Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2084 ) seguridad ( 1974 ) software ( 1314 ) hardware ( 1024 ) google ( 825 ) Malware ( 711 ) privacidad ( 700 ) exploit ( 625 ) ransomware ( 557 ) Windows ( 521 ) android ( 511 ) linux ( 474 ) cve ( 380 ) nvidia ( 357 ) tutorial ( 301 ) manual ( 282 ) hacking ( 277 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 130 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 89 ) youtube ( 85 ) firefox ( 81 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 72 ) sysadmin ( 72 ) office ( 64 ) antivirus ( 56 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 49 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas

PostHeaderIcon Warlock aprovecha fallos de SharePoint para desactivar herramientas de seguridad y desplegar ransomware


El actor de amenazas Warlock, vinculado a China, está explotando vulnerabilidades de Microsoft SharePoint para desplegar ransomware. Sus ataques se centran en infraestructura crítica, gobierno y educación en países de habla hispana y portuguesa. Utilizan técnicas avanzadas como web shells y controladores vulnerables para desactivar la seguridad y ejecutar código remoto.


PostHeaderIcon Ransomware Warlock ataca operadoras de agua y telecomunicaciones vía SharePoint


Un actor de amenazas vinculado a China (conocido como Longlegs o Storm-2603) está explotando vulnerabilidades en Microsoft SharePoint Server para desplegar el ransomware Warlock. Recientemente, los ataques han afectado a organizaciones del sector público y servicios esenciales en países de habla hispana y portuguesa, incluyendo operadores de telecomunicaciones y agua.




PostHeaderIcon Las escuelas de Inglaterra mejoran su capacidad de respuesta ante ciberataques


Las escuelas secundarias de Inglaterra reportan una ligera disminución en los incidentes de ciberseguridad y tiempos de recuperación más rápidos. Aunque el phishing es el ataque más común, ha bajado la proporción de daños críticos. Sin embargo, persiste una falta de capacitación docente y desacuerdos sobre quién es el responsable final de la seguridad digital.




PostHeaderIcon Detienen en Alicante a un joven de 16 años presunto líder de KillSec y desmantelan su sitio de filtraciones y servidores


La policía detuvo en España a un joven de 16 años sospechoso de liderar el grupo de ransomware KillSec, junto a otros dos cómplices en el Reino Unido y Rumania. El grupo robaba datos de organizaciones y exigía rescates, realizando unos 500 ataques exitosos mediante el uso de IA y vulnerabilidades de software. En una operación coordinada por Europol y el FBI, las autoridades lograron cerrar sus servidores y recuperar 110 terabytes de información.



PostHeaderIcon La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años


La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio de filtración de datos. La investigación resultó en tres arrestos e identificó a un joven de 16 años como el presunto administrador del grupo. Se estima que la banda realizó unos 1,000 ataques globales utilizando inteligencia artificial para optimizar sus ciberataques y extorsiones.




PostHeaderIcon Arrestan a líder de 16 años de KillSec y desmantelan servidores


Las autoridades han identificado a un joven de 16 años como el presunto operador principal del grupo de ransomware KillSec. Tras una operación internacional coordinada entre nueve países, con el apoyo de Eurojust y Europol, se logró desmantelar la infraestructura del grupo y realizar tres arrestos. Esta organización estaba vinculada a casi 1,000 incidentes de ransomware en todo el mundo.


PostHeaderIcon Microsoft halla grupo de ransomware con el mismo plan de ataque en varios malwares


Microsoft ha identificado a un grupo de afiliados de ransomware, denominado Storm-2570, que ha llevado a cabo ataques utilizando cuatro familias diferentes de ransomware. A pesar de cambiar el nombre del malware para ocultar su identidad, el grupo emplea consistentemente los mismos métodos para tomar el control de las redes, robar datos y preparar los sistemas para el cifrado. Este operador ha sido rastreado desde abril de 2025.




PostHeaderIcon Surge nuevo ransomware Galago vinculado a Panzer Group


Ha surgido una nueva operación de ransomware llamada Galago, la cual está llamando la atención al afirmar que mantiene una alianza con el grupo Panzer. A pesar de esto, su alcance actual es incierto, ya que los investigadores aún no han confirmado intrusiones ni han encontrado víctimas publicadas en su sitio de filtraciones. El riesgo radica en sus posibles acciones futuras más que en una ola de ataques ya verificada.




PostHeaderIcon Condenan a 24 meses de prisión a integrante del ransomware Ryuk


Un ciudadano armenio, Karen Serobovich Vardanyan, fue condenado a 24 meses de prisión por participar en ataques de ransomware Ryuk contra empresas y organizaciones de EE. UU. Vardanyan se especializaba en vulnerar redes corporativas, ayudando a su grupo a recaudar millones de dólares en rescates. El grupo Ryuk fue uno de los más prolíficos entre 2018 y 2020, afectando gravemente incluso al sector sanitario.




PostHeaderIcon Ransomware PAYLOAD secuestra GPO de Active Directory para colapsar dominio Windows sin cifrado


Un ataque de ransomware PAYLOAD utilizó los Objetos de Política de Grupo (GPO) de Active Directory para interrumpir un dominio completo de Windows en una empresa manufacturera de Oriente Medio. Lo particular de esta operación es que logró deshabilitar las defensas, bloquear el acceso de los administradores y mostrar demandas de rescate sin necesidad de cifrar archivos ni desplegar binarios de ransomware, basándose únicamente en el control del dominio y el uso de credenciales robadas.


PostHeaderIcon RansomHouse lanza un ataque contra el sistema de defensa de Namibia


El equipo de seguridad de Namibia confirmó que el grupo RansomHouse atacó la red del Ministerio de Defensa, utilizando tácticas de doble extorsión.




PostHeaderIcon Agentes de IA ya ejecutan ataques de ransomware autónomamente


Los ataques de ransomware han entrado en una nueva fase. Investigadores han documentado una campaña llamada JADEPUFFER, en la cual un agente de IA planificó, ejecutó y escaló una operación de extorsión sin evidencia de supervisión humana. El agente utilizó un servidor de flujo de trabajo de IA expuesto para robar credenciales, acceder a bases de datos, cifrar registros y exigir un pago.




PostHeaderIcon Ransomware Feral Wolf explota Atlassian Confluence y sistemas 1C mal configurados


El grupo Feral Wolf está comprometiendo redes corporativas aprovechando software empresarial expuesto y configuraciones de servidor deficientes para desplegar ransomware. Entre mayo y agosto de 2026, el grupo atacó organizaciones rusas de los sectores de retail, construcción, fabricación y tecnologías de la información, demostrando que un único sistema mal configurado puede ser la puerta de entrada para un incidente mayor.




PostHeaderIcon Nuevo ransomware SETTRA usa MeshAgent y BYOVD para cifrar Windows


El ransomware Settra está surgiendo como una amenaza grave para las redes de Windows. Según las investigaciones, este malware utiliza software de gestión remota y técnicas para bloquear la recuperación de datos. Su operación consiste en cifrar archivos y dejar notas de rescate, dificultando tanto la investigación como la restauración de los sistemas afectados.




PostHeaderIcon Usan VSSAdmin para extraer NTDS.dit y borrar copias de recuperación de Windows


Los atacantes de Windows están aprovechando el servicio de copias de sombra de volumen (VSS) para causar interrupciones. Mediante el abuso de esta función, los intrusos pueden copiar datos protegidos, acceder a la base de datos de Active Directory y eliminar las copias de recuperación tras un ataque de ransomware, camuflándose así entre la actividad normal del sistema.


PostHeaderIcon Filtración de Harley-Davidson: CL0P Ransomware añade al fabricante de motos a su lista


El grupo de ransomware CL0P ha incluido presuntamente al fabricante de motocicletas Harley-Davidson en su sitio de filtraciones públicas, afirmando haber comprometido a la empresa. Hasta el momento, Harley-Davidson no ha confirmado el ataque, por lo que se desconocen el alcance, la fecha y el impacto del incidente. La noticia fue difundida el 10 de septiembre de 2026 por la cuenta de monitoreo de amenazas ransomNews.




PostHeaderIcon Nuevo ransomware de Android graba pantallas, roba OTP y toma fotos ocultas


Se ha descubierto una nueva amenaza para Android llamada Mantax Otax, un malware que combina el ransomware con el espionaje. Este programa infecta a los usuarios que instalan aplicaciones desde enlaces no confiables, permitiéndole bloquear archivos, grabar la pantalla, interceptar códigos de verificación y utilizar las cámaras del dispositivo sin consentimiento, provocando una crisis tanto de extorsión como de privacidad.





PostHeaderIcon Miembro de la banda de ransomware Conti condenado a 4 años de prisión


Oleksii Lytvynenko, un ciudadano ucraniano, fue condenado a cuatro años de prisión por su participación en la banda de ransomware Conti. El imputado actuó como desarrollador e intruso, ayudando a extorsionar a diversas empresas mediante el robo de datos y el cifrado de dispositivos. Se estima que Conti afectó a miles de víctimas en todo el mundo, recaudando más de 150 millones de dólares en pagos de rescate.

Department of Justice Logo Office Of Public Affairs

PostHeaderIcon Usan Node.js para lanzar malware en ataques de ransomware


Ciberdelincuentes están manipulando Node.js, el entorno de ejecución de JavaScript, para introducir código malicioso evitando las defensas de seguridad. Según el equipo de Symantec Threat Hunter, desde febrero de 2026, diversos atacantes han abusado de esta herramienta firmada digitalmente para ejecutar malware, afectando a empresas tecnológicas, hoteles y departamentos gubernamentales.




PostHeaderIcon Ransomware The Gentlemen desactiva EDR y copias de seguridad antes de cifrar redes en menos de 24 horas


La operación de ransomware The Gentlemen está cifrando redes empresariales a una velocidad sorprendente, logrando desactivar las defensas y los servicios de recuperación en menos de 24 horas. Funcionan bajo un modelo de ransomware como servicio (RaaS) y utilizan un enfoque de doble extorsión para presionar a las organizaciones víctimas.