Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta nube. Mostrar todas las entradas
Mostrando entradas con la etiqueta nube. Mostrar todas las entradas

PostHeaderIcon OVH desvela un plan semicubierto para solucionar un fallo crítico de Januscape mediante reinicios masivos


El operador de nube francés OVH implementó un parche de emergencia en miles de servidores para corregir Januscape, una vulnerabilidad crítica de KVM que permitía el escape de máquinas virtuales al host. Para minimizar riesgos, utilizaron su centro de datos de Sídney como prueba antes del despliegue global, reiniciando hosts en olas coordinadas para evitar caídas masivas de clientes. A pesar de algunos fallos de hardware y errores de API, el CISO calificó la operación como un logro, aunque admitió la necesidad de mejorar los procesos de comunicación y soporte.





PostHeaderIcon Caos en Amazon Web Services por facturas millonarias


Clientes de AWS experimentan pánico tras recibir facturas erróneas de miles de millones de dólares, superando incluso la capacidad de pago de figuras como Elon Musk.






PostHeaderIcon Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes


La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de MCP y otros servicios, gran parte de su tráfico se dirige a APIs de Docker y consolas de Jenkins. Se recomienda proteger los puertos de herramientas como Ollama y ComfyUI tras autenticación y revisar archivos temporales en busca de persistencia.


PostHeaderIcon Error en AWS Cost Explorer muestra estimaciones de facturación de billones de dólares


Clientes de AWS en todo el mundo experimentaron un error en la consola de Gestión de Facturación y Costos y en el Cost Explorer, el cual mostraba proyecciones de costos extraordinariamente altas. Algunas organizaciones reportaron estimaciones de facturas mensuales que alcanzaban billones de dólares, lo que activó alertas presupuestarias y generó preocupación sobre un posible uso no autorizado de sus servicios. AWS confirmó la incidencia a través de su panel de salud y soporte técnico.


PostHeaderIcon Hackeo a cuenta de Microsoft borra 25 años de recuerdos


Joshua Khane perdió 25 años de archivos y fotos debido al hackeo de su cuenta de Microsoft, resaltando la importancia de realizar copias de seguridad externas para evitar la pérdida permanente de datos en la nube.


PostHeaderIcon WhatsApp comienza a probar un servicio de copias de seguridad en la nube con encriptación para Android e iOS como alternativa a Drive y iCloud


WhatsApp está probando un nuevo servicio de copias de seguridad en la nube con encriptación para Android e iOS como alternativa a Google Drive e iCloud.




PostHeaderIcon Google Drive ya no ofrece copias de seguridad gratuitas en Android


Google ya no ofrece copias de seguridad gratuitas en Android, ya que los SMS, historial de llamadas y ajustes ahora se descontarán de los 15 GB de almacenamiento de la cuenta.


PostHeaderIcon Usó IA para vulnerar AWS en 72 horas


Una intrusión a gran escala en AWS reveló cómo atacantes asistidos por inteligencia artificial pueden encadenar técnicas conocidas de la nube para lograr un compromiso total del entorno en aproximadamente 72 horas. Según la investigación de Sygnia, el actor de la amenaza no utilizó exploits novedosos, sino que destacó por una velocidad, escala y orquestación sin precedentes, obteniendo inicialmente una clave de acceso a una cuenta de AWS.

PostHeaderIcon Microsoft prueba Cloud Rebuild en Windows 11


Microsoft prueba Cloud Rebuild para Windows 11, una nueva función experimental diseñada para restaurar el sistema operativo en caso de fallos.

PostHeaderIcon Nuevo ataque de secuestro de buckets redirige datos en la nube a almacenamiento externo


Se ha descubierto una técnica de ataque crítica denominada "bucket hijacking" (secuestro de buckets), que permite a los atacantes redirigir silenciosamente los flujos de datos activos de una organización, como registros de auditoría y telemetría, hacia almacenamientos externos controlados por ellos. Se ha confirmado que este método afecta a las principales plataformas de nube: Google Cloud, Amazon Web Services (AWS) y Microsoft Azure.


PostHeaderIcon Investigador gana 148.337 $ por vulnerabilidad RCE en Google Cloud


El investigador Arvin Shivram recibió un total de 148.337 USD por parte de Google tras descubrir una serie de fallos en el servicio de Integración de Aplicaciones de Google Cloud. Estas vulnerabilidades permitieron la ejecución remota de código (RCE) en el entorno de producción, y el error principal ha sido registrado como CVE-2026-2031.

PostHeaderIcon OpenAI lanza la función más esperada de Codex


OpenAI ha adquirido Ona, una empresa de cómputo en la nube, para mejorar su herramienta Codex, la cual ya cuenta con cinco millones de usuarios semanales.


PostHeaderIcon Usan AWS y Google Cloud para evadir detección y filtrar logs


Los entornos de nube se han convertido en uno de los objetivos principales de la ciberseguridad moderna. Actualmente, los atacantes están manipulando los servicios de registro (logging), como AWS CloudTrail y Google Cloud Logging, para evadir la detección y exfiltrar datos, convirtiendo las herramientas de monitoreo en armas contra los propios equipos de seguridad.


PostHeaderIcon Nextcloud lanza Hub 26 y Euro-Office


Nextcloud lanza Hub 26 Spring y la primera versión de Euro-Office, una suite ofimática enfocada en la soberanía digital europea integrada inicialmente en su plataforma.


PostHeaderIcon Nuevo grupo Pink ataca empresas para robar claves de la nube


Ha surgido un nuevo grupo de extorsión denominado Pink (rastreado como CL-CRI-1147), que representa una amenaza grave para las organizaciones empresariales. Este grupo utiliza tácticas de ingeniería social para robar credenciales de almacenamiento en la nube y datos sensibles. Pink lanzó su propio sitio de filtración de datos el 31 de mayo de 2026 y ya ha publicado una lista de sus primeras víctimas.




PostHeaderIcon Microsoft implementará una nueva carpeta de Accesos directos en OneDrive


Microsoft implementará una nueva carpeta de Accesos directos en OneDrive para organizar mejor los archivos compartidos y reducir el desorden en la nube.




PostHeaderIcon UE impulsa su soberanía digital e IA


La Unión Europea impulsa su soberanía digital mediante mayores inversiones en IA, chips y la nube para reducir la dependencia de EE.UU. y China.


PostHeaderIcon PCPJack secuestra 230 servidores de AWS, Google Cloud y Azure para crear una red de retransmisión SMTP oculta


El actor de amenazas PCPJack secuestró servidores de AWS, Google Cloud y Azure para crear una red de relevo de correos SMTP. Mediante el uso de herramientas como Sliver y Chisel, convirtieron servidores empresariales en proxies para enviar correos a gran escala. Aunque el objetivo final es incierto, se sospecha que la infraestructura fue diseñada para campañas de spam o phishing.


PostHeaderIcon Alternativas gratis a Microsoft 365


Cinco aplicaciones gratuitas y de código abierto se presentan como alternativas a Microsoft 365, la suite ofimática líder del mercado.



PostHeaderIcon Administrador de CISA expone credenciales de AWS GovCloud en GitHub


Un contratista de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE. UU. cometió un grave error de seguridad al publicar accidentalmente credenciales confidenciales de la nube del gobierno en un repositorio público de GitHub llamado “Private-CISA”. El repositorio estuvo expuesto hasta mediados de mayo de 2026 y contenía datos críticos, incluyendo credenciales de AWS GovCloud y contraseñas en texto plano.