Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

PostHeaderIcon Campaña de phishing de Microsoft 365 elude robo de contraseñas con flujo de inicio de sesión legítimo


Se ha detectado una nueva campaña de phishing dirigida a usuarios de Microsoft 365 que utiliza un método innovador. En lugar de intentar robar la contraseña directamente, el ataque engaña a las víctimas para que completen un proceso de autenticación legítimo de Microsoft, lo que permite que el atacante tome el control de la cuenta de manera silenciosa.




PostHeaderIcon Falla la seguridad de fabricante de monitores cardíacos tras un ataque cibernético letal


La empresa de monitoreo cardiaco iRhythm sufrió el robo de datos personales y de salud de sus pacientes mediante un ataque de ingeniería social. Los cibercriminales intentaron extorsionar a la compañía a cambio de no divulgar la información robada. A pesar del incidente, la empresa aseguró que sus sistemas clínicos y dispositivos médicos no fueron afectados y que la operatividad se mantiene normal.


PostHeaderIcon España bloqueará llamadas bancarias fraudulentas


España obligará a las operadoras a bloquear automáticamente las llamadas y SMS de phishing a partir del 15 de septiembre para evitar la suplantación bancaria.




PostHeaderIcon El FBI desmantela una red masiva de phishing basada en IA que utilizaba un millón de URLs


El FBI, Google y Black Lotus Labs desmantelaron "Outsider Enterprise", una masiva operación china de *phishing* asistida por IA que robó millones de datos bancarios, causando pérdidas estimadas en 1.9 billones de dólares. La red utilizaba miles de sitios falsos y mensajes SMS fraudulentos para suplantar marcas confiables. Como resultado, las autoridades incautaron servidores, fondos en criptomonedas y cuentas de Telegram, mientras Google impulsa nuevas leyes contra el fraude digital.

PostHeaderIcon Google demanda a red china de ciberdelincuencia por usar Gemini AI para ciberataques


Google ha presentado una demanda histórica contra una red de ciberdelincuencia con sede en China, denominada "Outsider Enterprise". Esta es la primera vez que la compañía actúa legalmente contra atacantes que utilizaron su propia plataforma de inteligencia artificial, Gemini, para ejecutar campañas de phishing a gran escala dirigidas a consumidores en Estados Unidos. Dicha red opera como una sofisticada plataforma de "phishing como servicio" (PhaaS).


PostHeaderIcon Operativo de INTERPOL desmantela plataforma de phishing Sniper Dz y detiene a su administrador


La Operación Ramz, liderada por INTERPOL y 13 países, desmanteló Sniper Dz, una plataforma de phishing activa desde 2015 que ofrecía kits gratuitos a cibercriminales. La operación resultó en 201 arrestos, incluido su administrador, y la eliminación de un servicio que comprometió más de 45,000 registros. El grupo suplantaba a marcas globales y figuras públicas para robar credenciales y ejecutar fraudes financieros en la región MENA.




PostHeaderIcon Nueva estrategia que usan para infectar por Instagram y TikTok


Ciberdelincuentes utilizan vídeos cortos en Instagram y TikTok, apoyándose en IA, para redirigir usuarios a páginas maliciosas y lograr la descarga de malware o el robo de datos.






PostHeaderIcon Agente de IA OpenClaw filtra credenciales en simulación de phishing


Los agentes de IA se están integrando en la gestión de bandejas de entrada empresariales para clasificar mensajes y responder correos. Sin embargo, investigadores han confirmado que estos agentes pueden ser engañados, en ocasiones con mayor facilidad que los humanos. Una nueva simulación de phishing demostró que el agente de IA OpenClaw filtró credenciales confidenciales, evidenciando la vulnerabilidad de estas herramientas ante ataques de ingeniería social.



PostHeaderIcon Ciberdelincuentes usan marcas de IA para robar credenciales mediante phishing


Los ciberdelincuentes están utilizando una nueva táctica que consiste en disfrazar ataques de phishing con la imagen de herramientas de IA populares como ChatGPT, Claude y DeepSeek. El objetivo es engañar a los usuarios para que entreguen credenciales de acceso, números de tarjetas de crédito y tokens de autenticación, aprovechando el rápido crecimiento en la adopción de la inteligencia artificial.






PostHeaderIcon Grupo Silent Ransom ataca bufetes de abogados mediante falsas llamadas de soporte técnico


El grupo de extorsión "Silent Ransom Group" está atacando bufetes de abogados y empresas de servicios profesionales en EE. UU. mediante ingeniería social y llamadas fraudulentas para robar datos sensibles. Tras engañar a los empleados para obtener acceso remoto, exfiltran información confidencial y exigen rescates agresivos en plazos muy cortos. El FBI y Mandiant advierten que el grupo ha evolucionado desde el ransomware tradicional hacia el robo de datos puro, utilizando incluso visitas presenciales para infiltrarse.






PostHeaderIcon Norcoreanos envían más de 250 ofertas falsas de empleo para desarrolladores con el fin de robar criptomonedas


Se ha detectado una nueva campaña de phishing vinculada a Corea del Norte llamada UNK_DeadDrop, que utiliza ofertas de empleo y revisiones de código falsas para atacar a desarrolladores. Los atacantes engañan a las víctimas para que clonen repositorios de GitHub con malware compatible con Windows, macOS y Linux. El objetivo final es robar credenciales de navegadores y billeteras de criptomonedas mediante la instalación de extensiones maliciosas en editores de código.





PostHeaderIcon UNC3753 empleó vishing e intrusiones físicas en campaña de extorsión y robo de datos en EE. UU


El grupo de amenazas UNC3753 ha lanzado una campaña de extorsión dirigida a organizaciones financieras y legales en EE. UU. utilizando vishing e ingeniería social. Los atacantes engañan a las víctimas para obtener acceso remoto o incluso acceden físicamente a las oficinas simulando ser técnicos de soporte. Finalmente, roban datos confidenciales y exigen rescates bajo la amenaza de publicar la información robada.




PostHeaderIcon Nueva filtración de datos de la Universidad de Oxford tras hackeo a plataforma laboral


La Universidad de Oxford sufrió un segundo hackeo en dos meses, esta vez en la plataforma de empleo CareerConnect, comprometiendo nombres, correos y algunas contraseñas. Este incidente es independiente de la masiva brecha sufrida previamente por la plataforma Canvas, que afectó a millones de usuarios globales. Mientras el primer fallo fue solucionado, el segundo parece haber tenido como objetivo la obtención de credenciales para ataques de phishing.



PostHeaderIcon Kit Phishing Kali365 se expande a Okta y MAX Messenger


Se ha detectado una operación de phishing en rápido crecimiento llamada Kali365, una plataforma de phishing-as-a-service (PhaaS) identificada inicialmente en abril de 2026. Aunque originalmente se creó para robar tokens de inicio de sesión de Microsoft 365 mediante solicitudes de autorización de dispositivos falsas, la plataforma se ha expandido para atacar también a Okta y MAX Messenger.





PostHeaderIcon Xeno RAT: grupo vinculado a Pakistán ataca el Ministerio de Finanzas de Afganistán


El grupo SideCopy, vinculado a Pakistán, lanzó la operación XENOFISCAL mediante spear-phishing contra el Ministerio de Finanzas y funcionarios de Afganistán. Utilizan el troyano Xeno RAT para robar datos, monitorear dispositivos y ejecutar comandos remotos. Esta actividad forma parte de una campaña más amplia de ciberataques dirigida a entidades del sur de Asia, incluyendo al ejército de la India.






PostHeaderIcon Phishing a usuarios de Signal para robar copias de seguridad


Una nueva ola de ataques de phishing está dirigida a los usuarios de Signal. Los atacantes se hacen pasar por el equipo de soporte de la aplicación para engañar a las personas y robar sus claves de recuperación de copias de seguridad, lo que permitiría a los hackers acceder a todo el historial de chats privados.




PostHeaderIcon Paquete NuGet malicioso de Sicoob SDK roba contraseñas bancarias


Se ha detectado un paquete malicioso de NuGet que se hace pasar por un SDK oficial de Sicoob. Este paquete, denominado “Sicoob. Sdk”, estaba diseñado para atacar a desarrolladores que crean integraciones con las APIs bancarias de Sicoob en Brasil, con el objetivo de exfiltrar credenciales bancarias altamente sensibles y comprometer la seguridad de la cadena de suministro de software en el sector financiero.


PostHeaderIcon Nueva vulnerabilidad de ChatGPT permite convertir webs en phishing


Investigadores de Permiso han revelado ChatGPhish, una técnica de inyección de prompts basada en el navegador. Este ataque explota la función de resumen de páginas de ChatGPT para convertir cualquier sitio web en una superficie de phishing, permitiendo que enlaces maliciosos, alertas de seguridad falsas y códigos QR aparezcan directamente dentro de la interfaz confiable de ChatGPT.


PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.


PostHeaderIcon Paquetes maliciosos de NuGet de Sicoob roban credenciales bancarias mientras que npm busca secretos en la nube


Se han detectado múltiples paquetes maliciosos en NuGet y npm diseñados para robar credenciales, certificados y secretos de CI/CD mediante la imitación de librerías legítimas. Destaca el caso de un SDK falso de Sicoob que exfiltraba datos bancarios, amplificado por motores de búsqueda con IA. Esta tendencia hacia la legitimidad fabricada busca engañar a desarrolladores para comprometer cadenas de suministro globales.