Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas

PostHeaderIcon Hackeo en Leroy Merlin: miles de clientes expuestos


Leroy Merlin España ha sufrido un hackeo en su web que ha dejado expuestos los datos personales de más de 50.000 clientes, incluyendo DNI, contacto y facturación.



PostHeaderIcon LastPass sufre nueva filtración de datos


LastPass sufre una nueva brecha de seguridad que ha provocado la filtración de datos de sus usuarios, agravando su historial de vulnerabilidades.



PostHeaderIcon Polonia desmantela banda de SIM-swapping responsable de robos millonarios en criptomonedas


Autoridades polacas, con apoyo del FBI y HSI, arrestaron a cuatro miembros de una banda de cibercriminales especializada en ataques de *SIM-swapping*. El grupo robaba millones de dólares mediante el secuestro de cuentas de correo y números telefónicos para acceder a exchanges de criptomonedas. Los detenidos enfrentan cargos por hacking y lavado de dinero, con penas máximas de hasta 25 años de prisión.







PostHeaderIcon Condenan a 18 meses de prisión a DraftKings conocido como 'Snoopy'


Nathan Austad, conocido como "Snoopy", fue condenado a 18 meses de prisión por participar en un ciberataque a DraftKings en 2022. Junto a otros cómplices, comprometió unas 60,000 cuentas mediante el robo de credenciales y vendió el acceso a estas en tiendas online. Además de la cárcel, deberá pagar más de 1.7 millones de dólares en restituciones y decomisos.


PostHeaderIcon Microsoft usa IA para eliminar malware global


Microsoft utilizó Copilot para desarticular dos de las herramientas de hackeo más usadas, logrando neutralizar 326 servidores y 142 dominios mediante la detección acelerada de código malicioso.



PostHeaderIcon La potente IA Mythos de Anthropic supuestamente vulneró casi todos los sistemas clasificados de la NSA en pocas horas durante una prueba de equipo rojo, aclarando la prohibición del gobierno estadounidense de sus modelos insignia


El modelo Mythos de Anthropic presuntamente vulneró sistemas clasificados de la NSA durante una prueba de seguridad controlada, lo que llevó al gobierno de EE. UU. a prohibir el acceso a sus modelos más avanzados por seguridad nacional. Mientras que el gobierno sugiere una capacidad ofensiva alarmante, Anthropic afirma que se trató de un error menor de software ya conocido. Actualmente, la empresa trabaja con la Casa Blanca para restablecer el servicio y mantiene ingenieros integrados en la NSA.




PostHeaderIcon Brasil inicia indagación por falla en sistema de alertas de emergencia


La Secretaría Nacional de Protección Civil y la Policía Federal de Brasil investigan un presunto hackeo a su sistema de alertas de emergencia. El incidente provocó que diversos dispositivos recibieran un mensaje falso de alerta extrema con la palabra misantropía. Las autoridades confirmaron que el sistema fue vulnerado por alguien externo y ya trabajan en desarrollar una plataforma más segura.




PostHeaderIcon Vulnerabilidad en Apple Beats Studio Buds permite espiar a usuarios


Apple ha corregido una vulnerabilidad de alta gravedad en los Beats Studio Buds que permitía a atacantes cercanos escuchar a los usuarios a través del micrófono, incluso si los auriculares no estaban vinculados. Este fallo de Bluetooth fue solucionado mediante la actualización de firmware 1B211, lanzada el 16 de junio de 2026.




PostHeaderIcon Lectores de Gizmodo reciben avisos de malware ClickFix tras compromiso de cuentas


Gizmodo confirmó haber sufrido un incidente de seguridad donde se inyectaron ventanas falsas de CAPTCHA para engañar a los usuarios y ejecutar código malicioso. El ataque, vinculado al programa ClickFix, intentó instalar el malware NetSupport RAT en Windows y un archivo ZIP en macOS. El sitio ya resolvió el problema eliminando el script y asegurando la cuenta comprometida.




PostHeaderIcon iRhythm admite filtración de datos y robo de información de pacientes


La empresa de salud digital iRhythm informó sobre una brecha de datos donde hackers robaron información personal y médica de pacientes mediante ingeniería social. Los atacantes exigieron un rescate para no publicar la información, aunque la compañía aseguró que sus dispositivos médicos y la seguridad de los pacientes no se vieron afectados. iRhythm ya ha iniciado una investigación con expertos en ciberseguridad para contener el incidente.


PostHeaderIcon Nintendo hackeada: empleados temen ser sustituidos por Copilot AI


Nintendo sufrió un hackeo que reveló que sus empleados deben usar Copilot AI obligatoriamente desde diciembre, generando temor a ser reemplazados.



PostHeaderIcon Ghostwriter usa correos de Gmail para robar credenciales y códigos 2FA


El grupo de hackers vinculado a un estado, conocido como Ghostwriter, ha lanzado una serie de ataques de phishing dirigidos a usuarios de Gmail. Los atacantes utilizan correos electrónicos maliciosos que suplantan alertas de seguridad oficiales de Google con el objetivo de engañar a las víctimas para que entreguen sus credenciales de acceso y códigos de autenticación de dos factores (2FA), logrando así vulnerar una de las capas de seguridad más confiables de las cuentas.




PostHeaderIcon El Consejo de Europa es víctima de un hackeo de ShinyHunters a través de PeopleSoft


El grupo ShinyHunters afirma haber robado más de 297 GB de datos del Consejo de Europa, incluyendo registros médicos y financieros, explotando una vulnerabilidad de Oracle PeopleSoft. Este fallo ha afectado a más de 100 organizaciones, principalmente en el sector educativo de EE. UU. y el Reino Unido. El ataque forma parte de una serie de intrusiones masivas contra instituciones académicas y plataformas tecnológicas.



PostHeaderIcon Google afirma que espías vinculados a China se infiltraron en redes de investigación médica durante más de un año


Espías del gobierno chino comprometieron organizaciones médicas y militares de Norteamérica durante más de un año mediante la explotación de servidores REDCap y el malware InfiniteRed. El grupo UNC6508 robó datos sensibles y correos electrónicos sobre tecnología de drones, estrategia militar y el virus Chikungunya. Google detectó la operación y desactivó la cuenta de Gmail utilizada para la filtración de esta información geoestratégica.


PostHeaderIcon Investigador hackeó Google con IA y ganó 500.000 dólares


Un investigador de seguridad apodado brutecat reveló que utilizó un sistema de fuzzing impulsado por IA para descubrir vulnerabilidades en la infraestructura de Google. En menos de tres meses, logró exponer fallos sistémicos de control de acceso en aproximadamente 1.500 APIs, lo que le permitió obtener recompensas por errores (bug bounty) superiores a los 500.000 dólares. El proceso comenzó analizando los documentos de descubrimiento de Google, que contienen las especificaciones de las APIs.


PostHeaderIcon Alerta sobre robos de WhatsApp por Ghostpairing


El INCIBE alerta sobre el aumento de robos de cuentas de WhatsApp mediante la técnica de Ghostpairing, permitiendo a ciberdelincuentes acceder a conversaciones personales.


PostHeaderIcon Ataque de secuestro de cuentas vulnera el servicio de mensajería del gobierno francés


DINUM informó que la plataforma de mensajería cifrada del gobierno francés, Tchap, fue vulnerada mediante el robo de una cuenta de usuario a través de ingeniería social. El atacante afirma haber robado 13.5 GB de documentos, datos de 73,000 cuentas y cientos de miles de mensajes. Las autoridades ya bloquearon el acceso y notificaron a la agencia de protección de datos (CNIL) para analizar la magnitud de la filtración.




PostHeaderIcon Barra de sonido gaming puede ser hackeada a 16 metros sin contacto ni emparejamiento y la empresa se niega a admitir el riesgo de seguridad


La barra de sonido Sound Blaster Katana V2X de Creative tiene una falla de seguridad que permite hackearla vía Bluetooth a 15 metros sin necesidad de emparejamiento. Un atacante puede instalar un firmware malicioso para convertir el dispositivo en un teclado virtual y ejecutar comandos en el PC conectado. A pesar de la gravedad, la empresa afirma que no es un riesgo y no ha lanzado un parche oficial.








PostHeaderIcon Ataque de ransomware mantiene cerrada escuela secundaria de Illinois hasta el miércoles


Una escuela secundaria de Illinois permanecerá cerrada hasta el miércoles debido a un ataque de ransomware que afectó sus sistemas y servicios. La institución trabaja con expertos y el FBI para recuperar la operatividad y determinar qué datos fueron comprometidos. Este incidente se suma a otros ataques recientes contra el sector educativo, como uno ocurrido en Gales.



PostHeaderIcon Publican paquete malicioso de Python que imita a Parsimonious Parser


Un paquete de Python engañoso llamado "parsimonius" fue detectado y eliminado del repositorio PyPI. Este paquete fue diseñado para imitar a la popular librería "parsimonious", utilizada para construir analizadores de gramática de expresiones, aprovechando la omisión de una sola letra para engañar a miles de desarrolladores y poner en riesgo sus sistemas.