Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta infraestructura. Mostrar todas las entradas
Mostrando entradas con la etiqueta infraestructura. Mostrar todas las entradas

PostHeaderIcon CAV3RN usa Google Apps Script como relé C2 para ocultar tráfico de malware


CAV3RN es un marco de espionaje modular que se ha vuelto más difícil de detectar en las redes. Su componente de comunicación más reciente oculta el tráfico de control remoto utilizando Google Apps Script, un servicio legítimo en muchas organizaciones, lo que permite que las conexiones maliciosas pasen inadvertidas. Este sistema ha sido utilizado para atacar objetivos en Israel y otros países.




PostHeaderIcon Ransomware Gunra aprovecha fallos de Fortinet y Schneider Electric para infiltrarse en redes


Agencias de ciberseguridad de EE. UU. y Corea del Sur advierten sobre el ransomware Gunra, que ataca infraestructuras críticas mediante el robo y cifrado de datos. El grupo utiliza vulnerabilidades en dispositivos de red y phishing, afectando principalmente a organizaciones en Asia, Europa y Australia. Se sospecha que podrían colaborar con grupos estatales como Lazarus para ejecutar sus ataques.


PostHeaderIcon VPN de FortiGate vulnerada abre paso a ataque contra energía polaca


Un ataque al sector energético de Polonia ha demostrado cómo un dispositivo de acceso remoto comprometido puede ser la puerta de entrada para una intrusión industrial a gran escala. El 29 de diciembre de 2025, una campaña maliciosa logró saltar desde la red de un parque eólico hacia una central termoeléctrica, aprovechando las conexiones confiables para causar interrupciones. Este incidente formó parte de una serie de ataques destructivos coordinados contra más 30 instalaciones de energía renovable.




PostHeaderIcon Carga de coches eléctricos: el 25% de los puntos no funciona


Casi el 25% de los puntos de recarga en España están inoperativos, por lo que es fundamental planificar los viajes para evitar quedarse sin energía.




PostHeaderIcon Ciberataque a central eléctrica polaca: acceden a los controles mediante red celular privada y apagan turbina


Atacantes deshabilitaron una turbina y el sistema de tratamiento de agua de una planta energética polaca accediendo a través de una red celular privada. El ataque comenzó en un parque eólico y avanzó mediante el uso de credenciales predeterminadas y una configuración de red permisiva. No se utilizó malware, sino funciones legítimas de los dispositivos para detener la operación y borrar rastros.




PostHeaderIcon Google sacrifica la IA por el hardware


Google podría perder la carrera de la IA frente a OpenAI y Anthropic para centrarse en dominar la venta de infraestructura y hardware necesario para el sector.




PostHeaderIcon Más de 4.400 PLCs de Rockwell expuestos ponen en riesgo sistemas de agua


Una serie de ciberataques contra las instalaciones de agua y aguas residuales de EE. UU. ha alertado sobre la cantidad de controladores industriales accesibles desde internet. Una investigación de Forescout identificó 4.407 controladores lógicos programables (PLC) de Rockwell Automation/Allen-Bradley expuestos, de los cuales el 65% se encuentran en Estados Unidos.




PostHeaderIcon Texas frena centros de datos por falta de energía y agua


Texas ha paralizado los proyectos de centros de datos debido a que las 1.600 peticiones recibidas consumirían cinco veces la electricidad máxima del estado y recursos hídricos insuficientes.




PostHeaderIcon Más de 4.400 PLC de Rockwell expuestos en la red, 22 detectados en ciudades bajo ataque hídrico


Forescout detectó miles de controladores lógicos programables de Rockwell Automation expuestos a internet, afectando a servicios de agua en EE. UU. Los atacantes aprovecharon la falta de seguridad y el acceso público para cambiar contraseñas e IP, provocando la pérdida de control operativo. El FBI y la EPA recomiendan desconectar estos dispositivos de la red pública y utilizar conexiones privadas como VPN.




PostHeaderIcon Irán sospechoso de ciberataques a proveedores de agua de EE. UU. en 45 municipios; pueblos pequeños afectados y servicios pasaron a control manual


Siete estados de EE. UU. reportaron ciberataques contra sus sistemas de suministro de agua, afectando principalmente a municipios pequeños. Se sospecha que Irán está detrás de estas acciones, ya que no hubo demandas económicas y coinciden con tensiones políticas. Algunas localidades han tenido que recurrir al control manual para mantener el servicio.
 



PostHeaderIcon Sospechan que CyberAv3ngers, vinculados a Irán, están detrás de los ataques a los sistemas de agua de Minnesota


Investigadores de Tenable sospechan que el grupo CyberAv3ngers, vinculado a Irán, estuvo detrás de un ciberataque coordinado que afectó a más de 30 instalaciones de agua en Minnesota. Aunque no hay una atribución oficial, el patrón coincide con advertencias previas de CISA sobre ataques a controladores lógicos programables en infraestructuras críticas. A pesar de las interrupciones y la declaración de emergencia en algunas zonas, no se reportaron riesgos graves para la salud pública.


PostHeaderIcon Investigadores: empresa fantasma china creó la red que oculta ciberataques del EPL


Una empresa china poco conocida, Guangdong Chanming, podría haber ayudado a construir la red oculta utilizada para dar soporte a operaciones cibernéticas vinculadas a militares en todo el mundo. Según los investigadores, esta firma —que no parece tener un negocio público evidente— estaría conectada a herramientas diseñadas para ocultar la actividad en línea y desviar el tráfico a través de múltiples sistemas.

PostHeaderIcon KDE refuerza su infraestructura PIM


KDE invertirá parte de sus fondos en mejorar la infraestructura PIM y los frameworks de servicios de comunicación para optimizar su ecosistema.


PostHeaderIcon CISA: Grupos de Irán atacan PLCs de Rockwell en infraestructuras críticas de EE. UU.


Vinculados a Irán están atacando controladores industriales conectados a internet en infraestructuras críticas de Estados Unidos. Esta campaña ha afectado a controladores lógicos programables (PLC) en instalaciones de energía, agua, aguas residuales y organismos gubernamentales. Algunos sectores han sufrido pérdidas financieras e interrupciones operativas debido a que los atacantes alteraron los sistemas que gestionan los procesos físicos.


PostHeaderIcon NadMesh usa Shodan para secuestrar infraestructura de IA y MCP expuesta


Los investigadores de XLab han detectado NadMesh, una botnet basada en el lenguaje Go que se ha propagado rápidamente desde julio de 2026. Este malware representa una evolución hacia una plataforma de ataque de grado industrial enfocada en obtener un retorno de inversión (ROI), dirigida específicamente contra la Inteligencia Artificial (IA) y la infraestructura de Contexto de Modelos.


PostHeaderIcon Integrantes de Scattered Spider condenados a cinco años de cárcel por el hackeo a TfL


Dos miembros del grupo cibercriminal "Scattered Spider" fueron sentenciados a cinco años y seis meses de prisión por hackear Transport for London (TfL) en 2024. El ataque causó pérdidas de 29 millones de libras, robó datos de clientes y afectó múltiples servicios operativos y digitales. Los responsables también están vinculados a otros ataques masivos contra empresas de salud en EE. UU. y grandes minoristas en el Reino Unido.



PostHeaderIcon Ciberataque amenaza infraestructura crítica en Japón: KFC


Un ciberataque contra Nichirei Group, un proveedor japonés de alimentos congelados, ha provocado fallos en sus sistemas y la filtración de datos personales. Este incidente afectó la logística de suministros, obligando a KFC Japón a limitar sus pedidos y considerar el cierre de algunas tiendas. La empresa afectada espera retomar sus operaciones normales este viernes.


PostHeaderIcon Reino Unido y UE culpan oficialmente a Rusia por el ciberataque energético en Polonia


El Reino Unido y la UE atribuyeron un ciberataque contra la red eléctrica de Polonia al servicio de inteligencia ruso FSB, alertando sobre el riesgo para infraestructuras críticas. Ante esto, emitieron recomendaciones técnicas de seguridad y aplicaron nuevas sanciones a individuos y entidades rusas vinculadas a estas operaciones. Asimismo, se advirtió sobre el uso de cámaras IP comprometidas por Rusia para espionaje militar en Europa.




PostHeaderIcon Ciberataque obliga a cerrar los sistemas del mayor operador de taxis de Japón


Nihon Kotsu, la operadora de taxis más grande de Japón, sufrió un ciberataque que obligó a desactivar sus sistemas de despacho, reservas y gestión interna. La empresa ha contratado expertos en seguridad para investigar el incidente y determinar si hubo filtración de datos. Mientras se recuperan los servicios, recomiendan el uso de aplicaciones alternativas y advierten a los clientes sobre posibles comunicaciones fraudulentas.




PostHeaderIcon La UE impone sanciones al GRU ruso por ciberataques


La Unión Europea y el Reino Unido han impuesto sanciones a decenas de individuos y entidades rusas, incluidos oficiales del GRU y cibercriminales. Ambos gobiernos acusan a Rusia de coordinar redes de hackers para atacar infraestructuras críticas y servicios públicos en Europa. Entre las acciones destacan la identificación de grupos de espionaje y la respuesta a intentos de sabotaje en la red energética de Polonia.