Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad en juego Age of Empires II


Age of Empires II presentó su primera vulnerabilidad en 25 años, permitiendo que un atacante tomara el control del PC del usuario.



PostHeaderIcon Ciberdelincuentes aprovechan fallo en Windmill para leer archivos del servidor sin autenticación


Se ha detectado una vulnerabilidad grave de salto de ruta en la plataforma Windmill que permite la lectura de archivos arbitrarios y la ejecución de código si se ha configurado una clave de administrador. El fallo ya ha sido corregido en la versión 1.603.3, aunque se han identificado unos 170 sistemas afectados en 24 países. Además, la CISA alertó sobre otros fallos explotados recientemente en WordPress, DD-WRT y Langflow.


PostHeaderIcon Hackers usan GitHub Actions para atacar servidores cPanel y WHM y robar credenciales


Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos de código abierto en herramientas de ataque. Los atacantes insertan archivos de flujo de trabajo maliciosos en repositorios comprometidos, utilizando la capacidad de cómputo gratuita de GitHub para escanear internet en busca de objetivos vulnerables, centrándose específicamente en los servidores cPanel y WHM.


PostHeaderIcon Usan plugins de Notepad++ para comprometer sistemas silenciosamente


El grupo de amenazas UAC-0099 ha lanzado una nueva campaña sigilosa en la que secuestra un plugin legítimo de Notepad++ para instalar malware en los equipos de sus víctimas. Según el CERT-UA de Ucrania, este ataque, que representa una evolución en sus tácticas desde mediados de 2026, comienza mediante correos electrónicos de phishing que contienen una imagen con un enlace acortado.


PostHeaderIcon Filtran 160 millones de datos de clientes de Decathlon


Un actor de amenazas afirma poseer y vender una base de datos de clientes de Decathlon con aproximadamente 160 millones de registros. La información fue anunciada en un foro de cibercrimen, solicitando pagos en criptomonedas. Hasta el momento, la brecha no ha sido verificada de forma independiente ni confirmada públicamente por la empresa.


PostHeaderIcon Rusos roban 90 días de correos vía Zimbra Zero-Day


Respaldados por el estado ruso, identificados como LAUNDRY BEAR, están explotando una vulnerabilidad de día cero en el Zimbra Collaboration Suite (ZCS) para extraer discretamente información confidencial, incluyendo correos electrónicos, de organizaciones occidentales. Esta operación se centra en el espionaje, afectando a sectores como el gubernamental, defensa, energía, educación, medios de comunicación, ONG y tecnología.


PostHeaderIcon Origin, proveedora energética australiana, informa que una filtración de datos expuso información de sus clientes


La empresa australiana Origin Energy confirmó una filtración de datos personales (nombres, direcciones y datos bancarios parciales) causada por un actor desconocido. Mientras la compañía investiga el alcance y contacta a los afectados, un hacker apodado "John Doe" afirma haber robado datos de 2 millones de clientes y amenaza con filtrarlos si no se llega a un acuerdo. La empresa ya ha notificado a las autoridades policiales y de ciberseguridad de Australia.


PostHeaderIcon Hackean la Academia Diplomática de Corea del Sur y filtran datos del Ministerio de Exteriores


La comunidad diplomática de Corea del Sur ha sufrido un grave incidente de seguridad. Un grupo de hackers vulneró el sistema de educación en línea de la Academia Diplomática Nacional de Corea, logrando acceder a datos personales de miles de diplomáticos, tanto actuales como antiguos, así como de personal del Ministerio de Asuntos Exteriores y empleados en el extranjero. El ataque se llevó a cabo de manera silenciosa durante varios meses.

PostHeaderIcon Usan GitHub Actions para insertar RAT Miasma en paquetes npm de AsyncAPI


Un ataque de cadena de suministro ha introducido el malware Miasma en paquetes npm de AsyncAPI, poniendo en riesgo los sistemas de desarrolladores y entornos de compilación automatizados. Los atacantes aprovecharon un proceso de lanzamiento comprometido para publicar código malicioso a través del espacio de nombres legítimo del proyecto, afectando a paquetes que suman aproximadamente 2,9 millones de descargas semanales.




PostHeaderIcon Secuestran más de 20 webs gubernamentales para distribuir malware


Una campaña de malware activa, denominada PhantomEnigma, está utilizando la infraestructura comprometida del gobierno brasileño para distribuir cargas maliciosas evitando la detección. La operación ha secuestrado al menos 20 portales oficiales municipales y policiales (".gov.br"), utilizándolos como puntos de entrega confiables para atacar a organizaciones bancarias y del sector público mediante el acceso a buzones de correo gubernamentales legítimos.


PostHeaderIcon Investigador anónimo filtra 204 exploits 0-day antes de que fueran parcheados


Un usuario anónimo de GitHub, bajo el pseudónimo “bikini”, ha publicado una colección denominada “exploitarium” que contiene 204 archivos de prueba de concepto de vulnerabilidades zero-day. Estos afectan a decenas de proyectos de código abierto y fueron expuestos antes de que los proveedores pudieran lanzar los parches correspondientes, alterando así el proceso habitual de divulgación coordinada.






PostHeaderIcon Filtración de datos de Craneware: hackers robaron gran cantidad de información


Craneware, un proveedor de software financiero para el sector sanitario, ha confirmado un incidente de ciberseguridad debido al acceso no autorizado a parte de su entorno de datos. Se informó que los atacantes visualizaron y exfiltraron una cantidad sustancial de nombres de archivos, además de datos de empleados y una selección de registros de clientes y socios.




PostHeaderIcon Usan vulnerabilidad de PAN-OS de Palo Alto para desplegar ransomware Qilin


Ciberdelincuentes están aprovechando una falla crítica de elusión de autenticación en los firewalls de Palo Alto Networks para infiltrarse en redes corporativas y desplegar el ransomware Qilin. Según las investigaciones de Arctic Wolf Labs, múltiples intrusiones detectadas en junio de 2026 tuvieron su punto de entrada inicial en esta misma vulnerabilidad.




PostHeaderIcon Ciberatacantes aprovechan vulnerabilidad crítica de WordPress para causar estragos


Usuarios de WordPress deben actualizar sus sitios inmediatamente debido a dos vulnerabilidades que, combinadas, permiten la ejecución remota de código sin autenticación. Los atacantes han empezado a explotar estos fallos rápidamente, posiblemente con ayuda de IA, afectando a diversas versiones del sistema. Se recomienda revisar las instancias en busca de cuentas de administrador nuevas o plugins maliciosos, incluso después de parchear.




PostHeaderIcon Los 10 malware más activos la semana pasada


Durante la última semana, los ciberdelincuentes siguieron utilizando herramientas conocidas, destacando los robadores de información y los troyanos de acceso remoto (RAT) como los principales métodos para obtener acceso inicial y controlar sistemas. El malware más detectado fue Vidar, con 282 avistamientos, superando ligeramente a AsyncRAT.
 

PostHeaderIcon Usan bots de Telegram como puertas traseras en sistemas gubernamentales


Se ha descubierto una nueva campaña de ciberespionaje que utiliza bots de Telegram como controladores ocultos para puertas traseras (backdoors) instaladas en redes gubernamentales de Oriente Medio. Los atacantes emplean componentes legítimos de Windows y archivos aparentemente inofensivos, como imágenes ISO que contienen programas reales de ASUSTek junto con código malicioso, para establecer acceso sin levantar sospechas inmediatas.




PostHeaderIcon Publican datos de Starbucks en foros


Un actor de amenazas bajo el alias “anes2010” afirma estar vendiendo en un foro de cibercrimen una base de datos de Starbucks. Según el atacante, la filtración contiene 176 millones de registros de usuarios únicos, presuntamente extraídos en junio de 2026. Hasta el momento, Starbucks no ha confirmado el incidente ni se ha verificado de forma independiente la veracidad de la información.






PostHeaderIcon GoldenEyeDog: roban certificados de DigiCert


El grupo de cibercrimen chino GoldenEyeDog, vinculado a la familia de malware Golden Gh0st, ha vuelto a llamar la atención tras una intrusión en DigiCert. Los atacantes aprovecharon el acceso para interceptar códigos de activación de certificados de clientes y firmar sus propios archivos maliciosos, exponiendo así los graves riesgos asociados a los certificados de firma de código.




PostHeaderIcon FBI detiene hacker de criptomonedas en Steam


El FBI detuvo a Zyaire Wilkins, un estudiante de Florida que utilizaba juegos de Steam infectados con malware para robar cientos de miles de dólares en criptomonedas.


PostHeaderIcon LegacyHive: vulnerabilidad 0-Day de Windows permite acceso de administrador


Se ha descubierto una vulnerabilidad de día cero en Windows, denominada LegacyHive (MSNightmare), que afecta al Servicio de Perfil de Usuario (ProfSvc). Este fallo permite a los atacantes lograr una escalada de privilegios locales, manipular cuentas de administrador y ejecutar código con nivel de permisos de administrador al abusar del proceso de carga y descarga de los perfiles de usuario y sus colmenas de registro durante el inicio y cierre de sesión.