Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label intrusión. Show all posts
Showing posts with label intrusión. Show all posts

PostHeaderIcon Tareas programadas remotas propagan EtherRAT en dominios de Windows comprometidos


EtherRAT ha sido detectado en una intrusión de dominios Windows vinculada a un afiliado de la operación de ransomware Gentlemen. La campaña demuestra cómo un único punto de acceso puede escalar a un problema en toda la red cuando los atacantes obtienen privilegios. Los operadores utilizaron tareas programadas remotas para distribuir paquetes de instalación maliciosos que desplegaron el troyano de acceso remoto EtherRAT en otros sistemas.




PostHeaderIcon Campaña de IA falsa logra acceso inicial a empresas vía desarrolladores


Una nueva campaña de malware está aprovechando el interés en las herramientas de inteligencia artificial para lograr intrusiones en empresas. Los atacantes clonan proyectos confiables de GitHub e insertan archivos maliciosos en descargas que parecen útiles para desarrolladores y usuarios de IA, enfocándose en quienes buscan asistentes de código, guías de seguridad de Python, frameworks de Rust y herramientas relacionadas con Claude.




PostHeaderIcon Tras la intrusión: qué hacen los atacantes una vez que han logrado entrar


Aquí tienes el resumen: Huntress analiza un incidente donde un atacante entró a un servidor mediante una vulnerabilidad de inyección SQL. En lugar de actuar rápido, el intruso se tomó tiempo para crear puertas traseras, desactivar el antivirus e instalar malware para fraudes web y minería de criptomonedas. El caso resalta que no basta con eliminar el malware; es fundamental identificar y cerrar el punto de entrada original para evitar que el atacante regrese.



PostHeaderIcon Centro de compras universitarias de Escocia confirma intrusión de ciberdelincuentes


El centro de adquisiciones APUC de Escocia sufrió un ciberataque a mediados de julio que permitió el acceso no autorizado a datos históricos. Aunque la organización contuvo la intrusión sin afectar sus operaciones, se investiga el posible robo de información y demandas de extorsión. El incidente, presuntamente originado por una cuenta de empleado, ya ha sido notificado a las autoridades competentes.



PostHeaderIcon Usan vulnerabilidad de PAN-OS de Palo Alto para desplegar ransomware Qilin


Ciberdelincuentes están aprovechando una falla crítica de elusión de autenticación en los firewalls de Palo Alto Networks para infiltrarse en redes corporativas y desplegar el ransomware Qilin. Según las investigaciones de Arctic Wolf Labs, múltiples intrusiones detectadas en junio de 2026 tuvieron su punto de entrada inicial en esta misma vulnerabilidad.




PostHeaderIcon Vulnerabilidad crítica en ServiceNow permite ejecución de código remoto


ServiceNow ha corregido una vulnerabilidad de seguridad crítica en su plataforma de IA (identificada como CVE-2026-6875). Este fallo de escape de sandbox podría permitir que atacantes no autenticados ejecuten código remoto en entornos de ServiceNow, afectando tanto a despliegues en la nube como a instalaciones propias.




PostHeaderIcon Usó IA para vulnerar AWS en 72 horas


Una intrusión a gran escala en AWS reveló cómo atacantes asistidos por inteligencia artificial pueden encadenar técnicas conocidas de la nube para lograr un compromiso total del entorno en aproximadamente 72 horas. Según la investigación de Sygnia, el actor de la amenaza no utilizó exploits novedosos, sino que destacó por una velocidad, escala y orquestación sin precedentes, obteniendo inicialmente una clave de acceso a una cuenta de AWS.

PostHeaderIcon Nueva puerta trasera de Windows Mistic permite ejecutar código y robar credenciales


Se ha identificado una nueva puerta trasera para Windows llamada Mistic, la cual ha estado infiltrándose en redes empresariales desde abril de 2026. Este malware permite a los atacantes mantener un acceso persistente y discreto, siendo extremadamente difícil de detectar. Se ha observado que afecta a organizaciones de los sectores de seguros, educación, tecnologías de la información y servicios profesionales, operando de manera oportunista.



PostHeaderIcon Usan Velociraptor, Cloudflare, Zoho y VS Code para persistencia


Una investigación rutinaria de ransomware reveló un escenario alarmante: dos actores de amenazas distintos compartían el mismo entorno comprometido. Lo que parecía una intrusión simple resultó ser una operación compleja, donde se utilizaron múltiples herramientas de acceso remoto, software de tunelización y utilidades administrativas legítimas para lograr una persistencia prolongada dentro del sistema objetivo.


PostHeaderIcon Backdoor Mistic se autodestruye y se vincula a un broker de acceso que vende entradas corporativas a bandas de ransomware


Se ha detectado Mistic, un nuevo backdoor autodestructible que permite el acceso sigiloso a redes corporativas ejecutándose solo en memoria. Investigadores vinculan este malware al grupo KongTuke, un corredor de acceso que vende estas intrusiones a bandas de ransomware. El software ha afectado a diversos sectores y es capaz de borrar sus propios rastros para evitar la detección.


PostHeaderIcon Atacantes usan Cloudflare para exfiltrar archivos de redes comprometidas


Investigadores de seguridad han detectado una campaña de intrusión dirigida contra diversas organizaciones gubernamentales de Malasia. Los atacantes utilizaron un método discreto para robar datos, empleando un punto de acceso de almacenamiento alojado en Cloudflare para extraer archivos de los sistemas comprometidos sin activar las alarmas de seguridad.





PostHeaderIcon Microsoft advierte que atacantes usan agente de HPE para intrusiones sin malware


Investigadores de seguridad han detectado una campaña de ataques sofisticada en la que se utilizó una herramienta de gestión empresarial legítima como arma. El atacante logró entrar a través de un proveedor de servicios de TI externo comprometido y se desplazó por el entorno de la víctima utilizando herramientas ya aprobadas, evitando así el uso de malware evidente.


PostHeaderIcon Nuevo malware permite control de pantalla, acceso al navegador y salto de UAC


Se ha descubierto un nuevo marco de malware llamado TencShell, una herramienta sofisticada que permite a los atacantes obtener el control remoto total de los sistemas comprometidos. Este hallazgo revela que los ciberdelincuentes están adaptando herramientas ofensivas públicas para realizar intrusiones dirigidas.


PostHeaderIcon ¿Qué es un ataque Rubber Ducky y en qué se diferencia de una memoria USB?


Un USB Rubber Ducky es una herramienta de hacking que simula un teclado para ejecutar comandos automáticamente al conectarse, permitiendo robar datos sin ser detectado por antivirus, a diferencia de una memoria USB tradicional que solo almacena archivos.





PostHeaderIcon Técnicas de intrusión hacking con vectores iniciales poco corrientes


Un repaso a las técnicas de acceso inicial de las que posiblemente no haya oído hablar antes. Es poco probable que los encuentre en el marco Mitre ATT&CK y es poco probable que sucedan día a día, pero son perfectamente válidos para los atacantes persistentes. La forma de implementar la detección de estas técnicas también depende del modelo de amenaza y de quién está tratando de atacar.