Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta robo. Mostrar todas las entradas
Mostrando entradas con la etiqueta robo. Mostrar todas las entradas

PostHeaderIcon Nueva campaña de malware Vidar usa descargas falsas de YouTube para robar credenciales corporativas


Un malware ladrón de credenciales llamado Vidar ha surgido silenciosamente como una de las amenazas más activas que afectan a empleados corporativos a principios de 2026. Los actores maliciosos están utilizando descargas falsas de software promocionadas a través de videos de YouTube para engañar a los trabajadores y lograr que lo instalen en sus equipos, lo que ha resultado en el robo masivo de credenciales de inicio de sesión, datos del navegador e información de carteras de criptomonedas.






PostHeaderIcon La guerra oculta de los chips: ingeniero de Samsung condenado a 7 años de cárcel por venderle secretos a una empresa china


Un ingeniero de Samsung fue condenado a 7 años de cárcel por vender secretos tecnológicos a la empresa china CXMT, acusada de adelantar 10 años su desarrollo en memorias; este caso refleja la guerra oculta por los chips entre potencias.


PostHeaderIcon 12 extensiones de navegador que imitan descargadores de videos de TikTok comprometieron a 130.000 usuarios


Una masiva campaña de malware conocida como “StealTok” involucra al menos 12 extensiones de navegador relacionadas entre sí. Estas extensiones se hacen pasar por descargadores de videos de TikTok, pero en secreto rastrean la actividad de los usuarios y recopilan datos sensibles. La campaña, descubierta por la empresa de seguridad LayerX, ha afectado a más de 130.000 usuarios en todo el mundo, con aproximadamente 12.500 instalaciones aún activas en Google Chrome y Microsoft Edge




PostHeaderIcon Navegadores con LLM autónomos abren nuevas vías para inyección de prompts y robo de datos


La inteligencia artificial está cambiando la forma en que las personas navegan por internet. Los navegadores impulsados por IA ya no solo muestran páginas web: leen contenido, realizan acciones y completan tareas para el usuario. Estas herramientas, llamadas navegadores con LLM autónomos, permiten a los usuarios dar comandos simples como "agenda una reunión" o "resume mis correos", y el navegador se encarga del resto. 



PostHeaderIcon Hackeo a Basic-Fit expone los datos personales y bancarios de casi 1 millón de clientes


Alerta por hackeo a Basic-Fit: casi un millón de clientes en Europa vieron expuestos sus datos personales y bancarios tras un ciberataque confirmado por la compañía, que recomienda tomar precauciones para evitar fraudes.




PostHeaderIcon Filtración en Starbucks: presuntos ataques roban 10 GB de código fuente


El grupo de amenazas ShadowByt3s ha reclamado la responsabilidad de un nuevo ciberataque contra Starbucks, supuestamente robando 10GB de código fuente propietario y firmware operativo. Según informes, los datos fueron extraídos de un depósito de Amazon S3 mal configurado llamado “sbux-assets” como parte de una campaña más amplia que apunta a vulnerabilidades en la nube.



PostHeaderIcon Cisco sufre filtración de código fuente y datos presuntamente por ShinyHunters


El grupo cibercriminal ShinyHunters ha alegado ser responsable de tres brechas de datos distintas dirigidas contra Cisco Systems, Inc., afirmando que más de 3 millones de registros de Salesforce que contienen información personal identificable (PII), repositorios de GitHub, cubos de AWS S3 y otros datos corporativos internos sensibles han sido comprometidos. El investigador de seguridad Dominic Alvieri detalló que en el sitio de filtración de datos de ShinyHunters.




PostHeaderIcon MacOS Stealer MioLab añade ClickFix, robo de carteras y herramientas API de Team


Un sofisticado infostealer para macOS conocido como MioLab —también rastreado como Nova— ha surgido como una de las plataformas de Malware-as-a-Service (MaaS) más avanzadas dirigidas a usuarios de Apple. Publicitado en foros clandestinos de habla rusa, MioLab representa un cambio en el panorama de amenazas, demostrando que macOS ya no es un objetivo de bajo riesgo.



PostHeaderIcon El malware Perseus para Android roba notas de usuarios y permite tomar el control total del dispositivo


Un nuevo troyano bancario para Android llamado Perseus ha surgido en la naturaleza, representando el siguiente paso en la evolución continua del malware móvil. Construido sobre el código fuente filtrado de Cerberus y basado directamente en el código de Phoenix, Perseus refina y amplía las capacidades de sus predecesores. Combina el robo de credenciales, la monitorización del dispositivo en tiempo real


PostHeaderIcon Samsung alerta contra la infracción de patentes de sus baterías prismáticas: "No pasaremos por alto ninguna"


Samsung advierte que no tolerará infracciones de patentes en sus baterías prismáticas, reforzando su postura ante el aumento de casos de robo de tecnología.


PostHeaderIcon Salesforce advierte sobre el grupo ShinyHunters explotando sitios de Experience Cloud


Se ha emitido una advertencia crítica sobre una campaña de amenazas activa que está atacando sitios de Experience Cloud mal configurados. El notorio grupo de actores de amenazas ShinyHunters ha reclamado la responsabilidad de una operación masiva de robo de datos que explota configuraciones de usuario invitado demasiado permisivas, afectando supuestamente a cientos de organizaciones de alto perfil. 





PostHeaderIcon Europol desmantela LeakBase: cae uno de los mayores mercados de datos robados en Internet


Europol ha desmantelado LeakBase, uno de los mayores mercados de datos robados, en una operación internacional que incluyó la incautación de servidores y detenciones de administradores en marzo de 2026, marcando un golpe clave contra el cibercrimen.




PostHeaderIcon Roban más de 600.000 datos de pacientes de clínicas psicológicas de España


 Roban más de 600.000 datos de cientos de pacientes de clínicas psicológicas de todo el estado: "Ahora saben si tienes problemas con la pareja, una dependencia o angustia por el trabajo"




PostHeaderIcon Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices


Robaron 4 millones en criptomonedas a la policía surcoreana justo después de que anunciaran su recuperación, aprovechando un fallo de seguridad en la gestión de los activos.





PostHeaderIcon Utiliza a Claude, la IA de Anthropic, para robar 150 GB de datos al Gobierno de México


Usó Claude, la IA de Anthropic, como asistente para explotar brechas de seguridad y robar 150 GB de datos sensibles del Gobierno de México, según Gambit Security.




PostHeaderIcon Un ladrón aficionado roba tres GPUs por 11.000$ de una tienda de computación en Corea


 Un ladrón en Corea del Sur se llevó dos RTX 5090 y una RTX 5080 tras irrumpir en una tienda local de computadoras. En lugar de optar por ganancias máximas potenciales y llevarse RAM, prefirió artículos de alto valor que pudieran venderse rápidamente. La policía ya está buscando al sospechoso, pero el dueño de la tienda promete mostrar clemencia si simplemente se devuelven los productos.




PostHeaderIcon Grupo cibercriminal ruso Diesel Vortex roba más de 1.600 credenciales del sector logístico global


Un grupo de cibercrimen vinculado a Rusia, denominado Diesel Vortex, ha estado llevando a cabo una gran operación de phishing contra empresas de transporte y camiones en Estados Unidos y Europa. La campaña se desarrolló desde septiembre de 2025 hasta febrero de 2026 y resultó en el robo de más de 1.649 credenciales de inicio de sesión de usuarios de importantes plataformas logísticas, como DAT Truckstop, Penske Logistics, entre otras.






PostHeaderIcon ¿Qué es 'ghost tapping', la estafa silenciosa, que vacía tus tarjetas solo estando cerca de ti?


El ghost tapping es una estafa silenciosa que permite a los ciberdelincuentes realizar cargos en tus tarjetas solo con estar cerca de ti, sin necesidad de contacto físico ni notificaciones inmediatas, descubriéndose el fraude cuando el daño ya está hecho.




PostHeaderIcon Anthropic denuncia la extracción a escala industrial de las capacidades de Claude para entrenar modelos rivales


Anthropic denuncia campañas a escala industrial para extraer capacidades de Claude mediante destilación y usarlas en modelos rivales, calificándolo como un caso de "ladrón que roba a ladrón".



PostHeaderIcon Extensión maliciosa de Chrome roba códigos 2FA y datos de Facebook Business Manager


Una extensión maliciosa de Chrome que afirma ayudar a los usuarios de Meta Business roba silenciosamente los códigos 2FA del Facebook Business Manager y datos analíticos, poniendo en riesgo de toma de control cuentas publicitarias de alto valor. La extensión, llamada “CL Suite by @CLMasters” (ID: jkphinfhmfkckkcnifhjiplhfoiefffl), aún está disponible en la Chrome Web Store y apunta específicamente a entornos de Meta Business Suite y Facebook Business Manager.