Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon Warlock aprovecha fallos de SharePoint para desactivar herramientas de seguridad y desplegar ransomware


El actor de amenazas Warlock, vinculado a China, está explotando vulnerabilidades de Microsoft SharePoint para desplegar ransomware. Sus ataques se centran en infraestructura crítica, gobierno y educación en países de habla hispana y portuguesa. Utilizan técnicas avanzadas como web shells y controladores vulnerables para desactivar la seguridad y ejecutar código remoto.


PostHeaderIcon Copilot será el sistema operativo de Office


Microsoft busca transformar Copilot en un sistema operativo para el trabajo integrado con Office, tras no lograr posicionarse como un competidor directo de ChatGPT o Claude.




PostHeaderIcon Ciberdelincuentes emplean NeedyMantis para asegurar el acceso prolongado en redes vulneradas


Microsoft analizó NeedyMantis, un malware utilizado por grupos presuntamente vinculados a China para mantener acceso a redes de organizaciones gubernamentales, médicas y universitarias. El software emplea la técnica de DLL sideloading para infiltrarse mediante programas legítimos y comunicarse con servidores de control externos. Se identificó su relación con el grupo Storm-3069 y se han publicado indicadores técnicos para que los administradores puedan detectar su presencia.




PostHeaderIcon Cuenta de Microsoft en X es hackeada para estafa de criptomonedas


Atacantes desconocidos hackearon la cuenta oficial de Microsoft en X para promocionar un token de criptomonedas fraudulento utilizando la imagen de Clippy. Microsoft ya recuperó el control de la cuenta, eliminó las publicaciones y aclaró que no respalda ninguna criptomoneda, advirtiendo que tomará acciones legales. Este incidente se suma a una tendencia creciente de hackeos a cuentas verificadas para ejecutar estafas financieras.


PostHeaderIcon Usan exclusiones de Microsoft Defender para ocultar malware


Están aprovechando las exclusiones de Microsoft Defender Antivirus para evitar que los archivos maliciosos sean detectados en los análisis de seguridad rutinarios. En lugar de desactivar la protección por completo, los atacantes mantienen el antivirus activo pero crean brechas en carpetas específicas y tipos de archivos seleccionados. Esta técnica de evasión ya es conocida y requiere de privilegios de administrador o superiores para ser ejecutada.




PostHeaderIcon MSI activa Microsoft Security Level 2 en sus nuevas BIOS y saltan las alarmas por caídas de hasta un 15% en los FPS


MSI activa Microsoft Security Level 2 en sus nuevas BIOS, provocando alarmas por caídas de hasta un 15% en los FPS de los juegos.




PostHeaderIcon Microsoft activa copia de seguridad de Windows 11 por defecto para organizaciones


Microsoft ha activado por defecto la copia de seguridad de la configuración de Windows para los dispositivos compatibles con Windows 11, versión 26H2. Este cambio, disponible desde el 29 de septiembre, convierte una función opcional en una capacidad de resiliencia básica, siempre y cuando los administradores no hayan configurado previamente una política específica de activación o desactivación.




PostHeaderIcon Microsoft detecta grupos aprovechando un fallo de Zimbra antes de su publicación


Resumen de noticias: Microsoft enfrenta fallos en Azure, errores de SharePoint y un bug descubierto por un joven. Por otro lado, se reportan ataques críticos a servidores de correo Zimbra mediante una vulnerabilidad de inyección de comandos. Los atacantes robaron credenciales y accedieron a buzones antes de que se emitiera el parche oficial.




PostHeaderIcon Accedieron a Microsoft 365 mediante cuentas olvidadas


Han logrado vulnerar entornos de Microsoft 365 aprovechando cuentas activas pero no supervisadas. Mediante el uso de contraseñas antiguas y la falta de protecciones de inicio de sesión, los atacantes accedieron a correos electrónicos, archivos y aplicaciones en la nube. Esta campaña se centró principalmente en organizaciones de Chile, afectando a instituciones financieras y a un gran minorista.


PostHeaderIcon Windows 11 26H2: novedades e instalación


Microsoft lanza Windows 11 26H2, la nueva versión mayor de su sistema operativo, la cual se desplegará de manera gradual para reducir errores.


PostHeaderIcon Windows 11 Assisted Setup: más bloatware para tu PC


Microsoft prueba Assisted Setup en Windows 11, una función para insiders que podría introducir más bloatware durante la instalación del sistema.


PostHeaderIcon Xbox ya ofrece disco a digital para todos


Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital.


PostHeaderIcon Windows 10 es más estable que Windows 11


Windows 10 se mantiene como el sistema más estable y fiable de Microsoft, superando a Windows 11, que sigue presentando deficiencias en estos apartados.


PostHeaderIcon Copilot como sistema operativo: ¿Adiós a Windows 12?


Satya Nadella define Copilot como un nuevo sistema operativo para trabajar que abarca diversos modelos y tareas, generando dudas sobre el futuro de Windows 12.




PostHeaderIcon IA lleva herramienta antigua de Windows a macOS en dos días


Un responsable de Microsoft utilizó IA para adaptar la herramienta ZoomIt de Windows a macOS en tan solo dos días.




PostHeaderIcon Microsoft patentará IA para crear historias de videojuegos


Microsoft ha patentado una IA capaz de //generar las historias de los videojuegos sin intervención humana.




PostHeaderIcon Joven de 16 años halla falla en Microsoft que expone 17,3 billones de registros


Un investigador de seguridad de 16 años, conocido como Faav, descubrió un fallo de autenticación en el servicio interno de análisis Titan de Microsoft. Esta vulnerabilidad permitía el acceso falsificado de administrador y la ejecución de consultas SQL no autorizadas sin necesidad de credenciales, lo que potencialmente exponía unos 17,3 billones de filas de bases de datos. No obstante, el investigador aclaró que el impacto real fue hipotético, basándose principalmente en metadatos y descripciones de tablas.




PostHeaderIcon Microsoft halla grupo de ransomware con el mismo plan de ataque en varios malwares


Microsoft ha identificado a un grupo de afiliados de ransomware, denominado Storm-2570, que ha llevado a cabo ataques utilizando cuatro familias diferentes de ransomware. A pesar de cambiar el nombre del malware para ocultar su identidad, el grupo emplea consistentemente los mismos métodos para tomar el control de las redes, robar datos y preparar los sistemas para el cifrado. Este operador ha sido rastreado desde abril de 2025.




PostHeaderIcon Error desactiva licencias de Office antiguo


Un fallo técnico está provocando la desactivación automática y permanente de las licencias de Microsoft Office 2019, 2016 y 2013, llegando incluso a desinstalar las aplicaciones en algunos casos.




PostHeaderIcon TeamFiltration vulnera siete cuentas de Microsoft 365 aprovechando contraseñas predeterminadas


Investigadores de Proofpoint detectaron la campaña UNK_CondorFiltration, que atacó a más de 5,700 cuentas de Microsoft 365 en instituciones financieras y retail de Chile. El ataque explotó cuentas de servicio inactivas y no monitoreadas que mantenían contraseñas predeterminadas y carecían de autenticación multifactor. Utilizando la herramienta TeamFiltration, los atacantes lograron acceder a OneDrive, Teams y Office para potenciales extracciones de datos.