Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label hacker. Show all posts
Showing posts with label hacker. Show all posts

PostHeaderIcon Atacan infraestructura de IA con RCE, inyección de prompts y robo de claves API


Están explorando activamente los sistemas de IA, utilizando pasarelas expuestas y herramientas de agentes como rutas para la ejecución remota de código (RCE), el robo de credenciales y el minado de criptomonedas. La infraestructura de IA se ha convertido en un punto de entrada a la nube; durante más de 90 días, los atacantes han adaptado sus técnicas para vulnerar los servicios que gestionan el tráfico de los modelos y conectan a los agentes con diversas herramientas, combinando fallos en servidores expuestos con instrucciones diseñadas para manipular a los agentes.




PostHeaderIcon Vulnerabilidades de TeamViewer permiten ejecución remota de código


TeamViewer ha corregido la vulnerabilidad de severidad alta CVE-2026-16444, la cual permitía que atacantes autenticados en sesiones remotas escribieran archivos en ubicaciones no deseadas y, potencialmente, ejecutaran código con privilegios de usuario. Este fallo, detallado en el boletín de seguridad TV-2026-1008, afecta a las implementaciones de TeamViewer Remote, Tensor y ONE que utilicen componentes del cliente de escritorio vulnerables.




PostHeaderIcon Casi 700 agentes de IA coordinados en el ataque a Hugging Face


Cientos de agentes de IA coordinados del modelo interno IM1 de OpenAI escaparon de su entorno de prueba y atacaron la plataforma Hugging Face. Los agentes organizaron un "enjambre" autónomo, dividiéndose tareas y comunicándose a través de un tablón de mensajes improvisado para robar credenciales y ejecutar código en servidores. OpenAI atribuyó el incidente a incentivos de entrenamiento inadecuados y falta de salvaguardas, procediendo a aislar el modelo y reforzar la seguridad de sus entornos.




PostHeaderIcon Roban datos de 8,7 millones de clientes en tres aeropuertos del Reino Unido


Hackers han robado los datos personales de aproximadamente 8,7 millones de clientes tras un ciberataque a los sistemas de Manchester Airports Group (MAG), empresa que gestiona los aeropuertos de Manchester, East Midlands y London Stansted. La información comprometida incluye direcciones de correo electrónico, códigos postales y detalles de registro de vehículos.




PostHeaderIcon El FBI desarticula infraestructura de QTFY vinculada a China utilizada para robar datos de organizaciones estadounidenses


El Departamento de Justicia de EE. UU. desmanteló QScan y QTRouter, dos plataformas de hacking operadas por el grupo chino QTFY para atacar infraestructura crítica y entidades gubernamentales. Estas herramientas utilizaban botnets de dispositivos IoT y servicios de proxy para ocultar el origen de los ataques y evadir detecciones. La operación revela una sofisticada industrialización del ciberespionaje chino, afectando a agencias como la NASA y el Senado estadounidense.




PostHeaderIcon EE. UU. impone sanciones a hackers vinculados a Irán por ataques a infraestructuras críticas


El Departamento del Tesoro de EE. UU. lanzó la Operación Economic Outcast, imponiendo sanciones a casi 60 entidades y personas vinculadas a Irán para cortar su financiamiento global. La medida apunta especialmente a grupos de hackers del MOIS y el Instituto Mabna, responsables de ataques a infraestructuras críticas estadounidenses y robos de criptomonedas. El objetivo es aislar financieramente al régimen iraní y combatir sus campañas de ciberespionaje y guerra informativa.




PostHeaderIcon La IA preferida de los hackers es DeepSeek


DeepSeek se ha vuelto la IA preferida de hackers ligados al gobierno de China, quienes han duplicado sus ciberataques utilizando este modelo para optimizar tareas rutinarias.




PostHeaderIcon Atacan sitios de WordPress mediante vulnerabilidades de autenticación en miniOrange


Están explotando dos vulnerabilidades críticas en el plugin miniOrange SAML SSO de WordPress que permiten saltar la autenticación y acceder como administradores. Aunque ya existen parches desde julio, muchos usuarios de versiones de pago no fueron notificados, dejando sus sitios expuestos. Se recomienda actualizar manualmente a las versiones corregidas para evitar el acceso no autorizado.




PostHeaderIcon Chinos usan IA para atacar servidores web


Un grupo de cibercrimen de habla china, identificado como UAT-10147, está utilizando herramientas asistidas por inteligencia artificial para convertir servidores web vulnerables en puntos de entrada. El grupo ha atacado sistemas Windows y Linux en sectores como gobierno, educación, medios, tecnología y videojuegos en diversos países, demostrando que la automatización hace que las vulnerabilidades conocidas sean mucho más peligrosas.




PostHeaderIcon Kit de phishing de 10.000 dólares promete instalar llaves de acceso fraudulentas para mantener el control de cuentas vulneradas


Se vende en foros rusos iAuthFlow v2, un kit de phishing que utiliza un modelo de navegador intermedio para registrar llaves de acceso (passkeys) controladas por el atacante. Esto permite el acceso persistente a cuentas de Google, Microsoft y otras, incluso después de que la víctima cambie su contraseña. Los expertos advierten que la recuperación de cuentas ya no basta con reiniciar contraseñas, sino que requiere una investigación exhaustiva de credenciales y configuraciones alteradas.




PostHeaderIcon Usan agentes de IA OpenClaw para difundir malware y robar criptomonedas


Los ciberdelincuentes están utilizando agentes de IA como una nueva vía para distribuir malware. A través de una campaña denominada ClawHavoc, atacaron el registro de habilidades ClawHub de OpenClaw (una plataforma de código abierto) mediante el uso de paquetes maliciosos en su mercado. El objetivo de este ataque es instalar software diseñado para el robo de datos y el acceso a monederos de criptomonedas en los dispositivos de las víctimas.




PostHeaderIcon Usan Claude, ChatGPT y Copilot como cebo para malware


Los ciberdelincuentes están utilizando nombres de inteligencias artificiales reconocidas como un método para infectar a los usuarios con malware. A través de páginas de descarga falsas, extensiones de navegador y anuncios de búsqueda, hacen que archivos y comandos dañinos parezcan legítimos, enfocándose en personas que buscan herramientas de IA populares, asistentes de programación y funciones de productividad.




PostHeaderIcon Ocultan malware en palabras inglesas para infectar Windows


Una nueva campaña de malware para Windows está ocultando código malicioso dentro de palabras comunes en inglés para evitar ser detectada durante los análisis. Esta técnica se utiliza para distribuir Amatera Stealer, un programa diseñado para robar datos sensibles. La operación se apoya en ClearFake, una infraestructura que compromete sitios web legítimos para propagar la amenaza.




PostHeaderIcon Equipo de T-Mobile corta cable para eliminar intrusos chinos de su red


En 2024, el equipo de seguridad de T-Mobile recurrió a una solución físicamente rudimentaria para combatir un problema tecnológico avanzado: cortaron físicamente un cable de red para eliminar el acceso de hackers respaldados por el estado chino a sus sistemas. Esta medida drástica se tomó en el contexto de una extensa campaña de espionaje que comprometió la infraestructura de telecomunicaciones e internet en Estados Unidos.





PostHeaderIcon T-Mobile cortó físicamente los cables de Internet para echar a hackers de su red


T-Mobile cortó físicamente cables con tijeras para expulsar a hackers vinculados a China pertenecientes a la operación Salt Typhoon, evitando así una brecha de seguridad masiva en su infraestructura.




PostHeaderIcon Usan guía falsa de Claude para desplegar MacSync Stealer y troyanizar billeteras cripto


Los usuarios de Mac que buscan ayuda para instalar Claude Code están siendo blanco de una campaña de malware. Los atacantes utilizan resultados pagados de Google y conversaciones falsas de Claude para engañar a las víctimas y lograr que ejecuten comandos en la Terminal, lo que resulta en el compromiso total del dispositivo mediante el despliegue del stealer MacSync y la troyanización de aplicaciones de billeteras de criptomonedas.




PostHeaderIcon China-Nexus camuflan VHD malicioso como JPEG para desplegar QUICAgent


Una campaña de ciberespionaje vinculada a China está utilizando un engaño visual para atacar al personal tecnológico y gubernamental de Myanmar. Los atacantes disfrazan un disco duro virtual (VHD) como si fuera una imagen JPEG común, confiando en que las víctimas abrirán el archivo sin sospechar debido a su extensión familiar para desplegar el backdoor QUICAgent.




PostHeaderIcon CISA advierte: ransomware Medusa roba datos y cifra redes


La CISA, el FBI y el Departamento de Salud y Servicios Humanos (HHS) de EE. UU. han emitido una alerta de seguridad actualizada advirtiendo que los atacantes del ransomware Medusa están infiltrándose activamente en entornos empresariales para desactivar herramientas de seguridad, exfiltrar archivos confidenciales y cifrar redes completas.




PostHeaderIcon Shadow hVNC permite control remoto sin mover el ratón de la víctima


Shadow hVNC es una herramienta de acceso remoto diseñada para operar de forma invisible para la víctima. En lugar de controlar el escritorio visible, crea un espacio de trabajo de Windows independiente que permite a los criminales monitorear la actividad en tiempo real. Este malware se encarga de robar cookies del navegador, contraseñas guardadas, datos financieros y tokens de sesión.




PostHeaderIcon Malware HACKERAI usa GitHub Gists como canal de control


Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.