Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Usan Google Sheets para robar billeteras cripto en ataques ClickFix


Un grupo está utilizando Google Sheets como canal de control para llevar a cabo una campaña de robo de criptomonedas. En lugar de instalar un programa convencional, los atacantes ejecutan código malicioso directamente en la sesión del navegador de la víctima, atrayéndolas mediante un informe falso que promete revelar fallos rentables en servicios de intercambio de criptomonedas.


PostHeaderIcon Acusan a hacker ruso de atacar a 80.000 freelancers con malware de Excel


Un ciudadano ruso ha sido procesado en Estados Unidos por dirigir una presunta operación de malware que afectó a unos 80.000 trabajadores freelance en todo el mundo. Según los fiscales, la campaña empleaba cuentas falsas y documentos de Excel trampa para convertir mensajes de trabajo comunes en una vía para robar datos y tomar el control de los ordenadores.


PostHeaderIcon Explotan vulnerabilidad 0-day RCE en Magento y Adobe Commerce


Se ha descubierto una vulnerabilidad de día cero llamada StyleSmuggler que afecta a Magento Open Source y Adobe Commerce. Esta falla está siendo explotada activamente por atacantes para obtener el control total de tiendas online mediante la ejecución remota de código, y actualmente no existe un parche oficial disponible.




PostHeaderIcon Usan caracteres invisibles para evadir detección de phishing en millones de correos


Los atacantes están utilizando caracteres Unicode invisibles para que los correos de phishing parezcan inofensivos y logren engañar a los sistemas de seguridad diseñados para detectar lenguaje sospechoso. Esta campaña masiva utiliza mensajes sobre finanzas, préstamos y créditos, demostrando que cambios mínimos e invisibles dentro de las palabras pueden debilitar los filtros de seguridad estándar.




PostHeaderIcon Convierten Claude, Qwen y DeepSeek en agentes para ciberataques


Un grupo ha integrado modelos de IA comerciales (como Claude, Qwen y DeepSeek) en sus operaciones de ciberataques. Esta campaña combinó agentes de IA con métodos tradicionales, como el uso de servidores vulnerables, credenciales robadas y malware de acceso remoto. Los ataques afectaron a entidades gubernamentales y educativas en China, Indonesia y Taiwán.




PostHeaderIcon Multa de 500.000 € a un hospital francés por filtrar datos de 727.000 personas


La autoridad de protección de datos de Francia (CNIL) multó con 500,000 € al Hôpital privé de la Loire tras una brecha de seguridad que expuso los datos de más de 727,000 personas. La investigación reveló graves fallos en el cumplimiento del RGPD, como la falta de autenticación multifactor y controles de acceso inadecuados. El ataque fue perpetrado por un hacker adolescente que accedió al sistema mediante la cuenta de un solo médico.




PostHeaderIcon Usan Node.js para lanzar malware en ataques de ransomware


Ciberdelincuentes están manipulando Node.js, el entorno de ejecución de JavaScript, para introducir código malicioso evitando las defensas de seguridad. Según el equipo de Symantec Threat Hunter, desde febrero de 2026, diversos atacantes han abusado de esta herramienta firmada digitalmente para ejecutar malware, afectando a empresas tecnológicas, hoteles y departamentos gubernamentales.




PostHeaderIcon Explotan fallo RCE en Sangoma Switchvox VoIP


Se ha detectado que atacantes están explotando activamente una vulnerabilidad crítica en la plataforma de VoIP empresarial Sangoma Switchvox. El fallo, identificado como CVE-2026-9586, permite que atacantes no autenticados ejecuten comandos de forma remota en los sistemas afectados sin necesidad de credenciales. Investigadores de Horizon3.ai ya han observado intentos reales de explotación contra sistemas Switchvox expuestos a internet.




PostHeaderIcon Usan ScreenConnect para difundir malware en Windows


Están utilizando instalaciones de soporte remoto no autorizadas para propagar código malicioso entre computadoras con Windows. Esta técnica es notable porque un cliente de acceso remoto infectado puede transmitir cargas útiles a los sistemas conectados, ampliando la intrusión sin necesidad de engañar a cada víctima individualmente. La campaña comienza mediante ingeniería social, incluyendo phishing e interacciones falsas de soporte técnico.




PostHeaderIcon El Departamento de Justicia rectifica sobre hackeo chino: agencias de EE. UU. fueron objetivos, no víctimas


El Departamento de Justicia de EE. UU. rectificó que varias agencias federales fueron objetivos de ataques del grupo chino QTFY, pero no necesariamente víctimas confirmadas. Este grupo, vinculado al gobierno chino, utiliza herramientas como QScan y QTRouter para espiar infraestructuras críticas y redes sensibles. Finalmente, el FBI logró neutralizar la operación al desmantelar los dominios utilizados por los atacantes.




PostHeaderIcon Un documental sobre la «peligrosa internet» y cómo eran los hackers de la época allá por el año 2000 en España


Internet: zona peligrosa es un documental de RTVE del año 2000 que analiza el panorama de los hackers en España a finales del siglo XX, explorando la cultura digital primigenia y los testimonios de figuras clave de la época.




PostHeaderIcon Explotan fallo en LiteLLM para robar secretos y atacar servidores AI Gateway


Atacantes están explotando activamente una vulnerabilidad de autorización (CVE-2026-35029) en el gateway de IA LiteLLM. Este fallo, presente en versiones anteriores a la 1.83.0, permite que usuarios con privilegios bajos accedan al endpoint /config/update, otorgándoles un control administrativo total sobre el sistema y permitiéndoles robar secretos.


PostHeaderIcon Vulnerabilidades en kernel de Red Hat Linux


Se han identificado múltiples vulnerabilidades en el kernel de Red Hat Linux que ponen en riesgo a millones de usuarios, permitiendo potencialmente la ejecución de código remoto.


PostHeaderIcon Usan enlaces reales de ChatGPT para instalar malware en Windows


Los usuarios de Windows están siendo blanco de una campaña maliciosa que utiliza enlaces compartidos de ChatGPT para propagar malware. En lugar de vulnerar la plataforma de IA, los atacantes insertan un mensaje engañoso dentro de una conversación compartida, indicando que el tráfico es demasiado alto para inducir a las víctimas a seguir instrucciones que resultan en una infección de malware.

Malicious Capability Preview


PostHeaderIcon Cinco venezolanos se declaran culpables de vaciar cajeros con malware


Cinco ciudadanos venezolanos se han declarado culpables en un caso federal de EE. UU. por intentar realizar ataques de jackpotting en cajeros automáticos. Esta técnica criminal utiliza malware para obligar a las máquinas a dispensar dinero sin transacciones legítimas. El caso surge tras una investigación del FBI sobre intentos de comprometer cajeros en Wamego y Manhattan, Kansas, en diciembre de 2025.


PostHeaderIcon Explotan fallos críticos en Langflow y Rails


Se están explotando activamente dos vulnerabilidades críticas que afectan a Langflow y Ruby on Rails. Según la telemetría de VulnCheck, los atacantes están pasando rápidamente de la divulgación pública al reconocimiento, la recolección de secretos y la posible ejecución remota de código (RCE). El primer problema, identificado como CVE-2026-0768, afecta a Langflow, una plataforma de bajo código diseñada para crear aplicaciones y automatizaciones basadas en IA.

graphical user interface, application


PostHeaderIcon Vulneran routers de Cisco para espiar redes e infraestructuras críticas


El grupo de amenazas Fire Ant ha evolucionado sus tácticas, pasando de atacar sistemas individuales a comprometer la infraestructura de red. Específicamente, han utilizado routers Cisco IOS XR como plataformas para realizar vigilancia, establecer conectividad remota y acceder a entornos de alto valor y infraestructuras críticas.

Figure 8: BridgeAgent execution flow: persistence through zabbix_agent.service, command-line masquerading as /usr/bin/gnome-shell, encrypted configuration stored at /opt/.ICEauthority, periodic HTTPS polling, and outbound TLS reverse-shell capability.


PostHeaderIcon Atacan cuentas root de AWS en más de 150 organizaciones


Datadog Security Research ha detectado una campaña de password-spraying dirigida a las cuentas root de AWS en más de 150 organizaciones entre julio y agosto de 2026. Los atacantes realizaron múltiples intentos fallidos de inicio de sesión contra identidades con privilegios elevados, centrándose en el usuario root, el cual posee acceso irrestricto a todos los recursos de la nube.

Hackers Target AWS Root Accounts


PostHeaderIcon Malware de hackers expone sus propias herramientas e infraestructura


Una investigación de malware ha revelado las herramientas e infraestructura utilizadas por operadores vinculados a Blind Eagle en una campaña dirigida a Colombia y la región. El hallazgo fue posible después de que la estación de trabajo de uno de los atacantes fuera infectada por un programa robador de información, dejando expuestos sus registros. La operación empleaba correos de phishing suplantando la identidad de organismos judiciales colombianos.




PostHeaderIcon Atacan infraestructura de IA con RCE, inyección de prompts y robo de claves API


Están explorando activamente los sistemas de IA, utilizando pasarelas expuestas y herramientas de agentes como rutas para la ejecución remota de código (RCE), el robo de credenciales y el minado de criptomonedas. La infraestructura de IA se ha convertido en un punto de entrada a la nube; durante más de 90 días, los atacantes han adaptado sus técnicas para vulnerar los servicios que gestionan el tráfico de los modelos y conectan a los agentes con diversas herramientas, combinando fallos en servidores expuestos con instrucciones diseñadas para manipular a los agentes.