Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Acceden remotamente a servidores Zimbra mediante correos manipulados


Están explotando una vulnerabilidad grave en los servidores de correo Zimbra expuestos a internet mediante el envío de correos electrónicos diseñados específicamente. Esta falla, identificada como CVE-2026-73570, consiste en un problema de inyección de comandos en la función de notificaciones SNMP del servidor, lo que permite que un atacante externo ejecute comandos en un servidor vulnerable sin necesidad de iniciar sesión ni de que un empleado abra el mensaje.




PostHeaderIcon Crean puerta trasera en Windows con C2 en Microsoft 365


Han desarrollado Antino, un backdoor de Windows que utiliza Microsoft 365 para todas sus comunicaciones de comando y control. Este malware emplea mensajes de Outlook y archivos de OneDrive para enviar instrucciones, extraer datos robados y mantener el acceso a los equipos comprometidos. La campaña comenzó en septiembre de 2025, centrándose en sectores gubernamentales, de defensa, diplomáticos y académicos.




PostHeaderIcon Rusos atacan a más de 100 organizaciones con RedFlick


Vinculados al estado ruso han ampliado una operación de phishing utilizando una nueva cadena de entrega llamada RedFlick para atacar a más de 100 organizaciones. Esta campaña, detectada entre enero y agosto de 2026, se caracteriza por sustituir los adjuntos maliciosos evidentes por conversaciones que simulan ser correspondencia profesional ordinaria.




PostHeaderIcon Accedieron a Microsoft 365 mediante cuentas olvidadas


Han logrado vulnerar entornos de Microsoft 365 aprovechando cuentas activas pero no supervisadas. Mediante el uso de contraseñas antiguas y la falta de protecciones de inicio de sesión, los atacantes accedieron a correos electrónicos, archivos y aplicaciones en la nube. Esta campaña se centró principalmente en organizaciones de Chile, afectando a instituciones financieras y a un gran minorista.


PostHeaderIcon Usaron servidor PaperCut para llegar al controlador de dominio


Un servidor de impresión vulnerable sirvió como punto de entrada para comprometer un Active Directory, después de que los atacantes explotaran dos fallos de día cero en PaperCut MF (versión 24.0.2). Este incidente demuestra cómo un sistema empresarial ignorado puede permitir a los criminales acceder a la infraestructura de identidad sensible mediante la ejecución de código Java.


PostHeaderIcon Usan instaladores de Zoom y PDF para controlar PCs


Están utilizando archivos de instalación de Zoom y descargas de lectores PDF para instalar software de control remoto en computadoras corporativas. A través de correos de phishing que simulan ser invitaciones a reuniones, ofertas de empleo o avisos de entrega, los atacantes logran que las víctimas descarguen herramientas que permiten a externos tomar el control total del dispositivo. Esta campaña convierte notificaciones laborales comunes en una vía de acceso para el compromiso de seguridad de las empresas.


PostHeaderIcon Usan GPTs personalizados para instalar malware


Investigadores de Huntress han descubierto que unos hackers están abusando de la función de GPTs personalizados de ChatGPT para suplantar productos de IA. El objetivo es engañar a los usuarios para que instalen un troyano de acceso remoto (RAT) sofisticado. La campaña utiliza páginas alojadas en ChatGPT como punto de partida para ataques de tipo ClickFix, combinando publicidad maliciosa, avisos de verificación falsos y paquetes MSI maliciosos.




PostHeaderIcon Crean botnet que roba datos y agota créditos de IA


Se ha detectado una botnet de Windows llamada x47.c que permite a sus operadores controlar máquinas infectadas para robar datos (como contraseñas y cookies del navegador), inundar sitios web y, sorprendentemente, consumir los créditos pagados de inteligencia artificial de las víctimas. Aunque se comercializa como un kit de ataque remoto, hasta el momento no se han documentado infecciones masivas ni víctimas confirmadas.




PostHeaderIcon Ocultan malware en instaladores de 7-Zip con una nueva técnica de evasión


Operadores de malware están ocultando código malicioso dentro de la sección del instalador de 7-Zip encargada de descomprimir archivos. Mientras se ejecuta una instalación aparentemente normal, un cargador oculto contacta con un servidor controlado por atacantes, un paso que suele pasar desapercibido para usuarios y analistas. Estas muestras están vinculadas a OpenSUpdater.




PostHeaderIcon El FBI insta a los integrantes de ShinyHunters a entregarse tras un arresto reciente


La policía holandesa arrestó a un presunto líder del grupo de ciberdelincuentes ShinyHunters, quien además es sospechoso de ordenar asesinatos en el extranjero. Tras este arresto, el FBI ha instado públicamente al resto de los miembros a entregarse, advirtiendo que cuentan con información suficiente para localizarlos. ShinyHunters es responsable de hackear más de 140 organizaciones y extorsionar millones de dólares, incluyendo un reciente ataque contra el propio FBI.






PostHeaderIcon Usan Ethereum como sistema de mensajería secreto para malware


Una campaña de malware vinculada a Corea del Norte ha implementado un método para mantener la conexión con equipos infectados, ocultando la ubicación de su servidor de control dentro de transferencias de criptomonedas en lugar de almacenar el código en Ethereum. Los atacantes atraen a los desarrolladores mediante ofertas de trabajo falsas, repositorios de código contaminados y paquetes de software maliciosos que, al ejecutarse, instalan el malware.


PostHeaderIcon Crean máquina de ataque con IA y dejan el panel de control abierto


Un grupo criminal vinculado a Blackhatsect0r y DXQRTXX creó un sistema automatizado para detectar vulnerabilidades en internet. Debido a que dejaron un servidor expuesto, se filtró información sensible como códigos fuente, credenciales y listas de objetivos, revelando cómo combinan el rastreo masivo con ataques dirigidos.


PostHeaderIcon Usan fallo de GlobalProtect para enviar 2,4 millones de fraudes


Un grupo llevó a cabo la Operación Master entre abril y mediados de septiembre de 2026, infiltrándose en redes empresariales mediante la vulneración de inicios de sesión de VPN y ataques a aplicaciones web. Tras robar registros de clientes, utilizaron dicha información para enviar 2,4 millones de facturas falsas, dirigidas principalmente a usuarios en Brasil.


PostHeaderIcon Usaron fallo de Samsung para crear cryptominero en sistemas


Atacantes lograron vulnerar un sistema Windows aprovechando un fallo conocido en el software MagicINFO de Samsung. Una vez dentro, en lugar de instalar un programa ya finalizado, ensamblaron un minero de criptomonedas directamente en la máquina comprometida, lo que generó un rastro de actividad inusual. El incidente fue detectado a principios de septiembre de 2026 tras una alerta relacionada con MagicINFO Premium.




PostHeaderIcon Ciberatacantes aprovechan la vulnerabilidad CVE-2026-87902 de WordPress pocas horas después de su publicación


Se ha detectado la explotación activa de una vulnerabilidad crítica en WordPress (CVE-2026-87902) que permite la ejecución remota de código. Los atacantes aprovechan ciertas condiciones del servidor y el tema activo para escribir archivos maliciosos en el sistema. Se recomienda a los administradores actualizar inmediatamente a las versiones más recientes para evitar compromisos de seguridad.




PostHeaderIcon NTDS.dit para extraer hashes de Active Directory y falsificar Golden Tickets


Los atacantes que logran entrar en una red de Windows están centrando sus objetivos en el controlador de dominio, el servidor encargado de gestionar identidades y permisos. El robo exitoso de su base de datos de Active Directory puede exponer las contraseñas de todas las cuentas del dominio, transformando una intrusión local en una brecha de seguridad mucho más extensa.


PostHeaderIcon Roban 18.566 registros gubernamentales y claves mediante fallos de WordPress


Un presunto actor de amenazas de habla china ha vulnerado al menos 49 organizaciones en 29 países aprovechando fallos de seguridad en WordPress. Mediante la explotación de la cadena wp2shell (específicamente los CVE-2026-63030 y CVE-2026-60137), los atacantes utilizaron sitios web comprometidos como plataforma para el robo de bases de datos, el abuso de credenciales y la intrusión en redes más amplias, logrando sustraer 18,566 registros gubernamentales y contraseñas en texto plano.


PostHeaderIcon Analista de Google se infiltra en banda de TeamPCP


Austin Larsen, analista de Google, se infiltró en el grupo TeamPCP, logrando neutralizar un ciberataque masivo y colaborando con el FBI para arrestar a sus líderes.


PostHeaderIcon Ocultan minero XMRig en Registro de Windows y archivos PNG y WAV para evitar detección


Están utilizando una cadena de malware estructurada en capas para ejecutar el minero de criptomonedas XMRig en Windows, evitando la detección al ocultar sus componentes clave. Para evadir los controles rutinarios, el código se esconde en el Registro de Windows, en una imagen PNG y en archivos que simulan ser audios WAV. El ataque se inicia mediante la ejecución de un script de PowerShell.


PostHeaderIcon CVE-2026-41940 de cPanel para desplegar malware Mirai


Están aprovechando una falla crítica en cPanel y WHM para instalar el malware Mirai en servidores expuestos. Esta acción extiende una amenaza de botnet que normalmente afecta a dispositivos conectados, provocando un aumento significativo de tráfico sospechoso de Telnet y generando preocupación en organizaciones que no anticipaban este tipo de ataques contra sus servidores.