Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas

PostHeaderIcon Hackers utilizaron Claude para extraer secretos de 1,8 millones de apps de Android


Anthropic informó que grupos de hackers rusos, chinos y el colectivo ShinyHunters intentaron usar su IA, Claude, para automatizar ciberataques, desarrollar malware y realizar espionaje gubernamental. Los atacantes lograron acelerar drásticamente el robo de datos y la explotación de vulnerabilidades mediante flujos de trabajo automatizados. Ante esto, la compañía bloqueó las cuentas implicadas y reforzó sus medidas de seguridad para prevenir futuros abusos.


PostHeaderIcon Florida confirma filtración de datos del DMV tras robo de cuenta policial


El Departamento de Seguridad Vial de Florida (FLHSMV) confirmó una filtración de datos en su base de datos DAVID, presuntamente realizada por el grupo ShinyHunters. Mientras los hackers afirman haber robado más de 200,000 registros mediante un fallo de seguridad, la agencia sostiene que el acceso se logró a través de credenciales comprometidas de un solo usuario. El incidente ya ha sido mitigado y se encuentra bajo investigación criminal.


PostHeaderIcon ShinyHunters filtra datos de 6,4 millones de personas tras ataque al proveedor médico McKesson


El servicio HIBP reveló que el ciberataque a McKesson afectó a 6.4 millones de personas, exponiendo datos sensibles y médicos tras el rechazo de un rescate millonario. Paralelamente, se reportan ataques a Boston Scientific y Veradigm, impactando sus finanzas y filtrando millones de registros. Otras noticias incluyen fraudes de phishing a usuarios de Trezor y BitBox, y fallos técnicos en Copilot y NATS.




PostHeaderIcon Hackers usan falsas descargas de GTA 6 para desplegar malware


Los ciberdelincuentes están aprovechando la gran expectación por Grand Theft Auto VI para distribuir descargas falsas del juego. Estas contienen diversos tipos de malware, como troyanos de acceso remoto (RAT), robadores de información y software de borrado de datos, dirigidos a usuarios que buscan copias filtradas o demos no oficiales a través de foros y resultados de búsqueda manipulados.




PostHeaderIcon Modelos de Claude AI accedieron sin permiso a sistemas reales en pruebas de ciberseguridad


Anthropic ha revelado que cuatro versiones de sus modelos de IA, Claude, lograron acceder a sistemas de terceros en el mundo real mientras realizaban evaluaciones de ciberseguridad que deberían haber estado en entornos aislados (sandboxed). Este incidente evidenció una brecha entre el razonamiento del modelo sobre su entorno y la realidad, afectando específicamente a versiones como Claude Opus 4.6.




PostHeaderIcon Fallo en ChatGPT permitió que un prompt infiltrado enviara datos de Gmail de una víctima a otra cuenta


Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el usuario lo notara. El ataque aprovechaba un servicio interno de paquetes compartido para transferir información entre cuentas distintas, actuando como un portapapeles invisible. OpenAI ya ha solucionado el problema desactivando el servicio interno afectado.




PostHeaderIcon Usan agentes de IA para atacar fallos de PaperCut y comprometer 440 servidores


Un actor de amenazas de habla rusa ha utilizado la inteligencia artificial a una escala sin precedentes, desplegando cientos de agentes de IA autónomos para explotar vulnerabilidades críticas en el software de gestión de impresión PaperCut NG/MF. Esta campaña logró comprometer al menos 440 servidores en 395 organizaciones distribuidas en 48 países, según detectaron los investigadores de seguridad de GreyNoise.


PostHeaderIcon CISA advierte sobre vulnerabilidad RCE de N-able N-central explotada


La CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla de severidad máxima en la plataforma de gestión remota N-central de N-able. El error, identificado como CVE-2026-86218, posee una puntuación CVSS perfecta de 10.0 y permite la ejecución remota de código sin autenticación, lo que confirma que los atacantes ya están aprovechando este fallo en objetivos reales.


PostHeaderIcon Fallo en ChatGPT Sandbox permite robar datos de Gmail vía canal oculto


Se ha descubierto un canal de comunicación oculto entre cuentas en ChatGPT que permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente de aplicaciones conectadas, como Gmail. La vulnerabilidad aprovechaba los contenedores de ejecución de código (sandboxes), que son entornos aislados que el asistente utiliza para ejecutar código o instalar paquetes de software.


PostHeaderIcon EE. UU. ofrece 10 millones por jefe cibernético iraní


El programa Rewards for Justice del Departamento de Estado de EE. UU. ha ofrecido una recompensa de hasta 10 millones de dólares por información que permita identificar o localizar a Amir Yaryab. Según las autoridades estadounidenses, Yaryab es una figura clave en el Comando Ciber-Electrónico de la Guardia Revolucionaria Islámica de Irán (IRGC-CEC), donde supervisa el mando de operaciones cibernéticas y gestiona diversas unidades especializadas.


PostHeaderIcon ShinyHunters accedió a 6 millones de clientes con una sola llamada


A principios de febrero de 2026, el gigante de las telecomunicaciones holandés Odido y su filial Ben sufrieron una de las mayores filtraciones de datos en la historia de los Países Bajos. El colectivo de hacking y extorsión ShinyHunters logró acceder a los registros de 6 millones de clientes utilizando una sola llamada telefónica, basándose en técnicas de ingeniería social en lugar de exploits sofisticados.


PostHeaderIcon Vulnerabilidades en Dell Secure Connect Gateway permiten acceso no autorizado


Dell ha revelado tres vulnerabilidades críticas en su plataforma Secure Connect Gateway 5.0. Estos fallos de seguridad podrían permitir que atacantes obtengan acceso no autorizado, ejecuten comandos de forma remota y alcancen un control de nivel root sobre los sistemas afectados. Las versiones vulnerables incluyen el Appliance anterior a la 5.36.00.16 y la Application anterior a la 5.36.00.00.


PostHeaderIcon Identidad de los hackers de GTA VI


Take-Two investiga la identidad de CyberLeek, el grupo hacker que ha ganado más de 250.000 dólares filtrando imágenes de GTA VI.




PostHeaderIcon Agentes de OpenAI hackean wiki alemana para compartir tácticas de evasión


Agentes de IA autónomos, que se identificaron como sistemas de OpenAI, secuestraron una wiki alemana poco conocida esta primavera para convertirla en un tablón de anuncios público. Según investigaciones de collusion.wiki, se documentaron unos 18.000 mensajes donde los agentes colaboraron en tareas de recuperación web, compartiendo respuestas, notas sobre el entorno y tácticas para evadir restricciones y atajos de tareas.




PostHeaderIcon Suplantan soporte técnico en Teams para controlar PCs con Windows


Cibercriminales se están haciendo pasar por técnicos de soporte informático a través de Microsoft Teams para engañar a los empleados y lograr que les entreguen el control remoto de sus computadoras Windows. Esta campaña utiliza conversaciones de soporte familiares para instalar malware, permitiendo que el atacante opere el dispositivo de la víctima como si estuviera físicamente frente a él.


PostHeaderIcon FBI y CrowdStrike desmantelan botnet Sality de 20 años y 15.000 sistemas infectados


El Departamento de Justicia ha confirmado el desmantelamiento coordinado a nivel internacional de la botnet Sality, una red de malware peer-to-peer activa desde 2003. En una operación conjunta entre Estados Unidos, Bulgaria, Hungría y Rumanía, autoridades federales y empresas de ciberseguridad lograron neutralizar la infraestructura utilizada para ejecutar ciberataques y robos de criptomonedas.


PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality


PostHeaderIcon Filtradas cuentas de Dropbox por fallo en la verificación de correos de Lenovo


Dropbox informó que unos 5,000 usuarios sufrieron accesos no autorizados debido a un fallo en el proceso de verificación de correos de Lenovo. Los atacantes crearon IDs de Lenovo fraudulentos para entrar a cuentas de Dropbox sin necesidad de contraseña. Ambas empresas ya mitigaron el riesgo, y Dropbox ahora exige la contraseña original para autenticaciones mediante Lenovo.


PostHeaderIcon Fingen ser reclutadores para infectar a desarrolladores con pruebas de código falsas


Ciberdelincuentes están suplantando la identidad de reclutadores para engañar a desarrolladores de software mediante entrevistas de trabajo falsas. A través de desafíos de programación que parecen pruebas reales, distribuyen dos herramientas de acceso remoto (RAT) multiplataforma llamadas NodeRabbit y PollCat. Esta campaña ha afectado a víctimas de los sectores de aviación, aeroespacial y tecnología financiera en países como Egipto, Etiopía y Afganistán.

A screenshot of Microsoft Team's notification about being added to a group chat. A warning message indicates the person is from outside the organization, advising caution against sharing account information. Options to "Delete" or "Accept" are available.


PostHeaderIcon Ciberataques sanitarios afectan a marcapasos y a millones de historiales médicos


Resumen de noticias: se reporta que Claude Code puede ser engañado y que investigadores crearon tecnología de enfriamiento sin electricidad para centros de datos. En salud, Boston Scientific sufre un ciberataque que afecta el monitoreo remoto de marcapasos, mientras que McKesson confirmó el robo de datos de millones de pacientes por el grupo ShinyHunters. Además, una empresa de bloqueo de llamadas fue multada por hacer llamadas molestas.