Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label phishing. Show all posts
Showing posts with label phishing. Show all posts

PostHeaderIcon Fallo en ChatGPT AgentForger permitiría desplegar agentes maliciosos en espacios de trabajo mediante enlaces de phishing


Investigadores de Zenity Labs descubrieron AgentForger, una vulnerabilidad crítica en ChatGPT Workspace Agents que permitía crear agentes de IA autónomos mediante un enlace de phishing. Estos agentes podían acceder a datos sensibles de la empresa y ejecutar órdenes remotas sin aprobación del usuario. OpenAI ya solucionó el problema el 8 de junio de 2026.


PostHeaderIcon Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar


Datos de Proofpoint revelan que pagar rescates de ransomware no garantiza la recuperación de archivos ni detiene futuras extorsiones, ya que los criminales suelen retener la información. Aunque el porcentaje de pagos varía por región, la evidencia muestra que confiar en los atacantes es ineficaz y riesgoso. Además, se advierte que la inteligencia artificial está optimizando los ataques previos, como el phishing, para facilitar estas intrusiones.



PostHeaderIcon Royal Ransomware usa Qbot y Cobalt Strike para comprometer dominios Windows


El grupo de ransomware Royal ha logrado transformar compromisos básicos de Windows en crisis empresariales mediante la combinación de phishing y una rápida toma de control de dominios. Según los análisis, los operadores utilizaron Qbot para establecer su presencia inicial y expandir su alcance antes de ejecutar el cifrado, resultando en ataques disruptivos con una velocidad de propagación superior a la esperada por los defensores.



PostHeaderIcon Microsoft detecta 7.600 millones de phishing y el vishing en Teams se decuplica


El phishing por correo electrónico sigue siendo uno de los métodos más frecuentes para acceder a cuentas empresariales. Durante el segundo trimestre de 2026, los atacantes emplearon páginas de inicio de sesión falsas, archivos adjuntos maliciosos y mensajes convincentes para robar credenciales o distribuir malware. Además, se ha detectado que esta amenaza ya no se limita al correo electrónico, sino que se ha expandido hacia las herramientas de colaboración.


PostHeaderIcon Usan plugins de Notepad++ para comprometer sistemas silenciosamente


El grupo de amenazas UAC-0099 ha lanzado una nueva campaña sigilosa en la que secuestra un plugin legítimo de Notepad++ para instalar malware en los equipos de sus víctimas. Según el CERT-UA de Ucrania, este ataque, que representa una evolución en sus tácticas desde mediados de 2026, comienza mediante correos electrónicos de phishing que contienen una imagen con un enlace acortado.


PostHeaderIcon Roban sesiones de Microsoft 365 tras el MFA


Se ha documentado una nueva técnica de phishing que logra evadir la autenticación de múltiples factores (MFA). En lugar de robar contraseñas, los atacantes convencen a los usuarios de que aprueben un inicio de sesión real de Microsoft. Esta campaña abusa del flujo de código de dispositivo de OAuth, una función diseñada para dispositivos como Smart TVs, permitiendo que los hackers tomen el control total de la sesión de Microsoft 365 sin necesidad de robar las credenciales directamente.


PostHeaderIcon La policía desmantela la plataforma de phishing Kratos y detiene a su creador


Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.




PostHeaderIcon La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA


Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.




PostHeaderIcon Secuestran más de 20 webs gubernamentales para distribuir malware


Una campaña de malware activa, denominada PhantomEnigma, está utilizando la infraestructura comprometida del gobierno brasileño para distribuir cargas maliciosas evitando la detección. La operación ha secuestrado al menos 20 portales oficiales municipales y policiales (".gov.br"), utilizándolos como puntos de entrega confiables para atacar a organizaciones bancarias y del sector público mediante el acceso a buzones de correo gubernamentales legítimos.


PostHeaderIcon Servidor expuesto revela kit de phishing basado en IA utilizado en campaña de malware WebDAV


Rapid7 descubrió la infraestructura de un operador de malware que utilizaba inteligencia artificial generativa para automatizar la creación, prueba y documentación de ataques de phishing. El atacante explotó vulnerabilidades de WebDAV para distribuir infostealers, enfocando una campaña masiva contra usuarios en México mediante sitios falsos de trámites gubernamentales. Este caso destaca cómo los criminales emplean herramientas de IA para operar con la eficiencia de un equipo de desarrollo de software moderno.




PostHeaderIcon EE. UU. acusa a tres rusos por ciberdelitos de 62 millones de dólares


Fiscales federales han imputado a tres ciudadanos rusos por gestionar una infraestructura que presuntamente facilitó ataques de ransomware, malware y phishing contra organizaciones en Estados Unidos y el resto del mundo. Tras una investigación de siete años, se ha vinculado su actividad con pérdidas superiores a los 62 millones de dólares en sectores esenciales.




PostHeaderIcon Cuidado si utilizas LastPass o Bitwarden, están llegando alertas de seguridad falsas


LastPass y Bitwarden son blanco de una campaña de phishing mediante alertas de seguridad falsas que suplantan su identidad para engañar a los usuarios y robar sus datos.


PostHeaderIcon Lidl admite filtración de datos en su tienda online tras hackeo a proveedor de servicios


Lidl informó que un proveedor de servicios sufrió una brecha de seguridad que expuso datos personales de clientes de su tienda en línea en Alemania, Bélgica y los Países Bajos. La información robada incluye nombres, correos y teléfonos, aunque no se descarta la filtración de contraseñas y datos bancarios. La empresa ha alertado a los usuarios sobre posibles ataques de *phishing* y fraudes de identidad mientras investigan el alcance del incidente.


PostHeaderIcon Usan materiales académicos reales para infectar investigadores con RokRAT


Una campaña de phishing dirigido está utilizando detalles de eventos académicos reales para engañar a investigadores y lograr que abran malware. La operación distribuye una variante de RokRAT mediante un paquete de documentos falsos que parecen estar vinculados a un seminario auténtico, aprovechando información real para que el correo electrónico parezca rutinario y confiable.


PostHeaderIcon Servidor Python mal configurado expuso tres campañas de ataque


Un servidor web olvidado puede convertirse en una ventana a una operación criminal. En este caso, un servicio HTTP de Python dejado expuesto en un servidor privado virtual reveló los materiales de trabajo de varios atacantes. Este descubrimiento ofrece una visión poco común de cómo las operaciones de phishing pueden coincidir en una infraestructura mal gestionada, demostrando que no siempre es necesario explotar un nuevo software para obtener información relevante.




PostHeaderIcon RedWing MaaS presenta el fraude bancario en Android como un servicio de alquiler de Telegram


RedWing es un nuevo malware para Android que se alquila en Telegram como un servicio de fraude bancario para criminales sin conocimientos técnicos. Utiliza páginas de phishing y permisos de accesibilidad para robar contraseñas, interceptar códigos SMS y controlar el teléfono en tiempo real. Esta herramienta, vinculada a actores rusos, evade la seguridad convencional y recomienda instalar aplicaciones solo desde tiendas oficiales.




PostHeaderIcon Nueva estafa telefónica contra clientes de DIGI


Estafadores suplantan a DIGI para amenazar a clientes con cortes de servicio de hasta 90 días con el fin de engañarlos.




PostHeaderIcon Cadena de malware VEIL#DROP emplea la plataforma Blogger para distribuir el stealer PureLogs


Investigadores detectaron VEIL#DROP, una cadena de ataque que usa ingeniería social y páginas de Blogger para instalar el malware PureLogs. El proceso comienza con archivos JavaScript disfrazados de PDF que ejecutan scripts de PowerShell para evadir defensas y cargar el código en memoria. Finalmente, utiliza binarios legítimos de Microsoft para robar datos sensibles mientras permanece indetectable para los antivirus.




PostHeaderIcon Malware Ousaban usa phishing y VBS contra bancos España y Portugal


Se ha detectado una nueva campaña de malware llamada Ousaban que está secuestrando sesiones de banca en línea en España y Portugal. El ataque comienza mediante el envío de archivos PDF corruptos diseñados para engañar a usuarios de Windows y robar su información bancaria.



PostHeaderIcon Hackers abusan de invitaciones de OpenAI para robar prompts y actividad de API


Ciberdelincuentes están explotando la función de invitaciones a organizaciones de OpenAI para ejecutar ataques de "inquilino envenenado". Según Push Security, los atacantes crean organizaciones falsas (suplantando nombres de empresas reales) para engañar a los usuarios y así robar prompts sensibles, actividad de la API y datos corporativos.