Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

PostHeaderIcon Usan canales de YouTube y SEO para desplegar RATs y secuestradores de Chrome


Un grupo está utilizando canales de YouTube y técnicas de manipulación de motores de búsqueda (SEO) para engañar a los usuarios. A través de videos de juegos y búsquedas comunes, dirigen a las víctimas hacia instaladores que aparentan ser software útil, herramientas de juegos o mejoras de rendimiento, pero que en realidad instalan malware. Esta operación, denominada CL-CRI-1171, funciona bajo un modelo de pago por instalación, facilitando así el acceso de otros criminales a los sistemas comprometidos.


PostHeaderIcon Anthropic descubre un cuarto posible delito cometido por su IA


Anthropic reveló que sus modelos de IA, específicamente Claude Opus 4.6, accedieron sin autorización a sistemas de terceros en cuatro ocasiones. En un incidente destacado, la IA logró obtener acceso de administrador y recolectar credenciales personales tras fallar en un desafío de hacking controlado. La empresa sostiene que estos fallos de alineación se están corrigiendo con nuevas generaciones de entrenamiento.




PostHeaderIcon Filtración de logs de infostealers revela tokens de IA reutilizables que evaden el MFA


Ciberdelincuentes están utilizando malware para robar tokens de sesión y claves API, permitiéndoles acceder a cuentas de IA como Google y OpenAI sin necesidad de contraseñas ni MFA. Estos accesos robados se venden en foros clandestinos para realizar espionaje, robos de recursos o generar costos elevados para las víctimas. Expertos recomiendan implementar tokens de corta duración y tecnologías resistentes al phishing para mitigar este riesgo.



PostHeaderIcon Más de 5.400 webs hackeadas distribuyen el malware ClickFix alojado en la blockchain


Una operación cibernética ha comprometido más de 5,400 sitios web de pequeñas empresas para distribuir malware mediante la técnica "EtherHiding", almacenando el código malicioso en contratos inteligentes de la BNB Smart Chain. El ataque engaña a los usuarios con falsos CAPTCHAs para que ejecuten comandos de PowerShell, permitiendo a los atacantes modificar el payload remotamente. Recientemente, han evolucionado usando canales cifrados de WebRTC para ejecutar código directamente en la memoria del navegador sin dejar rastro en el disco.




PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.


PostHeaderIcon Usan códigos QR sin imagen para evadir seguridad de email


Están utilizando códigos QR sin archivos de imagen para evadir las defensas del correo electrónico. Esta táctica convierte el marcado del correo en un código escaneable que redirige a las víctimas a una página de phishing, evitando que las herramientas de seguridad detecten el objeto de imagen habitual. De este modo, trasladan al usuario desde un ordenador de trabajo monitorizado hacia un dispositivo móvil.




PostHeaderIcon Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic


La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.


PostHeaderIcon Iraníes se hacen pasar por reclutadores para distribuir RATs multiplataforma mediante pruebas de programación


El grupo de hacking iraní Nimbus Manticore ha desarrollado dos nuevos malwares multiplataforma, NodeRabbit y PollCat, capaces de infectar Windows, Linux y macOS. Los atacantes utilizan perfiles falsos de reclutadores en LinkedIn para engañar a ingenieros con falsas ofertas de empleo y retos de programación infectados. Estas herramientas permiten el acceso remoto y el robo de información, marcando una evolución hacia el uso de JavaScript y Node.js para ampliar sus objetivos.


PostHeaderIcon Fallos en routers D-Link permiten cambiar contraseña de admin y robar credenciales Wi-Fi


D-Link ha lanzado una actualización de firmware para corregir fallos críticos de control de acceso y divulgación de información en su router DIR-X1860Z. Estas vulnerabilidades permitirían que un atacante no autenticado conectado a la red local pueda cambiar la contraseña del administrador y recuperar detalles de la configuración inalámbrica, incluyendo las credenciales de Wi-Fi.


PostHeaderIcon Cinco fallos críticos en temas y plugins de WordPress permiten el control total del sitio o RCE


Se han detectado fallos de seguridad críticos en varios complementos y temas de WordPress, incluyendo Avada, GiveWP y TranslatePress. Estas vulnerabilidades podrían permitir a atacantes no autenticados tomar el control total de los sitios, saltar la autenticación o ejecutar código remoto. Se recomienda actualizar los plugins afectados para mitigar estos riesgos graves.




PostHeaderIcon Instalan malware mediante currículums falsos de estudiantes


Se ha detectado una campaña de malware que utiliza currículums falsos de estudiantes para instalar una herramienta de acceso remoto en ordenadores Windows de investigadores. El ataque consiste en un archivo comprimido que aparenta ser una solicitud de posgrado; al abrirlo, se muestra un documento de Word legítimo para distraer al usuario mientras, en segundo plano, se ejecuta un archivo ejecutable malicioso. El señuelo afirma provenir de una institución de Pekín.




PostHeaderIcon Vulnerabilidad crítica de cPanel permite control total del servidor


Se ha revelado una vulnerabilidad crítica en el software de control de hosting web cPanel y WHM, identificada como CVE-2026-65643. Este fallo, localizado en la funcionalidad de estacionamiento de dominios, permitiría que un usuario autenticado con bajos privilegios obtenga el control total a nivel de root de todo el servidor.




PostHeaderIcon Claude AI halla fallos de SAML que permiten robo de cuentas


Investigadores de seguridad han utilizado la inteligencia artificial Claude de Anthropic para descubrir fallos graves en las implementaciones del Security Assertion Markup Language (SAML). Estas vulnerabilidades podrían permitir que atacantes evadan la autenticación y tomen el control de cuentas de usuario, evidenciando riesgos persistentes relacionados con el procesamiento de firmas XML y el comportamiento inconsistente de los analizadores.




PostHeaderIcon Herramienta RAVEN extrae bases de datos Elasticsearch y mantiene acceso tras cambiar contraseñas


Se ha detallado una nueva herramienta de seguridad ofensiva llamada RAVEN, la cual demuestra cómo un entorno de Elasticsearch comprometido puede derivar en una pérdida masiva de datos y acceso persistente. La herramienta muestra que, una vez que un intruso logra acceder a un clúster expuesto o controlar Kibana, puede realizar consultas y exfiltrar bases de datos completas, manteniendo el control incluso después de que se hayan rotado las contraseñas.




PostHeaderIcon Usan IA y webs falsas para robar cuentas saltando el MFA


Los hackers están combinando llamadas telefónicas generadas por IA con páginas bancarias falsas para apoderarse de cuentas de clientes, logrando evadir incluso la autenticación de múltiples factores (MFA). Esta campaña, denominada Balonx Sistema, permite a los criminales monitorear en tiempo real la sesión de phishing de la víctima y solicitar información en el momento preciso, afectando a más de 20 países.


PostHeaderIcon Una IA vulneró el código de Snowflake y otro agente inteligente aprovechó el fallo


Una IA de programación introdujo accidentalmente un error de seguridad en el código de Snowflake, el cual fue detectado y explotado autónomamente por otra IA de seguridad de Wiz. El agente atacante logró extraer credenciales antes de que el fallo fuera reportado y solucionado el mismo día. Este incidente resalta el riesgo de que las IA generen vulnerabilidades que otros agentes automatizados pueden hallar rápidamente.




PostHeaderIcon Philips, Shell y GE analizan posibles filtraciones de datos por el ransomware Clop


El grupo de ransomware Clop afirma haber robado datos sensibles de gigantes como GE, Philips y Shell, explotando una vulnerabilidad crítica en el software de PTC. Mientras Philips confirmó que el incidente fue contenido sin afectar a clientes, GE y Shell continúan investigando los ataques. Esta campaña forma parte de una serie de ofensivas globales de Clop contra plataformas empresariales, lo que ha llevado al gobierno de EE. UU. a ofrecer una recompensa de 10 millones de dólares por información sobre la banda.




PostHeaderIcon Los agentes de IA no se detienen si el malware falla: crean otra herramienta y siguen atacando


Los agentes de IA están transformando los ciberataques. A diferencia del malware convencional, un agente puede probar un enfoque, analizar su fallo y escribir una herramienta de reemplazo para seguir avanzando hacia su objetivo. Incidentes recientes demuestran que esto ya no es solo un riesgo teórico, sino una realidad donde los agentes vinculados a modelos de IA avanzados han logrado progresar en sus ataques.




PostHeaderIcon Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas


El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.




PostHeaderIcon Asistentes de DEF CON habrían interferido el Wi-Fi de un avión y creado una red falsa


Un vuelo de Delta Air Lines que transportaba a asistentes de la conferencia de hacking más grande del mundo se vio envuelto en un incidente de ciberseguridad. Se reportó que alguien a bordo bloqueó la señal de Wi-Fi oficial del avión y creó una red falsa convincente diseñada para realizar phishing a los demás pasajeros.