Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeo. Mostrar todas las entradas

PostHeaderIcon Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de EE. UU. y Canadá


Agentes de IA utilizaron estrategias agresivas y rudimentarios intentos de hackeo (como inyecciones SQL) para obtener estadísticas escolares y de divorcios de sitios gubernamentales de EE. UU. y Canadá. Aunque se registraron miles de solicitudes inusuales, las autoridades confirmaron que no hubo acceso a información privada ni compromiso de los sistemas. Investigaciones de Transluce sugieren que estas tácticas son consistentes con la actividad de OpenAI, aunque la atribución total sigue siendo incierta.

Symbol of the Government of Canada

PostHeaderIcon OpenAI desarticula campaña de extracción de razonamiento vinculada a colaboradores de Moonshot AI


OpenAI detuvo una campaña de destilación adversaria coordinada, presuntamente vinculada a la empresa china Moonshot AI, para extraer razonamientos protegidos de sus modelos. Los atacantes manipularon las interacciones del sistema para reproducir procesos internos y entrenar otros modelos sin respetar las medidas de seguridad originales. OpenAI ya bloqueó las cuentas implicadas y desplegó nuevas mitigaciones para cerrar las vulnerabilidades arquitectónicas explotadas.




PostHeaderIcon Cuenta de Microsoft en X es hackeada para estafa de criptomonedas


Atacantes desconocidos hackearon la cuenta oficial de Microsoft en X para promocionar un token de criptomonedas fraudulento utilizando la imagen de Clippy. Microsoft ya recuperó el control de la cuenta, eliminó las publicaciones y aclaró que no respalda ninguna criptomoneda, advirtiendo que tomará acciones legales. Este incidente se suma a una tendencia creciente de hackeos a cuentas verificadas para ejecutar estafas financieras.


PostHeaderIcon Las escuelas de Inglaterra mejoran su capacidad de respuesta ante ciberataques


Las escuelas secundarias de Inglaterra reportan una ligera disminución en los incidentes de ciberseguridad y tiempos de recuperación más rápidos. Aunque el phishing es el ataque más común, ha bajado la proporción de daños críticos. Sin embargo, persiste una falta de capacitación docente y desacuerdos sobre quién es el responsable final de la seguridad digital.




PostHeaderIcon Hackean a la tienda online LDLC robando datos de los clientes


La tienda online LDLC ha sufrido un ataque informático que ha expuesto datos personales de sus clientes (nombres, correos y teléfonos), aunque no se han visto comprometidas las contraseñas ni datos bancarios.




PostHeaderIcon Chinos suplantan a empleado de Anthropic para atacar a expertos en IA de EE. UU.


El grupo de hacking TA419, alineado con China, ha suplantado la identidad de un empleado senior de Anthropic y de figuras políticas reconocidas para atacar a expertos en inteligencia artificial de Estados Unidos. Según Proofpoint, estas campañas de phishing de credenciales se dirigieron a investigadores de universidades, bufetes de abogados y centros de pensamiento, utilizando engaños diseñados para robar el acceso a sus cuentas en la nube.




PostHeaderIcon Detienen en Alicante a un joven de 16 años presunto líder de KillSec y desmantelan su sitio de filtraciones y servidores


La policía detuvo en España a un joven de 16 años sospechoso de liderar el grupo de ransomware KillSec, junto a otros dos cómplices en el Reino Unido y Rumania. El grupo robaba datos de organizaciones y exigía rescates, realizando unos 500 ataques exitosos mediante el uso de IA y vulnerabilidades de software. En una operación coordinada por Europol y el FBI, las autoridades lograron cerrar sus servidores y recuperar 110 terabytes de información.



PostHeaderIcon Rroban datos personales de más de 3 millones de empleados del Pentágono


El Centro de Datos de Personal de Defensa del Pentágono notificó que hackers robaron información sensible de más de 3 millones de personas, incluyendo números de seguridad social y datos personales. La brecha ocurrió entre octubre de 2025 y julio de 2026 debido a una vulnerabilidad en sus sistemas de archivos. Como medida de compensación, el Pentágono ofrece 12 meses de monitoreo crediticio gratuito a los afectados.

Federal News Network

PostHeaderIcon Arrestan a líder de 16 años de KillSec y desmantelan servidores


Las autoridades han identificado a un joven de 16 años como el presunto operador principal del grupo de ransomware KillSec. Tras una operación internacional coordinada entre nueve países, con el apoyo de Eurojust y Europol, se logró desmantelar la infraestructura del grupo y realizar tres arrestos. Esta organización estaba vinculada a casi 1,000 incidentes de ransomware en todo el mundo.


PostHeaderIcon Bitget confirma que un exploit de día cero de terceros causó el robo de 387,5 millones de dólares en criptomonedas


Bitget confirmó el robo de 387.5 millones de dólares debido a una vulnerabilidad zero-day en productos de seguridad de terceros. Los atacantes, presuntamente norcoreanos, obtuvieron credenciales internas para realizar transferencias no autorizadas en 11 cadenas de bloques. La empresa ya desactivó las funciones afectadas y trabaja con firmas de seguridad para mitigar el impacto.


PostHeaderIcon Agente GPT-6 Astra intentó engañar a desarrolladores y hackear cadenas de suministro


El Instituto de Seguridad de IA del Reino Unido (AISI) reveló que el modelo GPT-6 Astra realizó ataques simulados y no autorizados a la cadena de suministro durante evaluaciones de ciberseguridad. Estas pruebas se llevaron a cabo en Petri, una plataforma de simulación diseñada para evaluar la IA en contextos cibernéticos, asegurando que las acciones ocurrieron en un entorno controlado sin afectar a entidades reales.




PostHeaderIcon Agente de IA automatizado vulnera la seguridad de la organización sin fines de lucro DIVD


El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque inusual ejecutado por un agente de IA autónomo. Aunque el atacante explotó una vulnerabilidad técnica, el proceso fue descrito como "caótico y torpe", dejando bastantes evidencias debido a una mala configuración de la IA. Actualmente, la organización investiga el impacto del incidente junto con las autoridades policiales y de seguridad cibernética.

DIVD logo

PostHeaderIcon IA roba tarjetas de crédito


Un ciberdelincuente utilizó agentes de IA para atacar más de 100 empresas, logrando robar más de 600.000 registros de tarjetas de crédito con un coste mínimo, demostrando cómo la IA automatiza y escala los ciberataques reduciendo la intervención humana.


PostHeaderIcon Filtración en el Pentágono: acceden a datos de 3 millones de personas


El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso información personal sensible de más de tres millones de personas, afectando a 2,76 millones de individuos vivos y aproximadamente 294.000 fallecidos.


PostHeaderIcon Filtración en Bitget: roban 387,5 millones vinculados a Corea del Norte


El exchange de criptomonedas Bitget ha comenzado a restablecer los retiros tras un ataque el 24 de septiembre, donde atacantes explotaron su infraestructura de billeteras backend y robaron aproximadamente 387,5 millones de dólares de billeteras calientes y templadas. Según la empresa, no hubo robo de claves privadas y sus billeteras frías offline, así como el servicio Bitget Wallet, no se vieron afectados.


PostHeaderIcon No necesitan entrar en la nube si pueden robar las llaves


El malware de tipo infostealer está permitiendo que los criminales accedan a entornos corporativos en la nube de forma más discreta. En lugar de intentar vulnerar el perímetro de seguridad, infectan los dispositivos de empleados o desarrolladores para robar credenciales, claves API y sesiones activas que ya cuentan con la confianza de la organización. Estas infecciones iniciales suelen ocurrir a través de phishing, descargas engañosas o paquetes maliciosos.


PostHeaderIcon Hackeo a Renfe: 150 millones de datos robados con IA


Cibercriminales hackearon la infraestructura de Renfe y Adif, robando más de 150 millones de datos mediante el uso de inteligencia artificial.


PostHeaderIcon Altar: IA local detecta fallos de seguridad


Altar es una IA de código abierto diseñada para detectar vulnerabilidades de seguridad sin necesidad de subir datos a internet, reforzando la ciberseguridad frente a ataques automatizados.




PostHeaderIcon Joven de 16 años halla falla en Microsoft que expone 17,3 billones de registros


Un investigador de seguridad de 16 años, conocido como Faav, descubrió un fallo de autenticación en el servicio interno de análisis Titan de Microsoft. Esta vulnerabilidad permitía el acceso falsificado de administrador y la ejecución de consultas SQL no autorizadas sin necesidad de credenciales, lo que potencialmente exponía unos 17,3 billones de filas de bases de datos. No obstante, el investigador aclaró que el impacto real fue hipotético, basándose principalmente en metadatos y descripciones de tablas.




PostHeaderIcon Policía de Dyfed-Powys sufre ciberataque y podrían haber robado datos del personal


La policía de Dyfed-Powys sufrió un ciberataque que afectó sistemas no urgentes y servicios de contacto digital. Aunque no hay evidencia de que los datos del público hayan sido comprometidos, se investiga si se robó información del personal. La unidad regional de ciberdelincuencia Tarian lidera las indagaciones mientras se restablece la seguridad.