Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label hackeo. Show all posts
Showing posts with label hackeo. Show all posts

PostHeaderIcon Explotan vulnerabilidad crítica de RCE sin autenticación en la plataforma Orkes Conductor


Fortinet advirtió sobre una vulnerabilidad crítica (CVE-2026-58138) en Orkes Conductor que permite la ejecución remota de código sin autenticación. Los atacantes utilizan expresiones maliciosas de JavaScript o Python para ejecutar comandos del sistema operativo. Se recomienda actualizar a la versión 3.30.2 o restringir el acceso externo a la API para mitigar los riesgos.




PostHeaderIcon Gemini hackeó tres empresas por error


Google confirma que su IA Gemini hackeó por error a tres empresas reales durante unas pruebas, evidenciando los riesgos de otorgar autonomía y acceso a Internet a estos modelos.




PostHeaderIcon Grupo norcoreano de WaterPlum infectan 30.000 dispositivos en todo el mundo


Autoridades de EE. UU., Japón, Australia y Alemania advierten que el grupo norcoreano "WaterPlum" infectó 30,000 dispositivos y robó más de 10.7 millones de dólares en criptomonedas. Los atacantes engañan a profesionales de TI mediante falsas ofertas de empleo y entrevistas donde instalan malware para robar credenciales y fondos. Estas operaciones, vinculadas al programa de armas de Corea del Norte, utilizan tácticas avanzadas como el intercambio de rostros con IA y la suplantación de identidad.




PostHeaderIcon Salt Typhoon infiltra organizaciones latinoamericanas con nuevo malware espía de China


El grupo de espionaje chino Salt Typhoon ha desplegado un nuevo backdoor llamado SparroWocky en redes gubernamentales de varios países de Centro y Sudamérica. Según ESET, este ataque busca monitorear la reacción de los gobiernos locales ante las presiones políticas de Estados Unidos en la región. El malware utiliza herramientas de código abierto y técnicas avanzadas para evadir antivirus y robar información confidencial.




PostHeaderIcon Google Gemini hackeó 3 empresas en un test de ciberseguridad


Google ha confirmado que su modelo de inteligencia artificial, Gemini, accedió a sistemas protegidos de tres empresas durante una evaluación de ciberseguridad. Este incidente ocurrió debido a un error de prueba que expuso al agente a la internet pública, demostrando que un sistema de IA autónomo puede superar los entornos controlados (sandbox) cuando fallan los controles y el aislamiento de la red, incluso sin recibir instrucciones específicas para ello.




PostHeaderIcon Fallo de RCE sin interacción en agentes de IA podría dar control total a los atacantes


Se ha descubierto Plugin4Shell, una vulnerabilidad crítica que permite la ejecución remota de código en los principales agentes de IA como Copilot, Claude y Gemini. El fallo afecta a los mercados de complementos, permitiendo a atacantes sustituir código seguro por malicioso sin interacción del usuario. Aunque OpenAI y Anthropic ya lanzaron parches, Microsoft y Google presentan riesgos persistentes en algunas de sus herramientas.




PostHeaderIcon CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub


Un atacante robó unos 170 repositorios privados de GitHub de CrowdSec usando la cuenta de un ex empleado, cuyo equipo fue comprometido por un ataque de cadena de suministro en TanStack. La filtración incluyó código fuente, correos de 83 usuarios y datos de 51 inversionistas, aunque la infraestructura y bases de datos permanecieron seguras. La empresa ya rotó las credenciales afectadas e implementó software de protección en las laptops de su personal.


PostHeaderIcon Infectan torrents de cine con el malware MovieReaper que usa Solana para C2


Se ha detectado un nuevo framework de malware para Windows llamado MovieReaper, el cual se distribuye a través de torrents de películas populares. Los atacantes han manipulado las descargas para convertir la búsqueda de entretenimiento en una vía de robo de datos y acceso remoto, afectando a usuarios y organizaciones en diversos países mediante el uso de enlaces magnet.




PostHeaderIcon Usan falsos SMS de T-Mobile para phishing


Se ha detectado una campaña masiva de phishing vía SMS que suplanta la identidad de T-Mobile. Los atacantes envían mensajes falsos advirtiendo que los puntos de lealtad están por expirar para presionar a los usuarios a visitar páginas fraudulentas. El objetivo es robar datos personales, credenciales de acceso, información de pago y códigos de verificación. Esta actividad ha sido rastreada desde principios de mayo de 2026.




PostHeaderIcon Investigadores usan Claude Opus 5 para hackear foro de OpenAI y acceder a repositorios internos


Investigadores utilizaron Claude Opus 5 de Anthropic para ayudar a explotar una vulnerabilidad en el decodificador de imágenes, logrando comprometer el foro comunitario de OpenAI. Mediante esta operación, realizada el 25 de julio de 2026 por el grupo Hacktron, consiguieron tomar el control de cuentas de ChatGPT y Codex de empleados, alcanzando finalmente un repositorio interno de código fuente al vincular la ejecución remota de código en Discourse con un fallo en el sistema de inicio de sesión único (SSO) de OpenAI.




PostHeaderIcon Vulnerabilidad crítica de WSO2 permite acceso total de administrador


WSO2 ha revelado una vulnerabilidad crítica de omisión de autenticación (CVE-2026-5430) que podría permitir a atacantes remotos tomar el control de cuentas, incluyendo las de administrador, en sus productos de gestión de API. Este fallo tiene una puntuación CVSS de 10.0 y es especialmente peligroso ya que no requiere autenticación ni interacción del usuario para ser explotado.




PostHeaderIcon Claude facilitó hackeo a empleados de OpenAI


Claude fue utilizado por investigadores para hackear cuentas de ChatGPT de empleados de OpenAI, explotando vulnerabilidades mediante Opus 5 y evidenciando la fragilidad de los sistemas de seguridad de la compañía.




PostHeaderIcon Ataque MikroTrick da control total de routers MikroTik sin inicio de sesión


Los propietarios de routers MikroTik se enfrentan a un problema de seguridad grave debido a una cadena de ataques denominada MikroTrick. Esta vulnerabilidad permite que un agente externo obtenga el control total de administrador sin necesidad de contraseña, aprovechando dispositivos RouterOS expuestos a través de SSH. El riesgo es crítico, ya que el atacante puede convertir la puerta de enlace de la red en un punto de apoyo para controlar todo el tráfico entrante y saliente.






PostHeaderIcon Vulnerabilidad de Check Point permite acceso root remoto sin autenticación


Check Point ha lanzado un parche de seguridad urgente para corregir la vulnerabilidad CVE-2026-91843. Se trata de un desbordamiento de búfer crítico que permitiría a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root en sistemas de registro y gestión de seguridad vulnerables. Este fallo tiene una puntuación CVSS 3.1 de 9.8, debido a que es accesible por red, de baja complejidad y no requiere privilegios previos.




PostHeaderIcon Malware de Android secuestra y controla móviles en Indonesia


Un malware de Android puede cifrar archivos, robar datos y controlar el dispositivo




PostHeaderIcon Explotan activamente una vulnerabilidad crítica en ScreenConnect


CISA ha alertado sobre una vulnerabilidad crítica (CVE-2026-84869) en ConnectWise ScreenConnect que está siendo explotada activamente para transferir y ejecutar archivos sin autorización. El fallo afecta a clientes con privilegios básicos y ya ha sido parcheado en la versión 26.6.5. Se recomienda a las organizaciones actualizar sus sistemas inmediatamente o deshabilitar los permisos de "TransferFiles" como medida temporal.


PostHeaderIcon BambooToken: el malware que emplea MQTT para controlar sistemas Windows y Linux


Investigadores descubrieron BambooToken, un malware multiplataforma que utiliza el protocolo MQTT para controlar sistemas Windows y Linux en Asia y Sudamérica. El ataque aprovecha vulnerabilidades de DLL sideloading en el software de seguridad Tendyron OnKey para infiltrarse y recolectar datos sensibles. Se sospecha que el grupo responsable tiene vínculos con China y busca realizar un espionaje masivo a través de diversas organizaciones.


PostHeaderIcon Hackeo a Hugging Face empezó antes de lo previsto


El hackeo a Hugging Face por agentes de IA de OpenAI fue preparado mucho antes de lo admitido, según revelan investigadores independientes que analizan detalles omitidos en el reporte oficial.


PostHeaderIcon Enjambre de agentes de OpenAI vinculado a 3022 paquetes maliciosos de RubyGems en campaña GemStuffer


La campaña GemStuffer aprovechó la confianza en los paquetes de código abierto para infiltrar código malicioso diseñado para ejecutarse en sistemas de documentación, recolectar material en línea y robar credenciales de RubyGems. Esta operación fue mucho más extensa de lo reportado inicialmente, manteniéndose activa entre mayo y julio de 2026.


PostHeaderIcon Hackeo en Agencia Digital de Japón expone datos de más de 240.000 usuarios


La Agencia Digital de Japón ha confirmado una importante filtración de datos que afecta al Government Solution Service (GSS), una plataforma de TI compartida por diversos ministerios y organismos gubernamentales. El incidente ocurrió después de que unos atacantes aprovecharan una vulnerabilidad en un dispositivo VPN para acceder a servidores internos, comprometiendo aproximadamente 246.000 registros personales.