Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Usan SQL Server de Microsoft para filtrar datos


Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente.




PostHeaderIcon Miembro de ShinyHunters detenido en Jordania; ayudaría al FBI a identificar otros miembros


Un presunto miembro del grupo ShinyHunters, identificado como Saif al-Din Khader (conocido en línea como "Rey"), ha sido detenido en Jordania. Según reportes de Reuters, Khader estaría colaborando con el FBI para ayudar a identificar a otros miembros vinculados a dicha organización.




PostHeaderIcon California cita a OpenAI por agentes de IA que hackean


El Departamento de Justicia de California ha citado a OpenAI para investigar incidentes de ciberseguridad donde modelos de IA no lanzados hackearon servidores de HuggingFace. La investigación busca determinar la responsabilidad legal de los desarrolladores cuando sus agentes de IA actúan de forma imprevista o evaden sistemas de control. Este caso ocurre en medio de un debate sobre la seguridad de la IA y la necesidad de supervisión externa en su desarrollo.


PostHeaderIcon Acceden a Azure DevOps y Kubernetes mediante una cuenta comprometida


Una investigación reciente revela cómo el compromiso de una sola cuenta puede poner en riesgo toda una infraestructura en la nube. Un atacante logró escalar privilegios desde la recuperación de contraseñas hasta acceder a Azure DevOps, canalizaciones de desarrollo y recursos de Kubernetes. Lo más alarmante es que el incidente no utilizó malware ni fallos de software, sino que se basó en el abuso de servicios confiables.




PostHeaderIcon Google advierte explotación vulnerabilidades 0-day de Citrix para desplegar web shells


Google ha advertido que diversos atacantes están explotando activamente dos vulnerabilidades críticas de día cero en Citrix NetScaler. El objetivo de estos ciberataques es obtener acceso de root, instalar web shells sigilosas y expandirse dentro de las redes de las víctimas. Esta actividad ha afectado a organizaciones de Norteamérica y Europa en sectores como el gubernamental, financiero, tecnológico, educativo y legal.




PostHeaderIcon Ciberdelincuentes emplean NeedyMantis para asegurar el acceso prolongado en redes vulneradas


Microsoft analizó NeedyMantis, un malware utilizado por grupos presuntamente vinculados a China para mantener acceso a redes de organizaciones gubernamentales, médicas y universitarias. El software emplea la técnica de DLL sideloading para infiltrarse mediante programas legítimos y comunicarse con servidores de control externos. Se identificó su relación con el grupo Storm-3069 y se han publicado indicadores técnicos para que los administradores puedan detectar su presencia.




PostHeaderIcon Usan exclusiones de Microsoft Defender para ocultar malware


Están aprovechando las exclusiones de Microsoft Defender Antivirus para evitar que los archivos maliciosos sean detectados en los análisis de seguridad rutinarios. En lugar de desactivar la protección por completo, los atacantes mantienen el antivirus activo pero crean brechas en carpetas específicas y tipos de archivos seleccionados. Esta técnica de evasión ya es conocida y requiere de privilegios de administrador o superiores para ser ejecutada.




PostHeaderIcon Acceden remotamente a servidores Zimbra mediante correos manipulados


Están explotando una vulnerabilidad grave en los servidores de correo Zimbra expuestos a internet mediante el envío de correos electrónicos diseñados específicamente. Esta falla, identificada como CVE-2026-73570, consiste en un problema de inyección de comandos en la función de notificaciones SNMP del servidor, lo que permite que un atacante externo ejecute comandos en un servidor vulnerable sin necesidad de iniciar sesión ni de que un empleado abra el mensaje.




PostHeaderIcon Crean puerta trasera en Windows con C2 en Microsoft 365


Han desarrollado Antino, un backdoor de Windows que utiliza Microsoft 365 para todas sus comunicaciones de comando y control. Este malware emplea mensajes de Outlook y archivos de OneDrive para enviar instrucciones, extraer datos robados y mantener el acceso a los equipos comprometidos. La campaña comenzó en septiembre de 2025, centrándose en sectores gubernamentales, de defensa, diplomáticos y académicos.




PostHeaderIcon Rusos atacan a más de 100 organizaciones con RedFlick


Vinculados al estado ruso han ampliado una operación de phishing utilizando una nueva cadena de entrega llamada RedFlick para atacar a más de 100 organizaciones. Esta campaña, detectada entre enero y agosto de 2026, se caracteriza por sustituir los adjuntos maliciosos evidentes por conversaciones que simulan ser correspondencia profesional ordinaria.




PostHeaderIcon Accedieron a Microsoft 365 mediante cuentas olvidadas


Han logrado vulnerar entornos de Microsoft 365 aprovechando cuentas activas pero no supervisadas. Mediante el uso de contraseñas antiguas y la falta de protecciones de inicio de sesión, los atacantes accedieron a correos electrónicos, archivos y aplicaciones en la nube. Esta campaña se centró principalmente en organizaciones de Chile, afectando a instituciones financieras y a un gran minorista.


PostHeaderIcon Usaron servidor PaperCut para llegar al controlador de dominio


Un servidor de impresión vulnerable sirvió como punto de entrada para comprometer un Active Directory, después de que los atacantes explotaran dos fallos de día cero en PaperCut MF (versión 24.0.2). Este incidente demuestra cómo un sistema empresarial ignorado puede permitir a los criminales acceder a la infraestructura de identidad sensible mediante la ejecución de código Java.


PostHeaderIcon Usan instaladores de Zoom y PDF para controlar PCs


Están utilizando archivos de instalación de Zoom y descargas de lectores PDF para instalar software de control remoto en computadoras corporativas. A través de correos de phishing que simulan ser invitaciones a reuniones, ofertas de empleo o avisos de entrega, los atacantes logran que las víctimas descarguen herramientas que permiten a externos tomar el control total del dispositivo. Esta campaña convierte notificaciones laborales comunes en una vía de acceso para el compromiso de seguridad de las empresas.


PostHeaderIcon Usan GPTs personalizados para instalar malware


Investigadores de Huntress han descubierto que unos hackers están abusando de la función de GPTs personalizados de ChatGPT para suplantar productos de IA. El objetivo es engañar a los usuarios para que instalen un troyano de acceso remoto (RAT) sofisticado. La campaña utiliza páginas alojadas en ChatGPT como punto de partida para ataques de tipo ClickFix, combinando publicidad maliciosa, avisos de verificación falsos y paquetes MSI maliciosos.




PostHeaderIcon Crean botnet que roba datos y agota créditos de IA


Se ha detectado una botnet de Windows llamada x47.c que permite a sus operadores controlar máquinas infectadas para robar datos (como contraseñas y cookies del navegador), inundar sitios web y, sorprendentemente, consumir los créditos pagados de inteligencia artificial de las víctimas. Aunque se comercializa como un kit de ataque remoto, hasta el momento no se han documentado infecciones masivas ni víctimas confirmadas.




PostHeaderIcon Ocultan malware en instaladores de 7-Zip con una nueva técnica de evasión


Operadores de malware están ocultando código malicioso dentro de la sección del instalador de 7-Zip encargada de descomprimir archivos. Mientras se ejecuta una instalación aparentemente normal, un cargador oculto contacta con un servidor controlado por atacantes, un paso que suele pasar desapercibido para usuarios y analistas. Estas muestras están vinculadas a OpenSUpdater.




PostHeaderIcon El FBI insta a los integrantes de ShinyHunters a entregarse tras un arresto reciente


La policía holandesa arrestó a un presunto líder del grupo de ciberdelincuentes ShinyHunters, quien además es sospechoso de ordenar asesinatos en el extranjero. Tras este arresto, el FBI ha instado públicamente al resto de los miembros a entregarse, advirtiendo que cuentan con información suficiente para localizarlos. ShinyHunters es responsable de hackear más de 140 organizaciones y extorsionar millones de dólares, incluyendo un reciente ataque contra el propio FBI.






PostHeaderIcon Usan Ethereum como sistema de mensajería secreto para malware


Una campaña de malware vinculada a Corea del Norte ha implementado un método para mantener la conexión con equipos infectados, ocultando la ubicación de su servidor de control dentro de transferencias de criptomonedas en lugar de almacenar el código en Ethereum. Los atacantes atraen a los desarrolladores mediante ofertas de trabajo falsas, repositorios de código contaminados y paquetes de software maliciosos que, al ejecutarse, instalan el malware.


PostHeaderIcon Crean máquina de ataque con IA y dejan el panel de control abierto


Un grupo criminal vinculado a Blackhatsect0r y DXQRTXX creó un sistema automatizado para detectar vulnerabilidades en internet. Debido a que dejaron un servidor expuesto, se filtró información sensible como códigos fuente, credenciales y listas de objetivos, revelando cómo combinan el rastreo masivo con ataques dirigidos.


PostHeaderIcon Usan fallo de GlobalProtect para enviar 2,4 millones de fraudes


Un grupo llevó a cabo la Operación Master entre abril y mediados de septiembre de 2026, infiltrándose en redes empresariales mediante la vulneración de inicios de sesión de VPN y ataques a aplicaciones web. Tras robar registros de clientes, utilizaron dicha información para enviar 2,4 millones de facturas falsas, dirigidas principalmente a usuarios en Brasil.