Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1387 ) vulnerabilidad ( 1275 ) hardware ( 758 ) Malware ( 707 ) google ( 683 ) software ( 676 ) privacidad ( 593 ) Windows ( 521 ) ransomware ( 481 ) android ( 429 ) cve ( 363 ) linux ( 332 ) tutorial ( 299 ) exploit ( 291 ) manual ( 281 ) nvidia ( 272 ) hacking ( 222 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 121 ) twitter ( 120 ) cifrado ( 116 ) programación ( 100 ) herramientas ( 80 ) youtube ( 78 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 68 ) firmware ( 63 ) office ( 62 ) adobe ( 58 ) Kernel ( 49 ) hack ( 47 ) antivirus ( 46 ) javascript ( 44 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas
Mostrando entradas con la etiqueta ransomware. Mostrar todas las entradas

PostHeaderIcon Ransomware GentleKiller anula más de 400 procesos EDR mediante controladores vulnerables


La banda de ransomware-as-a-service (RaaS) Gentlemen ha utilizado un sofisticado framework llamado GentleKiller para desactivar sistemáticamente herramientas de seguridad de endpoints antes de desplegar su carga maliciosa. Según un informe de ESET publicado el 17 de junio de 2026, este grupo —uno de los más activos en el primer trimestre de ese año— proporciona a sus afiliados una suite centralizada mantenida por operadores para eliminar procesos de EDR y evadir la detección.


PostHeaderIcon Ransomware INC usa cifradores de Rust en nuevos ataques


El INC ransomware ha pasado de ser una amenaza emergente a mediados de 2023 a convertirse en una de las operaciones de ransomware más peligrosas del mundo. Con más de 800 víctimas a nivel global, el grupo opera bajo un modelo de Ransomware-as-a-Service (RaaS), reclutando afiliados y proporcionándoles herramientas de cifrado ya desarrolladas.
 



PostHeaderIcon Autoridades desmantelan red de malware SocGholish: 106 servidores y 101 dominios incautados


Las autoridades han desmantelado la infraestructura criminal de SocGholish, uno de los marcos de malware más persistentes desde 2017. Durante la operación, se incautaron 106 servidores y 101 dominios, logrando además la remediación de casi 15,000 sitios web infectados en todo el mundo. Este despliegue fue parte de la Operación Endgame, lanzada en 2024 y considerada la mayor operación internacional contra el ransomware hasta la fecha.



PostHeaderIcon CISA advierte de vulnerabilidad 0-day en Oracle PeopleSoft usada en ransomware


CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla crítica en Oracle PeopleSoft (CVE-2026-35273). Este fallo permite que atacantes no autenticados obtengan el control total de los sistemas afectados debido a la falta de autenticación en funciones críticas.




PostHeaderIcon Ciberataque provoca que las cosechas permanezcan en el campo


Un ciberataque perpetrado por el grupo The Gentlemen afectó a Mackay Sugar, el segundo mayor productor de azúcar de Australia, limitando sus operaciones en dos ingenios. Esto obligó a los agricultores a detener la cosecha para evitar pérdidas de calidad, impactando sus ingresos. La empresa ya trabaja en la restauración de sus sistemas para reanudar la producción completa próximamente.

PostHeaderIcon El ecosistema del ransomware se consolida en torno a exmiembros de LockBit, Qilin, Hyflock y The Gentlemen


El panorama global del ransomware cambió significativamente en el primer trimestre de 2026, debido a que exoperadores de grupos criminales reconocidos comenzaron a lanzar sus propios programas competidores. Se registraron 2,122 nuevas víctimas, lo que representa el segundo total más alto para un primer trimestre en la historia, demostrando que el negocio del ransomware persiste a pesar de las acciones policiales.




PostHeaderIcon Europol desmantela AudiA6, el servicio de lavado de criptomonedas utilizado por bandas de ransomware


Autoridades europeas y estadounidenses desmantelaron AudiA6, un servicio de lavado de criptomonedas que procesó más de 336 millones de euros para bandas de ransomware y ciberdelincuentes. La operación resultó en el arresto de dos administradores en Georgia, la incautación de servidores, vehículos y el bloqueo de dominios vinculados al foro Dark2Web. El sistema utilizaba miles de cuentas fraudulentas y mulas financieras para ocultar el rastro del dinero ilícito a nivel global.


PostHeaderIcon Check Point vincula ataques zero-day de VPN con la banda de ransomware Qilin


Check Point lanzó actualizaciones críticas para corregir dos vulnerabilidades en sus servicios de VPN (especialmente en el protocolo obsoleto IKEv1) que permiten el salto de autenticación. Se ha detectado que atacantes remotos ya explotaron la falla CVE-2026-50751 en varias organizaciones, vinculándose en un caso al ransomware Qilin. La empresa insta a los usuarios a aplicar los parches inmediatamente o migrar a IKEv2 para mitigar el riesgo.




PostHeaderIcon Grave fallo en VPN de Check Point permite saltar contraseñas en configuraciones IKEv1


Check Point alertó sobre una vulnerabilidad crítica (CVE-2026-50751) que afecta a VPNs configuradas con el protocolo IKEv1, permitiendo a atacantes saltarse la autenticación sin contraseña. Se ha detectado explotación activa contra algunas organizaciones, vinculando estos ataques a afiliados del ransomware Qilin. La empresa recomienda actualizar sus gateways y firewalls para mitigar este riesgo y una segunda vulnerabilidad detectada.




PostHeaderIcon Ataque de ransomware mantiene cerrada escuela secundaria de Illinois hasta el miércoles


Una escuela secundaria de Illinois permanecerá cerrada hasta el miércoles debido a un ataque de ransomware que afectó sus sistemas y servicios. La institución trabaja con expertos y el FBI para recuperar la operatividad y determinar qué datos fueron comprometidos. Este incidente se suma a otros ataques recientes contra el sector educativo, como uno ocurrido en Gales.



PostHeaderIcon Ransomware Payouts King evade EDR con ofuscación y llamadas directas al sistema


Un nuevo grupo de ransomware llamado Payouts King ha estado ganando reputación desde su aparición en abril de 2025. Tras un periodo de baja actividad, a principios de 2026 se registró un aumento significativo de sus ataques, los cuales están vinculados a antiguos afiliados de la ya desaparecida operación BlackBasta. El grupo se especializa en atacar organizaciones mediante métodos establecidos y el uso de técnicas de ofuscación y llamadas directas al sistema para evadir los sistemas de detección y respuesta (EDR).


PostHeaderIcon EE. UU. sanciona al exchange de criptomonedas Nobitex por vínculos con ransomware


La oficina OFAC de EE. UU. sancionó a Nobitex y otras tres plataformas de criptomonedas iraníes por facilitar pagos vinculados al terrorismo y al Cuerpo de Guardianes Revolucionarios Islámicos (IRGC). Estas entidades habrían ayudado al gobierno de Irán a evadir sanciones económicas y a estabilizar su moneda mediante el uso de stablecoins. Como resultado, sus activos en jurisdicción estadounidense han sido congelados y se prohíben los negocios con ellas y sus directivos.


PostHeaderIcon El grupo Gentlemen Ransomware usa exploits de Fortinet, IA y frameworks C2 personalizados


The Gentlemen, un grupo de ransomware de habla rusa, se ha posicionado como una de las amenazas más activas de 2026, siendo superado únicamente por Qilin. Sus tácticas incluyen la explotación de vulnerabilidades de Fortinet, el uso de IA para optimizar sus operaciones y un marco de comando y control (C2) personalizado que logra evadir la mayoría de las herramientas de seguridad.


PostHeaderIcon Criminal torpe rompe la regla de oro del ransomware


Un afiliado del grupo de ransomware Nova cometió el grave error de atacar a Eriell Group, una empresa de Uzbekistán y Rusia, violando la norma de no atacar países de la CEI. Tras la denuncia, la organización pidió disculpas formales, prohibió al afiliado y se ofreció a ayudar en la recuperación gratuita de los datos. Este incidente resalta que incluso los cibercriminales cometen errores operativos críticos que ponen en riesgo su propia seguridad. 


PostHeaderIcon Kit de ransomware creado con IA automatiza la evasión de EDR y el descubrimiento de AD


Un actor de amenazas está utilizando agentes de IA (como Claude Opus y Cursor) para automatizar la creación y prueba de malware y ransomware. Este flujo de trabajo permite desarrollar rápidamente herramientas para evadir sistemas de detección (EDR) y descubrir vulnerabilidades en Active Directory. Aunque la IA acelera el desarrollo y la implementación de técnicas de ataque, el proceso sigue siendo dirigido enteramente por humanos.




PostHeaderIcon Ransomware Gentlemen usa tarea programada de SYSTEM para cifrar discos locales con privilegios elevados


Se ha detectado una nueva variante de ransomware denominada The Gentlemen, desarrollada en el lenguaje Go y camuflada mediante la herramienta Garble. Esta amenaza destaca por su capacidad de cifrado potente por archivo y su habilidad para propagarse automáticamente por las redes sin intervención humana, afectando especialmente a sectores como la educación, la salud y el transporte.


PostHeaderIcon Ransomware Payload usa ChaCha20 y Curve25519 para cifrar archivos de Windows


Una nueva y peligrosa variante de ransomware llamada Payload ha estado expandiendo su lista de víctimas globales desde febrero de 2026. El grupo inició sus operaciones con un objetivo de alto perfil y se ha extendido por países como Egipto, México y Polonia. Esta amenaza destaca no solo por su alcance, sino por sus capacidades técnicas de cifrado.




PostHeaderIcon OpenPetya: un bootkit moderno


OpenPetya es un proyecto educativo que reconstruye la lógica de un bootkit para analizar cómo el malware toma el control del proceso de arranque, sustituyendo el MBR y cifrando la Master File Table (MFT) mediante el algoritmo Salsa20 antes de iniciar el sistema operativo.




PostHeaderIcon Microsoft Defender aísla dispositivos comprometidos para detener el ransomware


Microsoft Defender for Endpoint ha implementado una función de aislamiento automático de dispositivos. Esta capacidad de contención proactiva permite desconectar estaciones de trabajo comprometidas de la red en el instante en que se detecta un ataque de alta confianza, sin necesidad de intervención humana, con el objetivo de detener la propagación de ransomware.




PostHeaderIcon Autoridades desmantelan "First VPN" usada en ataques de ransomware


En una operación coordinada llamada Operación Saffron, autoridades de siete países lograron desmantelar First VPN, una red privada virtual vinculada al cibercrimen global. La acción, llevada a cabo los días 19 y 20 de mayo de 2026, fue liderada por Francia y Países Bajos con el apoyo de Europol y Eurojust.