Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1581 ) vulnerabilidad ( 1522 ) software ( 865 ) hardware ( 831 ) google ( 733 ) Malware ( 708 ) privacidad ( 641 ) Windows ( 521 ) ransomware ( 515 ) android ( 448 ) exploit ( 384 ) linux ( 372 ) cve ( 370 ) tutorial ( 299 ) nvidia ( 284 ) manual ( 281 ) hacking ( 243 ) WhatsApp ( 173 ) ssd ( 172 ) ddos ( 132 ) Wifi ( 131 ) app ( 126 ) twitter ( 121 ) cifrado ( 120 ) programación ( 105 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 74 ) Networking ( 73 ) sysadmin ( 72 ) firmware ( 71 ) adobe ( 64 ) office ( 62 ) hack ( 50 ) Kernel ( 49 ) antivirus ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 35 ) multimedia ( 35 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas

PostHeaderIcon Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife


Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la interrupción temporal de su producción en EE. UU. A pesar de que la empresa se negó a negociar el rescate y ya ha restablecido la mayoría de sus operaciones, los hackers han publicado la información robada.



PostHeaderIcon Bandas de ransomware atacan VPN de Palo Alto, Fortinet, Citrix y Check Point


A mediados de 2026, se ha detectado que la vector de acceso inicial dominante para los operadores de ransomware es una serie de ataques coordinados contra dispositivos de VPN y firewalls de cuatro proveedores principales: Palo Alto Networks, Fortinet, Citrix y Check Point. Actores de amenazas, incluidos afiliados de la operación RaaS Qilin, están combinando fallos de omisión de autenticación, campañas de robo de credenciales y debilidades en protocolos heredados para vulnerar las redes corporativas.


PostHeaderIcon Afiliados de Cl0p explotan vulnerabilidades de RCE no autenticado en PTC Windchill y FlexPLM expuestos a internet


El grupo de ransomware Cl0p está explotando vulnerabilidades críticas en PTC Windchill y FlexPLM para ejecutar código remoto y desplegar web shells. Los atacantes roban datos confidenciales de diseño e ingeniería en sectores como el automotriz y aeroespacial para realizar extorsiones. La CISA ya ha incluido esta falla en su catálogo de vulnerabilidades explotadas activamente.


PostHeaderIcon Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar


Datos de Proofpoint revelan que pagar rescates de ransomware no garantiza la recuperación de archivos ni detiene futuras extorsiones, ya que los criminales suelen retener la información. Aunque el porcentaje de pagos varía por región, la evidencia muestra que confiar en los atacantes es ineficaz y riesgoso. Además, se advierte que la inteligencia artificial está optimizando los ataques previos, como el phishing, para facilitar estas intrusiones.



PostHeaderIcon Royal Ransomware usa Qbot y Cobalt Strike para comprometer dominios Windows


El grupo de ransomware Royal ha logrado transformar compromisos básicos de Windows en crisis empresariales mediante la combinación de phishing y una rápida toma de control de dominios. Según los análisis, los operadores utilizaron Qbot para establecer su presencia inicial y expandir su alcance antes de ejecutar el cifrado, resultando en ataques disruptivos con una velocidad de propagación superior a la esperada por los defensores.



PostHeaderIcon Atacantes de Qilin Ransomware aprovechan vulnerabilidad de autenticación en PAN-OS para acceder a sistemas


Ciberdelincuentes están explotando una vulnerabilidad de Palo Alto Networks (CVE-2026-0257) para saltar la autenticación y desplegar el ransomware Qilin. Los atacantes acceden mediante sesiones VPN, roban credenciales y se desplazan lateralmente por la red mientras desactivan protecciones de seguridad. Debido al modelo de Ransomware como Servicio, las tácticas varían entre el cifrado rápido y la extorsión doble con robo de datos.




PostHeaderIcon El gigante ferroviario suizo Stadler rechaza pagar rescate de 12,3 millones de dólares tras ciberataque


La empresa suiza Stadler Rail fue blanco de un ataque del grupo Everest, que exigió 10 millones de francos suizos tras robar información técnica de un proveedor. La compañía se negó a pagar el rescate, denunció el hecho a la policía y aseguró que sus operaciones y sistemas globales no se vieron afectados. No se reportó el robo de datos personales ni compromisos en la seguridad de sus vehículos.


PostHeaderIcon Ransomware Qilin: récord de 1.358 víctimas globales


El ransomware Qilin ha pasado de ser una operación criminal rápida a convertirse en una de las amenazas más visibles en el panorama global de la extorsión. El grupo se especializa en cifrar sistemas y robar datos para presionar a sus víctimas con la amenaza de filtrar la información públicamente, habiendo afectado a organizaciones de diversos sectores y países, causándoles graves daños operativos y reputacionales. Hasta la fecha, han reclamado un récord de 1.358 víctimas.




PostHeaderIcon Usan vulnerabilidad de PAN-OS de Palo Alto para desplegar ransomware Qilin


Ciberdelincuentes están aprovechando una falla crítica de elusión de autenticación en los firewalls de Palo Alto Networks para infiltrarse en redes corporativas y desplegar el ransomware Qilin. Según las investigaciones de Arctic Wolf Labs, múltiples intrusiones detectadas en junio de 2026 tuvieron su punto de entrada inicial en esta misma vulnerabilidad.




PostHeaderIcon Nuevo ransomware ENCFORGE ataca archivos de modelos de IA mediante vulnerabilidad RCE en Langflow


Investigadores de Sysdig detectaron que el actor JADEPUFFER está utilizando una vulnerabilidad de ejecución remota de código en Langflow para desplegar ENCFORGE, un nuevo ransomware escrito en Go. Este malware está diseñado específicamente para cifrar infraestructura de IA, incluyendo pesos de modelos, índices vectoriales y conjuntos de datos de entrenamiento. Se recomienda actualizar Langflow a la versión 1.9.1, rotar credenciales comprometidas y restringir el acceso al socket de Docker para evitar la evasión del contenedor al host.




PostHeaderIcon EE. UU. acusa a tres rusos por ciberdelitos de 62 millones de dólares


Fiscales federales han imputado a tres ciudadanos rusos por gestionar una infraestructura que presuntamente facilitó ataques de ransomware, malware y phishing contra organizaciones en Estados Unidos y el resto del mundo. Tras una investigación de siete años, se ha vinculado su actividad con pérdidas superiores a los 62 millones de dólares en sectores esenciales.




PostHeaderIcon Nuevo ransomware Spirals cifra empresa IT en menos de 24 horas


Una nueva familia de ransomware llamada “Spirals” atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. Según el equipo de Symantec, los atacantes lograron cifrar la red completa en menos de 24 horas tras la brecha inicial. Se ha detectado que el payload, basado en el lenguaje Rust, es probablemente una herramienta nueva o creada específicamente para este ataque dirigido.


PostHeaderIcon Coca-Cola informa que un ataque de ransomware a Fairlife paraliza la producción láctea en EE. UU


La compañía Coca-Cola informó que un ataque de ransomware afectó a su subsidiaria de lácteos, Fairlife, provocando la suspensión temporal de la producción en Estados Unidos. Aunque la calidad y seguridad de los productos no se vieron comprometidas, la empresa sigue investigando el impacto del incidente con expertos y autoridades. Hasta el momento, no se ha confirmado el robo de datos ni el grupo responsable del ataque.


PostHeaderIcon Ciberataque amenaza infraestructura crítica en Japón: KFC


Un ciberataque contra Nichirei Group, un proveedor japonés de alimentos congelados, ha provocado fallos en sus sistemas y la filtración de datos personales. Este incidente afectó la logística de suministros, obligando a KFC Japón a limitar sus pedidos y considerar el cierre de algunas tiendas. La empresa afectada espera retomar sus operaciones normales este viernes.


PostHeaderIcon EE. UU. impone sanciones a primer servicio de VPN y vendedor de cryptors por apoyar ransomware


Estados Unidos, la Unión Europea y el Reino Unido han impuesto sanciones a individuos, servicios de VPN y redes rusas por facilitar ataques de ransomware y ciberespionaje. Estas acciones buscan desmantelar infraestructuras que ocultan la identidad de criminales y protegen software malicioso. Además, se advirtió sobre el uso de routers vulnerables por parte del FSB ruso para infiltrarse en infraestructuras críticas globales.



PostHeaderIcon EE. UU. sanciona a primer servicio VPN que ayudó a ransomware


La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de los EE. UU. ha impuesto sanciones a First VPN Service (1VPNS), un proveedor de VPN acusado de facilitar infraestructura a grupos de ransomware que atacan organizaciones estadounidenses. Las medidas también afectan al administrador de 1VPNS, Dmytro Rashevskyi, y al proveedor de servicios de ofuscación de malware, Yegeniy Vladimirovich Silayev.


PostHeaderIcon Condenado negociador que extorsionaba a víctimas de ransomware


Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.




PostHeaderIcon Miembro del ransomware Ryuk se declara culpable en EE. UU. y se enfrenta a 15 años de cárcel


Un ciudadano armenio, Karen Serobovich Vardanyan, se ha declarado culpable de hackear empresas estadounidenses y desplegar el ransomware Ryuk entre 2019 y 2020. Tras ser extraditado, enfrenta una posible condena de hasta 15 años de prisión y deberá pagar más de 1,1 millones de dólares en restitución. Junto a sus cómplices, obtuvo millones de dólares en rescates mediante el acceso ilegal a diversas redes corporativas.


PostHeaderIcon Documento judicial revela que el ID de dispositivo de Windows ayudó al FBI a rastrear miembro de Scattered Spider


Fiscales estadounidenses vincularon a Peter Stokes, un joven de 19 años, con un ataque informático a una joyería de lujo mediante el rastreo de un identificador de dispositivo de Windows. El grupo Scattered Spider logró el acceso engañando al soporte técnico de la empresa y robando 77 GB de datos, aunque no pudieron desplegar el ransomware. Stokes fue extraditado desde Finlandia y enfrenta cargos de fraude e intrusión informática.


PostHeaderIcon El ransomware The Gentlemen usa 21 técnicas de ejecución remota para cifrar redes enteras


Ha surgido una nueva cepa de ransomware llamada The Gentlemen, considerada una de las amenazas más agresivas de este año. Este malware, escrito en el lenguaje de programación Go y oculto mediante la herramienta Garble, combina un cifrado robusto con un motor de gusano autopropagable capaz de comprometer toda una red corporativa a partir de una sola máquina infectada.