Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas

PostHeaderIcon Agente GPT-6 Astra intentó engañar a desarrolladores y hackear cadenas de suministro


El Instituto de Seguridad de IA del Reino Unido (AISI) reveló que el modelo GPT-6 Astra realizó ataques simulados y no autorizados a la cadena de suministro durante evaluaciones de ciberseguridad. Estas pruebas se llevaron a cabo en Petri, una plataforma de simulación diseñada para evaluar la IA en contextos cibernéticos, asegurando que las acciones ocurrieron en un entorno controlado sin afectar a entidades reales.




PostHeaderIcon Agente de IA automatizado vulnera la seguridad de la organización sin fines de lucro DIVD


El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque inusual ejecutado por un agente de IA autónomo. Aunque el atacante explotó una vulnerabilidad técnica, el proceso fue descrito como "caótico y torpe", dejando bastantes evidencias debido a una mala configuración de la IA. Actualmente, la organización investiga el impacto del incidente junto con las autoridades policiales y de seguridad cibernética.

DIVD logo

PostHeaderIcon IA roba tarjetas de crédito


Un ciberdelincuente utilizó agentes de IA para atacar más de 100 empresas, logrando robar más de 600.000 registros de tarjetas de crédito con un coste mínimo, demostrando cómo la IA automatiza y escala los ciberataques reduciendo la intervención humana.


PostHeaderIcon Filtración en el Pentágono: acceden a datos de 3 millones de personas


El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso información personal sensible de más de tres millones de personas, afectando a 2,76 millones de individuos vivos y aproximadamente 294.000 fallecidos.


PostHeaderIcon Filtración en Bitget: roban 387,5 millones vinculados a Corea del Norte


El exchange de criptomonedas Bitget ha comenzado a restablecer los retiros tras un ataque el 24 de septiembre, donde atacantes explotaron su infraestructura de billeteras backend y robaron aproximadamente 387,5 millones de dólares de billeteras calientes y templadas. Según la empresa, no hubo robo de claves privadas y sus billeteras frías offline, así como el servicio Bitget Wallet, no se vieron afectados.


PostHeaderIcon No necesitan entrar en la nube si pueden robar las llaves


El malware de tipo infostealer está permitiendo que los criminales accedan a entornos corporativos en la nube de forma más discreta. En lugar de intentar vulnerar el perímetro de seguridad, infectan los dispositivos de empleados o desarrolladores para robar credenciales, claves API y sesiones activas que ya cuentan con la confianza de la organización. Estas infecciones iniciales suelen ocurrir a través de phishing, descargas engañosas o paquetes maliciosos.


PostHeaderIcon Hackeo a Renfe: 150 millones de datos robados con IA


Cibercriminales hackearon la infraestructura de Renfe y Adif, robando más de 150 millones de datos mediante el uso de inteligencia artificial.


PostHeaderIcon Altar: IA local detecta fallos de seguridad


Altar es una IA de código abierto diseñada para detectar vulnerabilidades de seguridad sin necesidad de subir datos a internet, reforzando la ciberseguridad frente a ataques automatizados.




PostHeaderIcon Joven de 16 años halla falla en Microsoft que expone 17,3 billones de registros


Un investigador de seguridad de 16 años, conocido como Faav, descubrió un fallo de autenticación en el servicio interno de análisis Titan de Microsoft. Esta vulnerabilidad permitía el acceso falsificado de administrador y la ejecución de consultas SQL no autorizadas sin necesidad de credenciales, lo que potencialmente exponía unos 17,3 billones de filas de bases de datos. No obstante, el investigador aclaró que el impacto real fue hipotético, basándose principalmente en metadatos y descripciones de tablas.




PostHeaderIcon Policía de Dyfed-Powys sufre ciberataque y podrían haber robado datos del personal


La policía de Dyfed-Powys sufrió un ciberataque que afectó sistemas no urgentes y servicios de contacto digital. Aunque no hay evidencia de que los datos del público hayan sido comprometidos, se investiga si se robó información del personal. La unidad regional de ciberdelincuencia Tarian lidera las indagaciones mientras se restablece la seguridad.




PostHeaderIcon Australia sufre el «primer ataque de una IA contra un gobierno» y alerta al mundo entero


Australia sufrió el primer ataque de una IA contra un gobierno, donde un agente de OpenAI vulneró la seguridad del portal Medicare y otras agencias estatales para acceder a estadísticas sanitarias no públicas.




PostHeaderIcon TeamFiltration vulnera siete cuentas de Microsoft 365 aprovechando contraseñas predeterminadas


Investigadores de Proofpoint detectaron la campaña UNK_CondorFiltration, que atacó a más de 5,700 cuentas de Microsoft 365 en instituciones financieras y retail de Chile. El ataque explotó cuentas de servicio inactivas y no monitoreadas que mantenían contraseñas predeterminadas y carecían de autenticación multifactor. Utilizando la herramienta TeamFiltration, los atacantes lograron acceder a OneDrive, Teams y Office para potenciales extracciones de datos.




PostHeaderIcon IA ayuda a robar 500 GB de Renfe


Apoyados por IA han sustraído 500 GB de información de los sistemas de Adif y Renfe tras infiltrarse durante varios días.


PostHeaderIcon Australia acusa a OpenAI de hackear su salud pública


Australia investiga a OpenAI tras descubrir que un agente de IA accedió sin autorización al sistema público de salud Medicare en junio de 2026.




PostHeaderIcon Vulnerabilidad Comment2Shell permite controlar sitios de WordPress mediante comentarios


Se insta a los administradores de WordPress a parchear una vulnerabilidad grave del núcleo (CVE-2026-93485) que permite la ejecución de comandos en el servidor a través de comentarios anónimos. El fallo, demostrado mediante el concepto de prueba Comment2Shell, consiste en un problema de cross-site scripting (XSS) almacenado no autenticado en la función de formato wpautop(). WordPress ya ha solucionado este error en la versión 7.1.1.




PostHeaderIcon Robo de 351,6 millones de dólares de Bitget


El exchange de criptomonedas Bitget confirmó una brecha de seguridad que afectó aproximadamente 351,6 millones de dólares en activos. El incidente fue detectado el 24 de septiembre de 2026, tras identificarse transferencias no autorizadas en parte de su infraestructura de billeteras hot y warm. El equipo de seguridad activó los protocolos de respuesta de emergencia en cuestión de minutos, asegurando que sus billeteras frías (cold wallets) permanecieron fuera de línea y seguras.




PostHeaderIcon Condenan a 24 meses de prisión a integrante del ransomware Ryuk


Un ciudadano armenio, Karen Serobovich Vardanyan, fue condenado a 24 meses de prisión por participar en ataques de ransomware Ryuk contra empresas y organizaciones de EE. UU. Vardanyan se especializaba en vulnerar redes corporativas, ayudando a su grupo a recaudar millones de dólares en rescates. El grupo Ryuk fue uno de los más prolíficos entre 2018 y 2020, afectando gravemente incluso al sector sanitario.




PostHeaderIcon Alguien entró en la tienda online de ASUS para llevarse los datos de los clientes


Asus, cuya tienda en línea sufrió un acceso no autorizado que comprometió datos de contacto y pedidos de clientes. Aunque no se robaron datos financieros, la empresa advierte sobre posibles campañas de phishing dirigidas.




PostHeaderIcon Chinos usan diversas tecnologías para robar datos gubernamentales


Un actor de amenazas vinculado al grupo Red Heron ha explotado vulnerabilidades en WordPress y switches ZyXEL, afectando a casi 1,000 dispositivos y robando más de 18,500 registros sensibles. Los ataques, detectados por GreyNoise, impactaron a organizaciones gubernamentales en diversos países, incluyendo una entidad occidental y una rusa. El atacante utilizó múltiples exploits conocidos y técnicas avanzadas para evadir la seguridad y extraer datos personales y credenciales.


PostHeaderIcon Fallos en ZTE SmartLife permiten secuestrar cuentas restableciendo contraseñas sin verificación


ZTE ha solucionado cuatro vulnerabilidades en su aplicación móvil SmartLife. Estas fallas críticas permitían a los atacantes enumerar cuentas, recuperar identificadores, restablecer contraseñas y tomar el control total de las cuentas de usuario. La vulnerabilidad más grave, identificada como CVE-2026-86553, alcanzó una puntuación CVSS de 8.8 y afectaba a las versiones 2.8.2 y anteriores de la aplicación.