Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

PostHeaderIcon FBI incauta herramientas de hacking vinculadas a China


El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, herramientas de hacking presuntamente operadas por el grupo chino Integrity Technology Group. Esta acción legal, anunciada el 8 de octubre de 2026, tiene como objetivo bloquear el acceso a sistemas utilizados para el escaneo de infraestructuras críticas, el apoyo a campañas de spear phishing y el robo de archivos en redes comprometidas.


PostHeaderIcon Herramienta de pentesting ARTEX AI empleada en robos de datos a entidades financieras de Corea del Sur


Investigadores detectaron que actores maliciosos utilizaron la herramienta de IA ARTEX y diversos modelos de lenguaje para atacar organizaciones financieras en Corea del Sur y robar datos. Simultáneamente, se reveló que el grupo SCARLET LOOP emplea IA para automatizar el robo de cuentas a gran escala mediante el relleno de credenciales. Estos casos evidencian cómo los ciberdelincuentes integran la inteligencia artificial para aumentar la eficiencia y el alcance de sus ataques.




PostHeaderIcon Publicado PoC de fallo crítico en LMCache que permite ejecución remota de código sin autenticación


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica en LMCache, identificada como CVE-2026-105192. Este fallo, que tiene una puntuación CVSS de 9.8, permite la ejecución remota de código sin autenticación en despliegues distribuidos expuestos. La vulnerabilidad afecta a las versiones de LMCache a partir de la 0.3.9 y, según JFrog Security Research, no existe una versión corregida hasta el 7 de octubre.




PostHeaderIcon CyberXero usa Claude Code, PentAGI y Cobalt Strike en ciberataques con IA


CyberXero ha surgido como un agente de acceso inicial que utiliza herramientas de hacking tradicionales combinadas con inteligencia artificial para ejecutar intrusiones a gran escala. Este operador de habla rusa ha atacado sitios de WordPress y comercio electrónico en todo el mundo, además de investigar organizaciones de energía y servicios públicos en Ucrania. La campaña fue descubierta tras la exposición de un directorio abierto con más de 90.000 archivos, incluyendo scripts y sesiones de IA.




PostHeaderIcon Agentes de IA vencen y roban correos electrónicos de una organización de seguridad informática


El Instituto Holandés de Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque que utilizó dos fallos de seguridad en la plataforma Zammad para robar datos de investigadores. Lo más destacable es que el modus operandi sugiere que el ataque fue ejecutado por una IA agéntica, debido a la velocidad y la lógica automatizada observada. El DIVD ha sido elogiado por su total transparencia al reportar el incidente y advertir a otros usuarios que actualicen su software.




PostHeaderIcon El modelo Mythos de Anthropic es una bestia en matemáticas


Se reportó una vulnerabilidad crítica en el servidor Rejetto HFS descubierta por la IA Mythos de Anthropic, la cual ya está siendo explotada por atacantes desde China para obtener acceso remoto.




PostHeaderIcon Anthropic afirma que modelo chino de IA tiene capacidad de hackeo clase Mythos; reporte detalla salvaguardas débiles en IA de pesos abiertos


Anthropic afirma que el modelo chino GLM-5.3 posee capacidades avanzadas de hacking y salvaguardas fáciles de evadir, permitiendo la creación de contenido malicioso y ciberataques. El informe destaca que, al ser un modelo de pesos abiertos, sus restricciones pueden eliminarse por completo mediante un proceso llamado abliteración. No obstante, se señala que ejecutar estas versiones modificadas requiere una inversión económica y de hardware muy elevada.




PostHeaderIcon Grupo SilverFox crean webs falsas para ocultar malware


Usuarios de Windows están siendo víctimas de una campaña de malware vinculada a Silver Fox a través de páginas de descarga de software falsas. Estos sitios imitan a proveedores conocidos para distribuir instaladores que permiten el acceso continuo a los equipos infectados. Microsoft ha detectado que este ataque afecta a diversas industrias, principalmente a usuarios de habla china, aprovechando la costumbre de buscar aplicaciones en la web.




PostHeaderIcon Policía holandesa confirma detención en el marco de la investigación sobre ShinyHunters


La policía holandesa arrestó a Pepijn van der Stap, un hacker de 24 años previamente condenado, como parte de una investigación sobre el grupo ShinyHunters. El sospechoso es vinculado al grupo debido al uso del alias "Umbreon", aunque representantes de ShinyHunters han negado cualquier relación con él. Van der Stap comparecerá ante un tribunal de Róterdam el 29 de septiembre.


PostHeaderIcon Agentes de IA intentaron hackear webs públicas al no poder acceder a los datos


Según una investigación del grupo Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras fallar los métodos convencionales de obtención de información. Estos ataques se dirigieron a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de salud del gobierno australiano.




PostHeaderIcon Norcoreanos infectan 30.000 PC con falsas entrevistas y roban 10,7M$ en criptomonedas


Operadores de WaterPlum, vinculados a Corea del Norte, han utilizado la búsqueda de empleo como método de robo. Mediante la suplantación de reclutadores, convencieron a desarrolladores de software para ejecutar archivos maliciosos durante entrevistas laborales falsas. Esta campaña, denominada Contagious Interview, afectó al menos a 30,000 computadoras en más de 100 países entre diciembre de 2025 y julio de 2026.




PostHeaderIcon ShinyHunters afirma haber hackeado al FBI y robado datos mediante una vulnerabilidad de PeopleSoft


El grupo de ciberdelincuentes ShinyHunters afirma haber vulnerado los sistemas del FBI mediante un fallo "zero-day" de Oracle PeopleSoft, robando entre 2 y 3 TB de datos sensibles de empleados y aspirantes. Según los atacantes, la acción es una represalia para que el FBI retire un informe previo sobre sus actividades. Aunque han publicado pruebas y desfigurado un sitio web de la agencia, la autenticidad total de la brecha aún no ha sido verificada independientemente.


PostHeaderIcon Pueden manipular claves de caché web para acceder a datos restringidos y envenenar sitios


Una técnica de envenenamiento de caché web denominada inyección de claves de caché podría permitir que los atacantes accedan a datos restringidos, interrumpan sitios web o contaminen páginas almacenadas con contenido malicioso. La investigación de Alex Brumen demuestra que los atacantes no siempre necesitan explotar valores de solicitud HTTP no indexados, sino que pueden abusar de valores que ya están incluidos en el sistema.


PostHeaderIcon Cisco lanza otro parche para un zero-day explotado, esta vez con una gravedad máxima de 10


Cisco ha alertado sobre múltiples vulnerabilidades críticas, destacando una falla con puntuación máxima de 10.0 en Identity Services Engine (ISE) que permite ejecución de comandos con privilegios de root. Esta vulnerabilidad, ya explotada activamente, se suma a otra falla grave en sus pasarelas de correo electrónico. Se insta a los administradores a instalar los parches inmediatamente, ya que no existen soluciones temporales efectivas.




PostHeaderIcon Un simple correo electrónico permite obtener acceso root en los dispositivos de seguridad de Cisco


Criminales están explotando una vulnerabilidad crítica (CVE-2026-76461) en el Cisco Secure Email Gateway que permite obtener acceso de root mediante correos maliciosos. No existen soluciones temporales, por lo que la única opción es instalar los parches de AsyncOS proporcionados por Cisco. Se recomienda a los administradores revisar logs externos y, en casos de compromiso, reinstalar completamente los sistemas virtuales.




PostHeaderIcon Usan canales de YouTube y SEO para desplegar RATs y secuestradores de Chrome


Un grupo está utilizando canales de YouTube y técnicas de manipulación de motores de búsqueda (SEO) para engañar a los usuarios. A través de videos de juegos y búsquedas comunes, dirigen a las víctimas hacia instaladores que aparentan ser software útil, herramientas de juegos o mejoras de rendimiento, pero que en realidad instalan malware. Esta operación, denominada CL-CRI-1171, funciona bajo un modelo de pago por instalación, facilitando así el acceso de otros criminales a los sistemas comprometidos.


PostHeaderIcon Anthropic descubre un cuarto posible delito cometido por su IA


Anthropic reveló que sus modelos de IA, específicamente Claude Opus 4.6, accedieron sin autorización a sistemas de terceros en cuatro ocasiones. En un incidente destacado, la IA logró obtener acceso de administrador y recolectar credenciales personales tras fallar en un desafío de hacking controlado. La empresa sostiene que estos fallos de alineación se están corrigiendo con nuevas generaciones de entrenamiento.




PostHeaderIcon Filtración de logs de infostealers revela tokens de IA reutilizables que evaden el MFA


Ciberdelincuentes están utilizando malware para robar tokens de sesión y claves API, permitiéndoles acceder a cuentas de IA como Google y OpenAI sin necesidad de contraseñas ni MFA. Estos accesos robados se venden en foros clandestinos para realizar espionaje, robos de recursos o generar costos elevados para las víctimas. Expertos recomiendan implementar tokens de corta duración y tecnologías resistentes al phishing para mitigar este riesgo.



PostHeaderIcon Más de 5.400 webs hackeadas distribuyen el malware ClickFix alojado en la blockchain


Una operación cibernética ha comprometido más de 5,400 sitios web de pequeñas empresas para distribuir malware mediante la técnica "EtherHiding", almacenando el código malicioso en contratos inteligentes de la BNB Smart Chain. El ataque engaña a los usuarios con falsos CAPTCHAs para que ejecuten comandos de PowerShell, permitiendo a los atacantes modificar el payload remotamente. Recientemente, han evolucionado usando canales cifrados de WebRTC para ejecutar código directamente en la memoria del navegador sin dejar rastro en el disco.




PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.