Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

PostHeaderIcon Nueva semana y nueva filtración de datos para los clientes de Revolut


Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.




PostHeaderIcon Agentes de IA maliciosos roban 600 mil tarjetas de crédito e infectan más de 100 sitios con skimmers


Un actor de amenazas utilizó frameworks de IA autónomos (Strix, Cairn y Hermes) para atacar a cientos de minoristas, robando más de 600,000 datos de tarjetas de crédito. La campaña, coordinada por un operador humano con instrucciones mínimas, comprometió a más de 119 sitios web mediante la inyección de *skimmers*. Esta operación destaca por su alta eficiencia y bajo costo, promediando solo 25 dólares por objetivo.




PostHeaderIcon Dominios de prueba en documentación de desarrollo ahora distribuyen ataques de ClickFix


El dominio `third-party.com`, usado comúnmente como ejemplo en documentación técnica, está siendo utilizado para lanzar ataques de tipo "ClickFix" contra usuarios de Windows. El sitio suplanta una verificación de seguridad de Cloudflare para engañar a las víctimas y lograr que ejecuten comandos maliciosos de PowerShell. Este riesgo es crítico ya que muchos desarrolladores han copiado este dominio literalmente en sus códigos y proyectos.




PostHeaderIcon Sitios ucranianos vulnerados distribuyen falsos avisos de Cloudflare para propagar el malware Psychedelic Stealer


Una campaña de ClickFix está comprometiendo sitios web ucranianos mediante falsas páginas de verificación de Cloudflare para instalar el malware Psychedelic. Este programa roba contraseñas, tokens y criptomonedas, utilizando comandos pegados en el diálogo Ejecutar de Windows. Los análisis sugieren que los operadores son rusos y buscan principalmente víctimas en Ucrania.




PostHeaderIcon Lunex Stealer aprovecha un fallo en los controladores de AMD para anular la seguridad y robar credenciales del navegador


Psychedelic Stealer es un malware parte de la plataforma Lunex que ataca usuarios ucranianos mediante sitios web comprometidos y falsos CAPTCHAs. Utiliza controladores vulnerables de AMD para desactivar herramientas de seguridad y robar credenciales de navegadores, billeteras de criptomonedas y datos personales. Además, establece persistencia en el sistema y permite el control remoto total del navegador de la víctima.




PostHeaderIcon 17.000 URLs dejan al descubierto cómo ClickFix convierte webs fiables en trampas de malware: Informe de CTM360


ClickFix es una técnica de ataque empresarial que engaña a los usuarios para que copien y peguen comandos maliciosos en interfaces del sistema, evitando así la detección de antivirus y firewalls. Utiliza infraestructura avanzada basada en blockchain para evadir bloqueos de dominios y filtra a sus víctimas mediante huellas digitales del dispositivo. Para prevenirlo, se recomienda bloquear la escritura en el portapapeles desde el navegador y nunca ejecutar comandos pegados desde sitios web.




PostHeaderIcon Asus confirma filtración de datos de eShop con pedidos y contactos


Asus confirmó una filtración de datos en su tienda en línea que expuso detalles de contacto y registros de pedidos de sus clientes. Aunque la información financiera está a salvo, la empresa advierte sobre el riesgo de ataques de phishing personalizados. Se recomienda a los usuarios ser cautelosos con mensajes sospechosos y activar la autenticación de dos factores.




PostHeaderIcon EvilTokens: el kit de phishing que convirtió el inicio de sesión de Microsoft en fraude con IA


EvilTokens es un kit de phishing que convierte el proceso de inicio de sesión de Microsoft en una vía para el fraude de correo electrónico corporativo. Detectado en febrero de 2026, este método engaña a los usuarios para que aprueben el acceso de un atacante mediante un proceso real de código de dispositivo, sin necesidad de robar la contraseña. El engaño suele presentarse como un correo urgente sobre facturas, archivos compartidos o firmas de documentos.


PostHeaderIcon Alguien entró en la tienda online de ASUS para llevarse los datos de los clientes


Asus, cuya tienda en línea sufrió un acceso no autorizado que comprometió datos de contacto y pedidos de clientes. Aunque no se robaron datos financieros, la empresa advierte sobre posibles campañas de phishing dirigidas.




PostHeaderIcon Microsoft desmantela EvilTokens, el servicio de phishing que comprometió 12.000 bandejas de entrada


Microsoft y diversas organizaciones desmantelaron EvilTokens, una plataforma de phishing que usaba inteligencia artificial para vulnerar cuentas de correo electrónico y facilitar fraudes financieros. El servicio utilizaba un chatbot de IA para analizar bandejas de entrada y redactar mensajes engañosos, permitiendo que criminales sin experiencia ejecutaran ataques a gran escala. La operación resultó en la incautación de 50 sitios web, la desactivación de 150 dominios y el arresto de dos sospechosos.


PostHeaderIcon Policía británica detiene a dos sospechosos de EvilTokens y Microsoft cierra 50 webs de phishing


Microsoft y diversas entidades desmantelaron EvilTokens, un servicio de phishing impulsado por IA que comprometió 12,000 bandejas de correo y evadió la autenticación multifactor. La operación resultó en la caída de más de 50 sitios web y el arresto de dos administradores en Londres. Este caso resalta la peligrosidad de la IA para automatizar fraudes, instando a las empresas a reforzar su seguridad y verificación de transacciones.




PostHeaderIcon Alerta por falso GPT-6 Astra


Cuidado con el falso GPT-6 Astra, una estafa con diseño profesional que busca engañar a los usuarios para cobrarles hasta 249 dólares al mes.




PostHeaderIcon Portal de restablecimiento de Microsoft podría revelar usuarios y detalles de MFA


El portal de restablecimiento de contraseñas (SSPR) de Microsoft podría exponer detalles sensibles de cuentas a usuarios no autenticados. Esta vulnerabilidad permite revelar si existe una cuenta de Entra ID y cuáles son sus métodos registrados para restablecer la contraseña, lo que facilitaría que los atacantes perfeccionen campañas de phishing, ingeniería social o ataques de password-spraying contra redes corporativas.




PostHeaderIcon Presunto cazador de recompensas habría usado LLM para crear el stealer de npm PhantomRaven


Se detectó PhantomRaven, un malware basado en JavaScript distribuido mediante paquetes maliciosos en npm para robar credenciales y secretos de CI/CD. CrowdStrike indica que el código fue probablemente generado con inteligencia artificial y que el atacante lo usa para encontrar vulnerabilidades y reclamar recompensas de bug bounty. El actor ha estado activo desde 2022, afectando a diversos sectores tecnológicos y comerciales.




PostHeaderIcon Usan falsos SMS de T-Mobile para phishing


Se ha detectado una campaña masiva de phishing vía SMS que suplanta la identidad de T-Mobile. Los atacantes envían mensajes falsos advirtiendo que los puntos de lealtad están por expirar para presionar a los usuarios a visitar páginas fraudulentas. El objetivo es robar datos personales, credenciales de acceso, información de pago y códigos de verificación. Esta actividad ha sido rastreada desde principios de mayo de 2026.




PostHeaderIcon Malware RatHat para Android explota ADB para mantener el acceso shell tras ser desinstalado


Investigadores detectaron RatHat, un malware de Android operado desde China que utiliza inteligencia artificial generativa para navegar y controlar dispositivos infectados. Se propaga mediante smishing y publicidad engañosa, logrando evadir detecciones y obtener privilegios de shell para robar credenciales, mensajes y capturas de pantalla. Su arquitectura avanzada permite mantener el acceso al dispositivo incluso si la aplicación maliciosa es desinstalada.




PostHeaderIcon Grupos vinculados a China aprovechan vulnerabilidades de Chrome y Windows para instalar GRIMWEDGE


Actores de amenazas chinos utilizaron una cadena de vulnerabilidades en Google Chrome y Windows para atacar a ONGs mediante spear-phishing. El grupo UTA0560 desplegó el backdoor GRIMWEDGE para espiar y ejecutar comandos, mientras que JungleBamboo instaló la extensión LONGTALE para robar credenciales. El ataque aprovechó un vacío de tiempo entre el parche de Chromium y la versión estable de Chrome.


PostHeaderIcon Cuenta de Reddit de HBO Max comprometida para lanzar ataques de ClickFix


Se reportan diversas vulnerabilidades de seguridad, incluyendo ataques a GitLab y RubyGems, y la eliminación de contraseñas en el gobierno del Reino Unido. Destaca la campaña PasteSwitch, que comprometió la cuenta oficial de HBO Max en Reddit para difundir anuncios maliciosos. Estos engañaban a usuarios de Windows y macOS para instalar malware diseñado para robar información y criptomonedas.


PostHeaderIcon Ataques de phishing basados en passkeys provocan el robo de datos de Microsoft 365


Microsoft advierte que grupos de extorsión (como ShinyHunters y Helix) están usando ingeniería social y sitios de phishing para robar cuentas corporativas de Microsoft 365. Los atacantes suplantan al soporte técnico para engañar a los empleados y obtener credenciales o tokens de acceso mediante falsas actualizaciones de passkeys y MFA. Una vez dentro, realizan reconocimientos automatizados para robar datos sensibles de SharePoint, OneDrive y Exchange, evitando detecciones mediante descargas lentas y progresivas.




PostHeaderIcon Cuatro grupos de espionaje emplearon el mismo kit de exploits para Chrome y Windows en solo una semana


Se ha detectado un kit de exploits llamado BlueMoon, utilizado principalmente por grupos de espionaje vinculados a China para atacar Windows y Google Chrome. Mediante correos de phishing, el kit encadena vulnerabilidades para ejecutar código y elevar privilegios, instalando puertas traseras y robando credenciales. Los expertos sugieren que el uso de herramientas de IA pudo facilitar el desarrollo rápido de estos ataques.