Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Usan fallo crítico de Cisco para obtener acceso root e instalar malware


Cisco Talos ha confirmado la explotación activa de dos vulnerabilidades en el software Cisco Secure Firewall Management Center (FMC). Grupos de hackers respaldados por estados y afiliados de ransomware están aprovechando estos fallos para obtener acceso de root, instalar malware y ejecutar ataques en redes corporativas, lo que representa uno de los incidentes de seguridad empresarial más graves del año.




PostHeaderIcon Clonan apps bancarias en perfiles de Android


El fraude bancario en Android ha entrado en una fase engañosa. Los atacantes utilizan malware para copiar aplicaciones bancarias en un perfil de trabajo oculto, separando la sesión fraudulenta de las señales de advertencia del dispositivo. Esta operación comienza con Gigabud, un troyano de acceso remoto activo desde 2022, que atrae a las víctimas mediante sitios de phishing o aplicaciones de mensajería.


PostHeaderIcon Encadenan vulnerabilidades de Chrome y Windows en ataques de BlueMoon


Diversos actores de amenazas motivados por el espionaje han adoptado rápidamente un nuevo kit de exploits llamado "BlueMoon". Este kit encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo. Investigadores de Proofpoint han identificado su uso por parte de al menos cuatro grupos distintos desde finales de agosto.




PostHeaderIcon Usan falsas ofertas de LinkedIn para infectar desarrolladores con RATs multiplataforma


El grupo Mirage Kitten (también conocido como UNC1549), vinculado a Irán, está engañando a desarrolladores de software mediante ofertas de empleo falsas en LinkedIn y otras plataformas. Los atacantes utilizan perfiles de reclutadores para enviar pruebas de programación que, al ser ejecutadas, instalan malware de acceso remoto (RAT) multiplataforma en los equipos de las víctimas.




PostHeaderIcon Usan Claude y GPT para vulnerar redes gubernamentales y financieras


Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA.


PostHeaderIcon Usan IA autónoma para robar credenciales masivamente en menos de 6 horas


Los ciberdelincuentes están utilizando agentes de IA autónomos para convertir sistemas en la nube comprometidos en plataformas rápidas de robo de credenciales. En un caso reciente, los atacantes lograron planificar y lanzar una campaña a gran escala en menos de seis horas, robando miles de credenciales de terceros mediante la combinación de herramientas de codificación de IA, escaneo automatizado y recursos en la nube.
 



PostHeaderIcon Usan Google Sheets para robar billeteras cripto en ataques ClickFix


Un grupo está utilizando Google Sheets como canal de control para llevar a cabo una campaña de robo de criptomonedas. En lugar de instalar un programa convencional, los atacantes ejecutan código malicioso directamente en la sesión del navegador de la víctima, atrayéndolas mediante un informe falso que promete revelar fallos rentables en servicios de intercambio de criptomonedas.


PostHeaderIcon Acusan a hacker ruso de atacar a 80.000 freelancers con malware de Excel


Un ciudadano ruso ha sido procesado en Estados Unidos por dirigir una presunta operación de malware que afectó a unos 80.000 trabajadores freelance en todo el mundo. Según los fiscales, la campaña empleaba cuentas falsas y documentos de Excel trampa para convertir mensajes de trabajo comunes en una vía para robar datos y tomar el control de los ordenadores.


PostHeaderIcon Explotan vulnerabilidad 0-day RCE en Magento y Adobe Commerce


Se ha descubierto una vulnerabilidad de día cero llamada StyleSmuggler que afecta a Magento Open Source y Adobe Commerce. Esta falla está siendo explotada activamente por atacantes para obtener el control total de tiendas online mediante la ejecución remota de código, y actualmente no existe un parche oficial disponible.




PostHeaderIcon Usan caracteres invisibles para evadir detección de phishing en millones de correos


Los atacantes están utilizando caracteres Unicode invisibles para que los correos de phishing parezcan inofensivos y logren engañar a los sistemas de seguridad diseñados para detectar lenguaje sospechoso. Esta campaña masiva utiliza mensajes sobre finanzas, préstamos y créditos, demostrando que cambios mínimos e invisibles dentro de las palabras pueden debilitar los filtros de seguridad estándar.




PostHeaderIcon Convierten Claude, Qwen y DeepSeek en agentes para ciberataques


Un grupo ha integrado modelos de IA comerciales (como Claude, Qwen y DeepSeek) en sus operaciones de ciberataques. Esta campaña combinó agentes de IA con métodos tradicionales, como el uso de servidores vulnerables, credenciales robadas y malware de acceso remoto. Los ataques afectaron a entidades gubernamentales y educativas en China, Indonesia y Taiwán.




PostHeaderIcon Multa de 500.000 € a un hospital francés por filtrar datos de 727.000 personas


La autoridad de protección de datos de Francia (CNIL) multó con 500,000 € al Hôpital privé de la Loire tras una brecha de seguridad que expuso los datos de más de 727,000 personas. La investigación reveló graves fallos en el cumplimiento del RGPD, como la falta de autenticación multifactor y controles de acceso inadecuados. El ataque fue perpetrado por un hacker adolescente que accedió al sistema mediante la cuenta de un solo médico.




PostHeaderIcon Usan Node.js para lanzar malware en ataques de ransomware


Ciberdelincuentes están manipulando Node.js, el entorno de ejecución de JavaScript, para introducir código malicioso evitando las defensas de seguridad. Según el equipo de Symantec Threat Hunter, desde febrero de 2026, diversos atacantes han abusado de esta herramienta firmada digitalmente para ejecutar malware, afectando a empresas tecnológicas, hoteles y departamentos gubernamentales.




PostHeaderIcon Explotan fallo RCE en Sangoma Switchvox VoIP


Se ha detectado que atacantes están explotando activamente una vulnerabilidad crítica en la plataforma de VoIP empresarial Sangoma Switchvox. El fallo, identificado como CVE-2026-9586, permite que atacantes no autenticados ejecuten comandos de forma remota en los sistemas afectados sin necesidad de credenciales. Investigadores de Horizon3.ai ya han observado intentos reales de explotación contra sistemas Switchvox expuestos a internet.




PostHeaderIcon Usan ScreenConnect para difundir malware en Windows


Están utilizando instalaciones de soporte remoto no autorizadas para propagar código malicioso entre computadoras con Windows. Esta técnica es notable porque un cliente de acceso remoto infectado puede transmitir cargas útiles a los sistemas conectados, ampliando la intrusión sin necesidad de engañar a cada víctima individualmente. La campaña comienza mediante ingeniería social, incluyendo phishing e interacciones falsas de soporte técnico.




PostHeaderIcon El Departamento de Justicia rectifica sobre hackeo chino: agencias de EE. UU. fueron objetivos, no víctimas


El Departamento de Justicia de EE. UU. rectificó que varias agencias federales fueron objetivos de ataques del grupo chino QTFY, pero no necesariamente víctimas confirmadas. Este grupo, vinculado al gobierno chino, utiliza herramientas como QScan y QTRouter para espiar infraestructuras críticas y redes sensibles. Finalmente, el FBI logró neutralizar la operación al desmantelar los dominios utilizados por los atacantes.




PostHeaderIcon Un documental sobre la «peligrosa internet» y cómo eran los hackers de la época allá por el año 2000 en España


Internet: zona peligrosa es un documental de RTVE del año 2000 que analiza el panorama de los hackers en España a finales del siglo XX, explorando la cultura digital primigenia y los testimonios de figuras clave de la época.




PostHeaderIcon Explotan fallo en LiteLLM para robar secretos y atacar servidores AI Gateway


Atacantes están explotando activamente una vulnerabilidad de autorización (CVE-2026-35029) en el gateway de IA LiteLLM. Este fallo, presente en versiones anteriores a la 1.83.0, permite que usuarios con privilegios bajos accedan al endpoint /config/update, otorgándoles un control administrativo total sobre el sistema y permitiéndoles robar secretos.


PostHeaderIcon Vulnerabilidades en kernel de Red Hat Linux


Se han identificado múltiples vulnerabilidades en el kernel de Red Hat Linux que ponen en riesgo a millones de usuarios, permitiendo potencialmente la ejecución de código remoto.


PostHeaderIcon Usan enlaces reales de ChatGPT para instalar malware en Windows


Los usuarios de Windows están siendo blanco de una campaña maliciosa que utiliza enlaces compartidos de ChatGPT para propagar malware. En lugar de vulnerar la plataforma de IA, los atacantes insertan un mensaje engañoso dentro de una conversación compartida, indicando que el tráfico es demasiado alto para inducir a las víctimas a seguir instrucciones que resultan en una infección de malware.

Malicious Capability Preview