Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label phishing. Show all posts
Showing posts with label phishing. Show all posts

PostHeaderIcon El FBI advierte que rusos buscan las claves de recuperación de Signal


El FBI y la CISA advierten sobre una campaña de phishing de la inteligencia rusa dirigida a usuarios de Signal, especialmente figuras gubernamentales y militares. Los atacantes se hacen pasar por soporte técnico para engañar a las víctimas y robar sus "Claves de Recuperación de Copia de Seguridad", permitiéndoles acceder a todo el historial de mensajes. Las autoridades recuerdan que el soporte oficial nunca solicita códigos de verificación ni claves privadas a través de la aplicación.




PostHeaderIcon Ucrania denuncia que el servicio de inteligencia ruso utilizó mensajes de soporte falsos para robar credenciales de mensajería


El Servicio de Seguridad de Ucrania y el FBI detectaron una campaña de inteligencia rusa para hackear cuentas de mensajería de funcionarios, militares y activistas en Ucrania, Europa y EE. UU. Los atacantes utilizan mensajes SMS falsos para robar credenciales y obtener información sensible política, militar y económica. Se recomienda activar la autenticación de dos pasos y evitar compartir códigos o hacer clic en enlaces sospechosos.


PostHeaderIcon Kit de phishing AWS AiTM roba credenciales y MFA en tiempo real


Se ha descubierto un nuevo kit de phishing dirigido a los usuarios de Amazon Web Services (AWS) que roba credenciales de acceso y códigos de autenticación de múltiples factores (MFA) en tiempo real. A diferencia de herramientas anteriores, este kit actúa instantáneamente mientras la víctima escribe, permitiendo a los atacantes acceder a la consola de AWS antes de que el usuario detecte el engaño.




PostHeaderIcon Google detalla STOCKSTAY, la nueva puerta trasera de Turla utilizada en ataques de espionaje en Ucrania


El grupo de hacking ruso Turla ha desplegado STOCKSTAY, un backdoor de .NET diseñado para el espionaje de organizaciones gubernamentales y militares en Ucrania y otros países europeos. Este malware se disfraza de herramientas inofensivas y utiliza componentes modulares para recolectar información, gestionar archivos y ejecutar comandos remotos. Para su distribución, los atacantes emplean correos de phishing, archivos RDP maliciosos y vulnerabilidades de WinRAR.


PostHeaderIcon Bluekit: el kit de phishing que usa técnica Browser-in-the-Middle para robar credenciales


La plataforma de phishing Bluekit ha evolucionado implementando una técnica de "navegador en el medio" (BitM) para robar datos y sesiones en tiempo real, superando medidas de seguridad comunes. Utiliza asistentes de IA para redactar correos fraudulentos y cuenta con sofisticados sistemas anti-análisis para evadir a investigadores y herramientas de seguridad. El ataque culmina cuando el criminal obtiene un token de sesión válido, logrando acceso total a la cuenta de la víctima.




PostHeaderIcon Nuevo phishing abusa de Outlook y grupos de Microsoft 365


Los ataques de phishing se han vuelto más sofisticados, dejando atrás los correos electrónicos falsos y obvios. Una nueva campaña revela que los atacantes están utilizando herramientas cotidianas de Microsoft 365 para ocultar sus ataques dentro de los flujos de trabajo en los que los empleados confían. Se aclara que esto no se debe a un fallo en el software de Microsoft, sino al abuso de funciones de Outlook y Grupos de Microsoft 365 para engañar a los usuarios.






PostHeaderIcon INTERPOL alerta sobre el aumento de estafas con IA, ransomware y phishing en Asia-Pacífico


Un informe de INTERPOL advierte sobre un aumento drástico del cibercrimen en Asia y el Pacífico, impulsado por la digitalización y el uso de inteligencia artificial. Destacan el phishing, el ransomware y las estafas industriales basadas en deepfakes, afectando especialmente a los sectores financiero y manufacturero. Ante esto, INTERPOL insta a reforzar la cooperación internacional y la resiliencia digital para combatir estas redes criminales.




PostHeaderIcon Ataque Evilginx AiTM roba credenciales, MFA y sesiones de Microsoft


Una creciente ola de ataques de phishing dirigidos pone en grave riesgo a los usuarios de Microsoft mediante el uso de Evilginx. Esta herramienta, basada en un marco de adversary-in-the-middle (AiTM), permite interceptar silenciosamente las sesiones de inicio de sesión para robar nombres de usuario, contraseñas, tokens de MFA y cookies de sesión autenticadas.





PostHeaderIcon Gusano de USB propaga malware para robar criptomonedas mediante accesos directos de Windows


Ciberdelincuentes están distribuyendo un malware con capacidad de gusano que se propaga vía USB y utiliza la red Tor para ocultar sus comunicaciones. El software roba claves privadas y sustituye las direcciones de criptomonedas en el portapapeles por las del atacante, además de capturar pantallas del sistema. Microsoft recomienda monitorizar la actividad de procesos como PowerShell y conexiones sospechosas a Tor para detectar la infección.



PostHeaderIcon La intuición y la IA salvaron a un desarrollador de Python del desastre


El desarrollador Roman Imankulov evitó un ataque de ingeniería social tras recibir una oferta de trabajo falsa por LinkedIn. El código que debía revisar contenía una puerta trasera diseñada para ejecutarse automáticamente mediante npm install. Gracias a su intuición y al uso de un agente de IA para analizar el repositorio en un entorno aislado, logró detectar la vulnerabilidad antes de comprometer su equipo.




PostHeaderIcon Ghostwriter usa correos de Gmail para robar credenciales y códigos 2FA


El grupo de hackers vinculado a un estado, conocido como Ghostwriter, ha lanzado una serie de ataques de phishing dirigidos a usuarios de Gmail. Los atacantes utilizan correos electrónicos maliciosos que suplantan alertas de seguridad oficiales de Google con el objetivo de engañar a las víctimas para que entreguen sus credenciales de acceso y códigos de autenticación de dos factores (2FA), logrando así vulnerar una de las capas de seguridad más confiables de las cuentas.




PostHeaderIcon Campaña de phishing de Microsoft 365 elude robo de contraseñas con flujo de inicio de sesión legítimo


Se ha detectado una nueva campaña de phishing dirigida a usuarios de Microsoft 365 que utiliza un método innovador. En lugar de intentar robar la contraseña directamente, el ataque engaña a las víctimas para que completen un proceso de autenticación legítimo de Microsoft, lo que permite que el atacante tome el control de la cuenta de manera silenciosa.




PostHeaderIcon Falla la seguridad de fabricante de monitores cardíacos tras un ataque cibernético letal


La empresa de monitoreo cardiaco iRhythm sufrió el robo de datos personales y de salud de sus pacientes mediante un ataque de ingeniería social. Los cibercriminales intentaron extorsionar a la compañía a cambio de no divulgar la información robada. A pesar del incidente, la empresa aseguró que sus sistemas clínicos y dispositivos médicos no fueron afectados y que la operatividad se mantiene normal.




PostHeaderIcon España bloqueará llamadas bancarias fraudulentas


España obligará a las operadoras a bloquear automáticamente las llamadas y SMS de phishing a partir del 15 de septiembre para evitar la suplantación bancaria.




PostHeaderIcon El FBI desmantela una red masiva de phishing basada en IA que utilizaba un millón de URLs


El FBI, Google y Black Lotus Labs desmantelaron "Outsider Enterprise", una masiva operación china de *phishing* asistida por IA que robó millones de datos bancarios, causando pérdidas estimadas en 1.9 billones de dólares. La red utilizaba miles de sitios falsos y mensajes SMS fraudulentos para suplantar marcas confiables. Como resultado, las autoridades incautaron servidores, fondos en criptomonedas y cuentas de Telegram, mientras Google impulsa nuevas leyes contra el fraude digital.

PostHeaderIcon Google demanda a red china de ciberdelincuencia por usar Gemini AI para ciberataques


Google ha presentado una demanda histórica contra una red de ciberdelincuencia con sede en China, denominada "Outsider Enterprise". Esta es la primera vez que la compañía actúa legalmente contra atacantes que utilizaron su propia plataforma de inteligencia artificial, Gemini, para ejecutar campañas de phishing a gran escala dirigidas a consumidores en Estados Unidos. Dicha red opera como una sofisticada plataforma de "phishing como servicio" (PhaaS).


PostHeaderIcon Operativo de INTERPOL desmantela plataforma de phishing Sniper Dz y detiene a su administrador


La Operación Ramz, liderada por INTERPOL y 13 países, desmanteló Sniper Dz, una plataforma de phishing activa desde 2015 que ofrecía kits gratuitos a cibercriminales. La operación resultó en 201 arrestos, incluido su administrador, y la eliminación de un servicio que comprometió más de 45,000 registros. El grupo suplantaba a marcas globales y figuras públicas para robar credenciales y ejecutar fraudes financieros en la región MENA.




PostHeaderIcon Nueva estrategia que usan para infectar por Instagram y TikTok


Ciberdelincuentes utilizan vídeos cortos en Instagram y TikTok, apoyándose en IA, para redirigir usuarios a páginas maliciosas y lograr la descarga de malware o el robo de datos.






PostHeaderIcon Agente de IA OpenClaw filtra credenciales en simulación de phishing


Los agentes de IA se están integrando en la gestión de bandejas de entrada empresariales para clasificar mensajes y responder correos. Sin embargo, investigadores han confirmado que estos agentes pueden ser engañados, en ocasiones con mayor facilidad que los humanos. Una nueva simulación de phishing demostró que el agente de IA OpenClaw filtró credenciales confidenciales, evidenciando la vulnerabilidad de estas herramientas ante ataques de ingeniería social.



PostHeaderIcon Ciberdelincuentes usan marcas de IA para robar credenciales mediante phishing


Los ciberdelincuentes están utilizando una nueva táctica que consiste en disfrazar ataques de phishing con la imagen de herramientas de IA populares como ChatGPT, Claude y DeepSeek. El objetivo es engañar a los usuarios para que entreguen credenciales de acceso, números de tarjetas de crédito y tokens de autenticación, aprovechando el rápido crecimiento en la adopción de la inteligencia artificial.