande del mundo


Hugging Face fue víctima de un hackeo perpetrado por un sistema de agentes de IA autónomos que accedió a datos internos y credenciales. A pesar del incidente, no se detectaron alteraciones en los modelos públicos ni en la cadena de suministro de software. La empresa ya corrigió las vulnerabilidades y recomienda a sus usuarios rotar sus tokens de acceso.




PostHeaderIcon Hugging Face confirma brecha por IA: atacantes usaron agentes autónomos y defensores respondieron con IA


Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA autónomos. Para defenderse, la empresa utilizó sus propios análisis forenses basados en IA. Los atacantes aprovecharon dos fallos de ejecución de código en el proceso de procesamiento de conjuntos de datos: un cargador de datos remoto y una vulnerabilidad de inyección de plantillas en la configuración.


PostHeaderIcon Dos miembros de Scattered Spider condenados a 5,5 años de cárcel por ataque de 29 millones de libras a TfL


Owen Flowers y Thalha Jubair fueron condenados a cinco años y medio de prisión por hackear el sistema de transporte de Londres (TfL) en 2024. El ataque causó pérdidas de 29 millones de libras y afectó servicios críticos, exponiendo además datos personales de miles de usuarios. Ambos son vinculados al grupo criminal Scattered Spider, considerado uno de los casos de ciberdelincuencia más grandes del Reino Unido.


PostHeaderIcon Vulnerabilidad en cámaras TP-Link permite ataques MitM


TP-Link ha lanzado actualizaciones de seguridad para corregir dos vulnerabilidades en sus cámaras inteligentes Kasa EC70 v4 y EC71 v4. Los fallos, identificados como CVE-2026-9770 y CVE-2026-13230, podrían permitir que un atacante en la misma red local obtenga información sensible de los dispositivos afectados. El problema más grave es la divulgación de información de la clave criptográfica del hardware.


PostHeaderIcon Integrantes de Scattered Spider condenados a cinco años de cárcel por el hackeo a TfL


Dos miembros del grupo cibercriminal "Scattered Spider" fueron sentenciados a cinco años y seis meses de prisión por hackear Transport for London (TfL) en 2024. El ataque causó pérdidas de 29 millones de libras, robó datos de clientes y afectó múltiples servicios operativos y digitales. Los responsables también están vinculados a otros ataques masivos contra empresas de salud en EE. UU. y grandes minoristas en el Reino Unido.



PostHeaderIcon Vulnerabilidad sin parchear en aspiradoras Shark podría permitir el control remoto de dispositivos en toda la región


Un investigador descubrió una vulnerabilidad crítica en aspiradoras Shark que permite tomar control remoto de otros dispositivos en la misma región de AWS. Al extraer el certificado de un robot, un atacante puede acceder a la cámara, mapas y contraseñas de Wi-Fi de millones de usuarios. SharkNinja fue notificada en marzo, pero no ha implementado la solución del lado del servidor ni ha emitido un parche.


PostHeaderIcon Grupos chinos usan Claude Code y DeepSeek en ciberataques gubernamentales


Se ha detectado una campaña de intrusión altamente estructurada y respaldada por el estado chino, que utiliza plataformas de inteligencia artificial comercial como motores operativos. En lugar de usarlas como herramientas de apoyo, los atacantes integraron Claude Code y DeepSeek-v4-pro directamente en los flujos de ejecución de sus operaciones de ciberespionaje, aprovechando la infraestructura de comando y control (C2) conocida como TencShell.