Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Grupos como MuddyWater escanean más de 12.000 sistemas antes de atacar sectores críticos en Oriente Medio


Una sofisticada campaña cibernética con fuertes similitudes operativas al grupo de amenazas MuddyWater ha sido detectada escaneando más de 12.000 sistemas expuestos en internet en múltiples regiones antes de lanzar ataques focalizados contra objetivos de alto valor en Oriente Medio. La operación se dirigió a sectores críticos como aviación, energía y gobierno, con un robo de datos confirmado en al menos una entidad egipcia






PostHeaderIcon OpenAI anuncia GPT-5.4-Cyber: modelo de IA centrado en ciberseguridad


OpenAI presenta GPT-5.4-Cyber, un modelo de IA especializado en ciberseguridad que supera a competidores como Anthropic y su IA Mythos, enfocado en prevenir ataques y proteger sistemas ante amenazas crecientes en la era digital.




PostHeaderIcon Usan ClickFix y archivos DMG maliciosos para distribuir notnullOSX en macOS


Ha surgido un nuevo info-stealer para macOS llamado notnullOSX, que apunta a titulares de criptomonedas con billeteras superiores a $10,000. Escrito en Go, utiliza dos vías de ataque paralelas — ingeniería social ClickFix y archivos de imagen de disco DMG maliciosos — para comprometer silenciosamente sistemas Mac de Apple.






PostHeaderIcon DesckVB RAT usa JavaScript ofuscado y cargador .NET sin archivos para evadir detección


Un nuevo Troyano de Acceso Remoto conocido como DesckVB ha estado atacando sistemas en 2026, utilizando JavaScript ofuscado y un cargador .NET sin archivos para permanecer oculto de las herramientas de seguridad tradicionales. El malware otorga a los atacantes control remoto total sobre la máquina de la víctima, convirtiéndolo en una grave amenaza tanto para individuos como para organizaciones.



PostHeaderIcon Reduce la latencia de memoria en el peor caso hasta un 93%, pero con graves desventajas


Un cuello de botella de los años 60 superado mediante la cobertura de accesos a memoria para evitar bloqueos por refresco de DRAM 

 El ingenioso truco de software funciona tanto en x86 como en Arm para reducir radicalmente la latencia de memoria en el peor de los casos, pero también tiene graves limitaciones.


PostHeaderIcon El último modelo de IA de Anthropic identifica "miles de vulnerabilidades de día cero" en "todos los sistemas operativos y navegadores principales"


 El último modelo de IA de frontera de Anthropic, Claude Mythos Preview, es tan hábil para encontrar vulnerabilidades de software que el laboratorio está reteniéndolo para permitir que empresas e instituciones parcheen proactivamente sus productos frente a los "miles" de fallos que ya ha descubierto.


PostHeaderIcon Microsoft advierte que Storm-1175 explota fallos 0-day en activos web en ataques de ransomware Medusa


Una nueva campaña de ransomware está poniendo en alerta máxima a las organizaciones. Un grupo de amenazas con motivación financiera conocido como Storm-1175 ha estado llevando a cabo ataques rápidos contra sistemas vulnerables expuestos en internet, desplegando el ransomware Medusa como golpe final. 




PostHeaderIcon WhatsApp dejará de funcionar en 15 millones de móviles Android en menos de 6 meses


WhatsApp dejará de funcionar en 15 millones de móviles Android en menos de 6 meses, afectando a dispositivos antiguos que quedarán vulnerables a hackers por falta de soporte. Se recomienda actualizar para evitar riesgos.




PostHeaderIcon El programa de recompensas por errores de Google alcanza un récord con 17 millones de dólares en pagos en 2025


El Programa de Recompensas por Vulnerabilidades (VRP) de Google celebró su 15.º aniversario en 2025 rompiendo todos los récords de pagos en su historia. El gigante tecnológico entregó la impresionante cifra de 17 millones de dólares a investigadores de seguridad externos en todo el mundo, lo que representa un aumento del 40% en comparación con 2024. Más de 700 hackers éticos de todo el planeta lograron identificar y divulgar responsablemente vulnerabilidades,



PostHeaderIcon Trabajador norcoreano de TI desenmascarado tras negarse a insultar a Kim Jong Un en entrevista de trabajo


Un video viral que circula en círculos de ciberseguridad y criptomonedas ha revelado una técnica novedosa y sorprendentemente simple para desenmascarar a trabajadores de TI patrocinados por el Estado norcoreano que intentan infiltrarse en organizaciones occidentales: pedirles que insulten a su Líder Supremo. Las imágenes muestran a un candidato a un puesto de trabajo, Taro Aikuchi, un ciudadano japonés, identificándose y negándose a repetir la frase sobre Kim Jong Un






PostHeaderIcon Cisco sufre filtración de código fuente y datos presuntamente por ShinyHunters


El grupo cibercriminal ShinyHunters ha alegado ser responsable de tres brechas de datos distintas dirigidas contra Cisco Systems, Inc., afirmando que más de 3 millones de registros de Salesforce que contienen información personal identificable (PII), repositorios de GitHub, cubos de AWS S3 y otros datos corporativos internos sensibles han sido comprometidos. El investigador de seguridad Dominic Alvieri detalló que en el sitio de filtración de datos de ShinyHunters.




PostHeaderIcon Piratas vinculados a Corea del Norte comprometen paquete npm de Axios en gran ataque a la cadena de suministro


Un grupo de amenazas vinculado a Corea del Norte ha logrado secuestrar una de las bibliotecas de JavaScript más utilizadas en internet, inyectando malware en millones de entornos de desarrollo potenciales. El 31 de marzo de 2026, los atacantes obtuvieron acceso al paquete Axios Node Package Manager (npm) utilizando credenciales robadas de un mantenedor, convirtiendo una herramienta confiable en un arma contra víctimas desprevenidas




PostHeaderIcon Comprometieron más de 700 hosts de Next.js al explotar la vulnerabilidad React2Shell


Una masiva campaña automatizada de robo de credenciales está atacando activamente aplicaciones web en todo el mundo. Investigadores de ciberseguridad de Cisco Talos han descubierto una operación llevada a cabo por un grupo de hackers identificado como UAT-10608, que ya ha comprometido más de 700 servidores. Los atacantes están explotando una grave falla de seguridad conocida como React2Shell para acceder y robar datos altamente sensibles.



PostHeaderIcon Vulnerabilidades críticas de RCE en WebLogic


Un reciente estudio de ciberseguridad revela que los actores de amenazas están actuando más rápido que nunca para aprovechar nuevas vulnerabilidades en el software. Según datos recopilados de un honeypot de alta interacción, los hackers están explotando activamente una vulnerabilidad recién revelada y de gravedad máxima en Oracle WebLogic Server. La falla crítica, identificada como CVE-2026-21962, tiene una puntuación CVSS de 10.0


PostHeaderIcon Hackers norcoreanos comprometen paquete Axios para infectar sistemas Windows, macOS y Linux


Un importante ataque a la cadena de suministro de software ha afectado al ecosistema JavaScript después de que actores de amenazas introdujeran una dependencia maliciosa en el ampliamente utilizado paquete NPM axios. Las versiones comprometidas, axios 1.14.1 y 0.30.4, incorporaban plain-crypto-js y distribuían sigilosamente el backdoor WAVESHAPER.V2 a sistemas Windows, macOS y Linux durante la instalación



PostHeaderIcon Administrador del foro LeakBase detenido en Rusia


Las autoridades rusas han arrestado al presunto administrador de LeakBase, un destacado foro internacional de hackers. La operación, coordinada por el Ministerio del Interior de Rusia (MVD) junto con la Oficina de Medidas Técnicas Especiales (BSTM), desmanteló una plataforma que durante cuatro años comercializó datos personales robados y accesos comprometidos a redes. 




PostHeaderIcon Grupos APT atacan servidores RDP para desplegar cargas maliciosas y mantener persistencia


Uno de los grupos de hackers respaldados por estados más peligrosos del mundo está atacando activamente servidores de Protocolo de Escritorio Remoto (RDP) en infraestructuras críticas, organizaciones de defensa y agencias gubernamentales. El actor de amenazas, conocido como APT-C-13 y ampliamente rastreado como Sandworm, APT44, Seashell Blizzard y Voodoo Bear, ha estado llevando a cabo operaciones cibernéticas desde al menos 2009. 



PostHeaderIcon Incautan el foro LeakBase utilizado para intercambiar credenciales robadas


Autoridades rusas arrestaron al presunto administrador del foro de ciberdelincuencia LeakBase, utilizado para el intercambio de credenciales robadas y datos personales, en una operación internacional que incluyó al FBI y Europol. El sitio, con 147.000 usuarios registrados, fue incautado tras allanamientos donde se confiscaron equipos técnicos. LeakBase operaba desde 2021 y albergaba cientos de millones de cuentas comprometidas, incluyendo información bancaria y documentos corporativos.




PostHeaderIcon Actores de amenazas atacan servidores MS-SQL para desplegar ICE Cloud Scanner


Un actor de amenazas persistente conocido como Larva-26002 ha estado atacando continuamente servidores Microsoft SQL (MS-SQL) mal gestionados, esta vez implementando un nuevo malware escáner llamado ICE Cloud Client. La campaña ha estado activa desde al menos enero de 2024 y continúa hasta 2026, con el atacante actualizando sus herramientas en cada ciclo.



PostHeaderIcon Filtración de datos en HackerOne: roban información de empleados tras hackeo a Navia


HackerOne recientemente reveló una fuga de datos que afectó a 287 de sus empleados tras un ciberataque a su administrador de beneficios en EE.UU., Navia Benefit Solutions. La brecha se originó por una vulnerabilidad de Autorización a Nivel de Objeto Roto (BOLA) en la API de Navia, que expuso información personal y de salud sensible de aproximadamente 2,7 millones de personas en todo el país.