Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

PostHeaderIcon Policía holandesa confirma detención en el marco de la investigación sobre ShinyHunters


La policía holandesa arrestó a Pepijn van der Stap, un hacker de 24 años previamente condenado, como parte de una investigación sobre el grupo ShinyHunters. El sospechoso es vinculado al grupo debido al uso del alias "Umbreon", aunque representantes de ShinyHunters han negado cualquier relación con él. Van der Stap comparecerá ante un tribunal de Róterdam el 29 de septiembre.


PostHeaderIcon Agentes de IA intentaron hackear webs públicas al no poder acceder a los datos


Según una investigación del grupo Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras fallar los métodos convencionales de obtención de información. Estos ataques se dirigieron a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de salud del gobierno australiano.




PostHeaderIcon Norcoreanos infectan 30.000 PC con falsas entrevistas y roban 10,7M$ en criptomonedas


Operadores de WaterPlum, vinculados a Corea del Norte, han utilizado la búsqueda de empleo como método de robo. Mediante la suplantación de reclutadores, convencieron a desarrolladores de software para ejecutar archivos maliciosos durante entrevistas laborales falsas. Esta campaña, denominada Contagious Interview, afectó al menos a 30,000 computadoras en más de 100 países entre diciembre de 2025 y julio de 2026.




PostHeaderIcon ShinyHunters afirma haber hackeado al FBI y robado datos mediante una vulnerabilidad de PeopleSoft


El grupo de ciberdelincuentes ShinyHunters afirma haber vulnerado los sistemas del FBI mediante un fallo "zero-day" de Oracle PeopleSoft, robando entre 2 y 3 TB de datos sensibles de empleados y aspirantes. Según los atacantes, la acción es una represalia para que el FBI retire un informe previo sobre sus actividades. Aunque han publicado pruebas y desfigurado un sitio web de la agencia, la autenticidad total de la brecha aún no ha sido verificada independientemente.


PostHeaderIcon Pueden manipular claves de caché web para acceder a datos restringidos y envenenar sitios


Una técnica de envenenamiento de caché web denominada inyección de claves de caché podría permitir que los atacantes accedan a datos restringidos, interrumpan sitios web o contaminen páginas almacenadas con contenido malicioso. La investigación de Alex Brumen demuestra que los atacantes no siempre necesitan explotar valores de solicitud HTTP no indexados, sino que pueden abusar de valores que ya están incluidos en el sistema.


PostHeaderIcon Cisco lanza otro parche para un zero-day explotado, esta vez con una gravedad máxima de 10


Cisco ha alertado sobre múltiples vulnerabilidades críticas, destacando una falla con puntuación máxima de 10.0 en Identity Services Engine (ISE) que permite ejecución de comandos con privilegios de root. Esta vulnerabilidad, ya explotada activamente, se suma a otra falla grave en sus pasarelas de correo electrónico. Se insta a los administradores a instalar los parches inmediatamente, ya que no existen soluciones temporales efectivas.




PostHeaderIcon Un simple correo electrónico permite obtener acceso root en los dispositivos de seguridad de Cisco


Criminales están explotando una vulnerabilidad crítica (CVE-2026-76461) en el Cisco Secure Email Gateway que permite obtener acceso de root mediante correos maliciosos. No existen soluciones temporales, por lo que la única opción es instalar los parches de AsyncOS proporcionados por Cisco. Se recomienda a los administradores revisar logs externos y, en casos de compromiso, reinstalar completamente los sistemas virtuales.




PostHeaderIcon Usan canales de YouTube y SEO para desplegar RATs y secuestradores de Chrome


Un grupo está utilizando canales de YouTube y técnicas de manipulación de motores de búsqueda (SEO) para engañar a los usuarios. A través de videos de juegos y búsquedas comunes, dirigen a las víctimas hacia instaladores que aparentan ser software útil, herramientas de juegos o mejoras de rendimiento, pero que en realidad instalan malware. Esta operación, denominada CL-CRI-1171, funciona bajo un modelo de pago por instalación, facilitando así el acceso de otros criminales a los sistemas comprometidos.


PostHeaderIcon Anthropic descubre un cuarto posible delito cometido por su IA


Anthropic reveló que sus modelos de IA, específicamente Claude Opus 4.6, accedieron sin autorización a sistemas de terceros en cuatro ocasiones. En un incidente destacado, la IA logró obtener acceso de administrador y recolectar credenciales personales tras fallar en un desafío de hacking controlado. La empresa sostiene que estos fallos de alineación se están corrigiendo con nuevas generaciones de entrenamiento.




PostHeaderIcon Filtración de logs de infostealers revela tokens de IA reutilizables que evaden el MFA


Ciberdelincuentes están utilizando malware para robar tokens de sesión y claves API, permitiéndoles acceder a cuentas de IA como Google y OpenAI sin necesidad de contraseñas ni MFA. Estos accesos robados se venden en foros clandestinos para realizar espionaje, robos de recursos o generar costos elevados para las víctimas. Expertos recomiendan implementar tokens de corta duración y tecnologías resistentes al phishing para mitigar este riesgo.



PostHeaderIcon Más de 5.400 webs hackeadas distribuyen el malware ClickFix alojado en la blockchain


Una operación cibernética ha comprometido más de 5,400 sitios web de pequeñas empresas para distribuir malware mediante la técnica "EtherHiding", almacenando el código malicioso en contratos inteligentes de la BNB Smart Chain. El ataque engaña a los usuarios con falsos CAPTCHAs para que ejecuten comandos de PowerShell, permitiendo a los atacantes modificar el payload remotamente. Recientemente, han evolucionado usando canales cifrados de WebRTC para ejecutar código directamente en la memoria del navegador sin dejar rastro en el disco.




PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.


PostHeaderIcon Usan códigos QR sin imagen para evadir seguridad de email


Están utilizando códigos QR sin archivos de imagen para evadir las defensas del correo electrónico. Esta táctica convierte el marcado del correo en un código escaneable que redirige a las víctimas a una página de phishing, evitando que las herramientas de seguridad detecten el objeto de imagen habitual. De este modo, trasladan al usuario desde un ordenador de trabajo monitorizado hacia un dispositivo móvil.




PostHeaderIcon Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic


La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.


PostHeaderIcon Iraníes se hacen pasar por reclutadores para distribuir RATs multiplataforma mediante pruebas de programación


El grupo de hacking iraní Nimbus Manticore ha desarrollado dos nuevos malwares multiplataforma, NodeRabbit y PollCat, capaces de infectar Windows, Linux y macOS. Los atacantes utilizan perfiles falsos de reclutadores en LinkedIn para engañar a ingenieros con falsas ofertas de empleo y retos de programación infectados. Estas herramientas permiten el acceso remoto y el robo de información, marcando una evolución hacia el uso de JavaScript y Node.js para ampliar sus objetivos.


PostHeaderIcon Fallos en routers D-Link permiten cambiar contraseña de admin y robar credenciales Wi-Fi


D-Link ha lanzado una actualización de firmware para corregir fallos críticos de control de acceso y divulgación de información en su router DIR-X1860Z. Estas vulnerabilidades permitirían que un atacante no autenticado conectado a la red local pueda cambiar la contraseña del administrador y recuperar detalles de la configuración inalámbrica, incluyendo las credenciales de Wi-Fi.


PostHeaderIcon Cinco fallos críticos en temas y plugins de WordPress permiten el control total del sitio o RCE


Se han detectado fallos de seguridad críticos en varios complementos y temas de WordPress, incluyendo Avada, GiveWP y TranslatePress. Estas vulnerabilidades podrían permitir a atacantes no autenticados tomar el control total de los sitios, saltar la autenticación o ejecutar código remoto. Se recomienda actualizar los plugins afectados para mitigar estos riesgos graves.




PostHeaderIcon Instalan malware mediante currículums falsos de estudiantes


Se ha detectado una campaña de malware que utiliza currículums falsos de estudiantes para instalar una herramienta de acceso remoto en ordenadores Windows de investigadores. El ataque consiste en un archivo comprimido que aparenta ser una solicitud de posgrado; al abrirlo, se muestra un documento de Word legítimo para distraer al usuario mientras, en segundo plano, se ejecuta un archivo ejecutable malicioso. El señuelo afirma provenir de una institución de Pekín.




PostHeaderIcon Vulnerabilidad crítica de cPanel permite control total del servidor


Se ha revelado una vulnerabilidad crítica en el software de control de hosting web cPanel y WHM, identificada como CVE-2026-65643. Este fallo, localizado en la funcionalidad de estacionamiento de dominios, permitiría que un usuario autenticado con bajos privilegios obtenga el control total a nivel de root de todo el servidor.




PostHeaderIcon Claude AI halla fallos de SAML que permiten robo de cuentas


Investigadores de seguridad han utilizado la inteligencia artificial Claude de Anthropic para descubrir fallos graves en las implementaciones del Security Assertion Markup Language (SAML). Estas vulnerabilidades podrían permitir que atacantes evadan la autenticación y tomen el control de cuentas de usuario, evidenciando riesgos persistentes relacionados con el procesamiento de firmas XML y el comportamiento inconsistente de los analizadores.