Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Venderían vulnerabilidad de Fortinet en foros clandestinos


Un actor de amenazas supuestamente está ofreciendo un exploit privado de ejecución remota de código para los dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x están afectadas. Esta oferta, difundida por Dark Web Intelligence, no ha sido verificada independientemente, por lo que no se ha confirmado la existencia de una nueva vulnerabilidad de día cero.




PostHeaderIcon Ocultan espionaje en webs de casinos


Se ha detectado que sitios web de casinos con apariencia común están siendo utilizados para ocultar infraestructura de ciberespionaje. Estas páginas imitan portales de juego de baja calidad para evitar el escrutinio de seguridad, conectando discretamente a los visitantes y sistemas comprometidos con servidores controlados por atacantes. Esta actividad se centra en PeckBirdy, un sistema de comando y control basado en JavaScript.


PostHeaderIcon Anuncian IA Luciferus sin censura en foros clandestinos


Un grupo está promocionando Luciferus, un nuevo servicio de inteligencia artificial "sin censura". A diferencia de los sistemas convencionales, este asistente por suscripción está diseñado para procesar solicitudes de desarrollo de malware que otras IA rechazarían. El servicio fue detectado por investigadores de Sophos CTU en el foro clandestino Exploit, estando dirigido a criminales que buscan reducir sus barreras técnicas y operativas.


PostHeaderIcon Explotan vulnerabilidad RCE de Gitea para secuestrar instancias


Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea, identificada como CVE-2026-60004, para comprometer servidores de gestión de código fuente. Un actor de amenazas de habla china, denominado Red Heron, ha desarrollado un marco de ataque automatizado para robar código fuente, recolectar credenciales e instalar puertas traseras con el fin de infiltrarse profundamente en las redes de sus víctimas.


PostHeaderIcon Toman control de sitios WordPress mediante fallo en plugin de WooCommerce


Atacantes están explotando activamente una falla crítica en la extensión de WooCommerce Wholesale Lead Capture para tomar el control de sitios de WordPress sin necesidad de usuario ni contraseña. La vulnerabilidad, identificada como CVE-2026-27540 y con una puntuación de severidad de 9.8, permite transformar una función rutinaria de subida de archivos en un acceso directo al servidor.




PostHeaderIcon Ciberataque hace aterrizar forzosamente a la Organización Internacional de Meteoritos


La Organización Internacional de Meteoros sufrió un ciberataque que dejó gran parte de su web fuera de servicio por semanas. Aunque ya restauraron el reporte de bólidos, aún no aclaran si hubo robo de datos.




PostHeaderIcon Usan VSSAdmin para extraer NTDS.dit y borrar copias de recuperación de Windows


Los atacantes de Windows están aprovechando el servicio de copias de sombra de volumen (VSS) para causar interrupciones. Mediante el abuso de esta función, los intrusos pueden copiar datos protegidos, acceder a la base de datos de Active Directory y eliminar las copias de recuperación tras un ataque de ransomware, camuflándose así entre la actividad normal del sistema.


PostHeaderIcon Atacan proveedor de banda ancha vía vulnerabilidad SSL-VPN de FortiGate


Investigadores han descubierto un servidor de preparación controlado por atacantes que contiene pruebas de una intrusión masiva contra 3BB, la marca de consumo de Triple T Broadband en Tailandia. La operación se originó mediante la explotación de una vulnerabilidad crítica en SSL-VPN de FortiGate, lo que permitió a los atacantes escalar privilegios, robar credenciales, realizar reconocimiento interno, moverse lateralmente y establecer un acceso remoto persistente.


PostHeaderIcon Escanean servidores Vite para robar credenciales de AWS y Azure


Un grupo está llevando a cabo una campaña de escaneo automatizado a gran escala contra servidores de desarrollo Vite expuestos a internet. El objetivo es robar credenciales de AWS, tokens de acceso de Azure, variables de entorno y secretos de Infraestructura como Código (IaC). Según los sensores de honeypot de F5, se registró un aumento drástico en agosto de 2026, con aproximadamente 32,000 eventos, superando significativamente la actividad observada en meses anteriores.



PostHeaderIcon Usan fallo crítico de Cisco para obtener acceso root e instalar malware


Cisco Talos ha confirmado la explotación activa de dos vulnerabilidades en el software Cisco Secure Firewall Management Center (FMC). Grupos de hackers respaldados por estados y afiliados de ransomware están aprovechando estos fallos para obtener acceso de root, instalar malware y ejecutar ataques en redes corporativas, lo que representa uno de los incidentes de seguridad empresarial más graves del año.




PostHeaderIcon Clonan apps bancarias en perfiles de Android


El fraude bancario en Android ha entrado en una fase engañosa. Los atacantes utilizan malware para copiar aplicaciones bancarias en un perfil de trabajo oculto, separando la sesión fraudulenta de las señales de advertencia del dispositivo. Esta operación comienza con Gigabud, un troyano de acceso remoto activo desde 2022, que atrae a las víctimas mediante sitios de phishing o aplicaciones de mensajería.


PostHeaderIcon Encadenan vulnerabilidades de Chrome y Windows en ataques de BlueMoon


Diversos actores de amenazas motivados por el espionaje han adoptado rápidamente un nuevo kit de exploits llamado "BlueMoon". Este kit encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo. Investigadores de Proofpoint han identificado su uso por parte de al menos cuatro grupos distintos desde finales de agosto.




PostHeaderIcon Usan falsas ofertas de LinkedIn para infectar desarrolladores con RATs multiplataforma


El grupo Mirage Kitten (también conocido como UNC1549), vinculado a Irán, está engañando a desarrolladores de software mediante ofertas de empleo falsas en LinkedIn y otras plataformas. Los atacantes utilizan perfiles de reclutadores para enviar pruebas de programación que, al ser ejecutadas, instalan malware de acceso remoto (RAT) multiplataforma en los equipos de las víctimas.




PostHeaderIcon Usan Claude y GPT para vulnerar redes gubernamentales y financieras


Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA.


PostHeaderIcon Usan IA autónoma para robar credenciales masivamente en menos de 6 horas


Los ciberdelincuentes están utilizando agentes de IA autónomos para convertir sistemas en la nube comprometidos en plataformas rápidas de robo de credenciales. En un caso reciente, los atacantes lograron planificar y lanzar una campaña a gran escala en menos de seis horas, robando miles de credenciales de terceros mediante la combinación de herramientas de codificación de IA, escaneo automatizado y recursos en la nube.
 



PostHeaderIcon Usan Google Sheets para robar billeteras cripto en ataques ClickFix


Un grupo está utilizando Google Sheets como canal de control para llevar a cabo una campaña de robo de criptomonedas. En lugar de instalar un programa convencional, los atacantes ejecutan código malicioso directamente en la sesión del navegador de la víctima, atrayéndolas mediante un informe falso que promete revelar fallos rentables en servicios de intercambio de criptomonedas.


PostHeaderIcon Acusan a hacker ruso de atacar a 80.000 freelancers con malware de Excel


Un ciudadano ruso ha sido procesado en Estados Unidos por dirigir una presunta operación de malware que afectó a unos 80.000 trabajadores freelance en todo el mundo. Según los fiscales, la campaña empleaba cuentas falsas y documentos de Excel trampa para convertir mensajes de trabajo comunes en una vía para robar datos y tomar el control de los ordenadores.


PostHeaderIcon Explotan vulnerabilidad 0-day RCE en Magento y Adobe Commerce


Se ha descubierto una vulnerabilidad de día cero llamada StyleSmuggler que afecta a Magento Open Source y Adobe Commerce. Esta falla está siendo explotada activamente por atacantes para obtener el control total de tiendas online mediante la ejecución remota de código, y actualmente no existe un parche oficial disponible.




PostHeaderIcon Usan caracteres invisibles para evadir detección de phishing en millones de correos


Los atacantes están utilizando caracteres Unicode invisibles para que los correos de phishing parezcan inofensivos y logren engañar a los sistemas de seguridad diseñados para detectar lenguaje sospechoso. Esta campaña masiva utiliza mensajes sobre finanzas, préstamos y créditos, demostrando que cambios mínimos e invisibles dentro de las palabras pueden debilitar los filtros de seguridad estándar.




PostHeaderIcon Convierten Claude, Qwen y DeepSeek en agentes para ciberataques


Un grupo ha integrado modelos de IA comerciales (como Claude, Qwen y DeepSeek) en sus operaciones de ciberataques. Esta campaña combinó agentes de IA con métodos tradicionales, como el uso de servidores vulnerables, credenciales robadas y malware de acceso remoto. Los ataques afectaron a entidades gubernamentales y educativas en China, Indonesia y Taiwán.