Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

seguridad ( 1661 ) vulnerabilidad ( 1649 ) software ( 958 ) hardware ( 879 ) google ( 754 ) Malware ( 708 ) privacidad ( 653 ) ransomware ( 524 ) Windows ( 521 ) android ( 459 ) exploit ( 442 ) linux ( 403 ) cve ( 374 ) tutorial ( 299 ) nvidia ( 296 ) manual ( 281 ) hacking ( 247 ) ssd ( 180 ) WhatsApp ( 173 ) ddos ( 135 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) twitter ( 121 ) programación ( 111 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 77 ) firmware ( 74 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 66 ) office ( 62 ) hack ( 51 ) antivirus ( 50 ) Kernel ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Showing posts with label ransomware. Show all posts
Showing posts with label ransomware. Show all posts

PostHeaderIcon Ransomware Gunra aprovecha fallos de Fortinet y Schneider Electric para infiltrarse en redes


Agencias de ciberseguridad de EE. UU. y Corea del Sur advierten sobre el ransomware Gunra, que ataca infraestructuras críticas mediante el robo y cifrado de datos. El grupo utiliza vulnerabilidades en dispositivos de red y phishing, afectando principalmente a organizaciones en Asia, Europa y Australia. Se sospecha que podrían colaborar con grupos estatales como Lazarus para ejecutar sus ataques.


PostHeaderIcon DeadLock Ransomware usa Polygon para evitar ser detectado


El ransomware DeadLock es una amenaza con fines lucrativos que bloquea archivos y amenaza con filtrar información robada. Detectado por primera vez en julio de 2025, para julio de 2026 ya contaba con más de 80 presuntas víctimas, la mayoría de ellas situadas en Europa, lo que demuestra un impacto constante en diversos sectores.




PostHeaderIcon Ransomware: atacan a gerentes para robar datos y penetrar redes corporativas


Las campañas de ransomware están centrándose cada vez más en gestores y directivos, ya que poseen acceso a contratos, pagos y datos de clientes. Los atacantes utilizan estos perfiles porque sus cargos aportan mayor credibilidad a las solicitudes fraudulentas, facilitando el robo de información y la penetración profunda en las redes corporativas.




PostHeaderIcon Tareas programadas remotas propagan EtherRAT en dominios de Windows comprometidos


EtherRAT ha sido detectado en una intrusión de dominios Windows vinculada a un afiliado de la operación de ransomware Gentlemen. La campaña demuestra cómo un único punto de acceso puede escalar a un problema en toda la red cuando los atacantes obtienen privilegios. Los operadores utilizaron tareas programadas remotas para distribuir paquetes de instalación maliciosos que desplegaron el troyano de acceso remoto EtherRAT en otros sistemas.




PostHeaderIcon Microsoft Defender detiene ataque de ransomware QNET en 128 segundos con aislamiento automático


Un incidente en QNET demuestra cómo un solo clic descuidado puede escalar rápidamente a una emergencia empresarial. El ataque comenzó cuando un usuario abrió un archivo malicioso, probablemente recibido por correo electrónico o descarga, lo que permitió a los atacantes utilizar herramientas confiables de Windows para ejecutar una segunda fase de intrusión. No obstante, Microsoft Defender detuvo el ataque de ransomware en tan solo 128 segundos gracias a la aislación automática del dispositivo.




PostHeaderIcon Creador del ransomware Ransom Cartel condenado a 16 años de prisión


Maksim Silnikau, creador de la operación de ransomware "Ransom Cartel", fue condenado a 16 años de prisión en Estados Unidos por atacar al menos a 18 empresas globales. El bielorruso reclutó criminales y suministró herramientas para extorsionar a sus víctimas, intentando obtener más de 5,2 millones de dólares. Tras intentar huir de España y Polonia, fue finalmente extraditado para enfrentar cargos de fraude y robo de identidad.




PostHeaderIcon Llamada de Teams de dos minutos podría cifrar tu red con ransomware


Una breve llamada de Microsoft Teams puede ser ahora el primer paso de un ataque de ransomware. Los atacantes, haciéndose pasar por personal de soporte técnico, convencen a los empleados para que concedan acceso remoto, utilizando ese punto de entrada para propagarse por las redes y desplegar el ransomware Chaos. Esta campaña, denominada STAC4749, afectó a decenas de organizaciones en Norteamérica entre febrero y junio.



PostHeaderIcon Nuevo ransomware GenieLocker ataca Windows, ESXi y Linux


GenieLocker es un nuevo ransomware vinculado al grupo Toy Ghouls (también conocido como Bearlyfy, Labubu y Laboo.boo), cuyos objetivos son sistemas Windows, Linux y VMware ESXi. Desde marzo de 2026, este grupo, motivado financieramente, se ha centrado principalmente en atacar el sector manufacturero de Rusia, dejando atrás el uso de otras familias de ransomware como LockBit, Babuk y RedAlert.



PostHeaderIcon Filtración de datos en la firma de facturación médica MCBS afecta a 1,26 millones de personas


La empresa de facturación médica MCBS sufrió una brecha de seguridad que expuso datos sensibles de más de 1.2 millones de personas, incluyendo historiales médicos y números de seguridad social. El ataque fue atribuido al grupo de ransomware PEAR, quienes presuntamente filtraron 3.3 terabytes de información en línea. MCBS recomienda a los afectados activar alertas de fraude y contactar a sus proveedores de salud para verificar el impacto.

PostHeaderIcon Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife


Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la interrupción temporal de su producción en EE. UU. A pesar de que la empresa se negó a negociar el rescate y ya ha restablecido la mayoría de sus operaciones, los hackers han publicado la información robada.



PostHeaderIcon Bandas de ransomware atacan VPN de Palo Alto, Fortinet, Citrix y Check Point


A mediados de 2026, se ha detectado que la vector de acceso inicial dominante para los operadores de ransomware es una serie de ataques coordinados contra dispositivos de VPN y firewalls de cuatro proveedores principales: Palo Alto Networks, Fortinet, Citrix y Check Point. Actores de amenazas, incluidos afiliados de la operación RaaS Qilin, están combinando fallos de omisión de autenticación, campañas de robo de credenciales y debilidades en protocolos heredados para vulnerar las redes corporativas.


PostHeaderIcon Afiliados de Cl0p explotan vulnerabilidades de RCE no autenticado en PTC Windchill y FlexPLM expuestos a internet


El grupo de ransomware Cl0p está explotando vulnerabilidades críticas en PTC Windchill y FlexPLM para ejecutar código remoto y desplegar web shells. Los atacantes roban datos confidenciales de diseño e ingeniería en sectores como el automotriz y aeroespacial para realizar extorsiones. La CISA ya ha incluido esta falla en su catálogo de vulnerabilidades explotadas activamente.


PostHeaderIcon Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar


Datos de Proofpoint revelan que pagar rescates de ransomware no garantiza la recuperación de archivos ni detiene futuras extorsiones, ya que los criminales suelen retener la información. Aunque el porcentaje de pagos varía por región, la evidencia muestra que confiar en los atacantes es ineficaz y riesgoso. Además, se advierte que la inteligencia artificial está optimizando los ataques previos, como el phishing, para facilitar estas intrusiones.



PostHeaderIcon Royal Ransomware usa Qbot y Cobalt Strike para comprometer dominios Windows


El grupo de ransomware Royal ha logrado transformar compromisos básicos de Windows en crisis empresariales mediante la combinación de phishing y una rápida toma de control de dominios. Según los análisis, los operadores utilizaron Qbot para establecer su presencia inicial y expandir su alcance antes de ejecutar el cifrado, resultando en ataques disruptivos con una velocidad de propagación superior a la esperada por los defensores.



PostHeaderIcon Atacantes de Qilin Ransomware aprovechan vulnerabilidad de autenticación en PAN-OS para acceder a sistemas


Ciberdelincuentes están explotando una vulnerabilidad de Palo Alto Networks (CVE-2026-0257) para saltar la autenticación y desplegar el ransomware Qilin. Los atacantes acceden mediante sesiones VPN, roban credenciales y se desplazan lateralmente por la red mientras desactivan protecciones de seguridad. Debido al modelo de Ransomware como Servicio, las tácticas varían entre el cifrado rápido y la extorsión doble con robo de datos.




PostHeaderIcon El gigante ferroviario suizo Stadler rechaza pagar rescate de 12,3 millones de dólares tras ciberataque


La empresa suiza Stadler Rail fue blanco de un ataque del grupo Everest, que exigió 10 millones de francos suizos tras robar información técnica de un proveedor. La compañía se negó a pagar el rescate, denunció el hecho a la policía y aseguró que sus operaciones y sistemas globales no se vieron afectados. No se reportó el robo de datos personales ni compromisos en la seguridad de sus vehículos.


PostHeaderIcon Ransomware Qilin: récord de 1.358 víctimas globales


El ransomware Qilin ha pasado de ser una operación criminal rápida a convertirse en una de las amenazas más visibles en el panorama global de la extorsión. El grupo se especializa en cifrar sistemas y robar datos para presionar a sus víctimas con la amenaza de filtrar la información públicamente, habiendo afectado a organizaciones de diversos sectores y países, causándoles graves daños operativos y reputacionales. Hasta la fecha, han reclamado un récord de 1.358 víctimas.




PostHeaderIcon Usan vulnerabilidad de PAN-OS de Palo Alto para desplegar ransomware Qilin


Ciberdelincuentes están aprovechando una falla crítica de elusión de autenticación en los firewalls de Palo Alto Networks para infiltrarse en redes corporativas y desplegar el ransomware Qilin. Según las investigaciones de Arctic Wolf Labs, múltiples intrusiones detectadas en junio de 2026 tuvieron su punto de entrada inicial en esta misma vulnerabilidad.




PostHeaderIcon Nuevo ransomware ENCFORGE ataca archivos de modelos de IA mediante vulnerabilidad RCE en Langflow


Investigadores de Sysdig detectaron que el actor JADEPUFFER está utilizando una vulnerabilidad de ejecución remota de código en Langflow para desplegar ENCFORGE, un nuevo ransomware escrito en Go. Este malware está diseñado específicamente para cifrar infraestructura de IA, incluyendo pesos de modelos, índices vectoriales y conjuntos de datos de entrenamiento. Se recomienda actualizar Langflow a la versión 1.9.1, rotar credenciales comprometidas y restringir el acceso al socket de Docker para evitar la evasión del contenedor al host.




PostHeaderIcon EE. UU. acusa a tres rusos por ciberdelitos de 62 millones de dólares


Fiscales federales han imputado a tres ciudadanos rusos por gestionar una infraestructura que presuntamente facilitó ataques de ransomware, malware y phishing contra organizaciones en Estados Unidos y el resto del mundo. Tras una investigación de siete años, se ha vinculado su actividad con pérdidas superiores a los 62 millones de dólares en sectores esenciales.