Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label robo. Show all posts
Showing posts with label robo. Show all posts

PostHeaderIcon Usan IA autónoma para robar credenciales masivamente en menos de 6 horas


Los ciberdelincuentes están utilizando agentes de IA autónomos para convertir sistemas en la nube comprometidos en plataformas rápidas de robo de credenciales. En un caso reciente, los atacantes lograron planificar y lanzar una campaña a gran escala en menos de seis horas, robando miles de credenciales de terceros mediante la combinación de herramientas de codificación de IA, escaneo automatizado y recursos en la nube.
 



PostHeaderIcon Mod falso de Minecraft roba credenciales y cookies


Se ha detectado un mod de optimización falso para Minecraft que instala el malware Myth Stealer. Este programa malicioso es capaz de robar contraseñas, cookies y datos del navegador. El archivo parece legítimo ya que las funciones prometidas funcionan correctamente, lo que engaña a los usuarios que buscan mejorar el rendimiento del juego mediante complementos no oficiales.


PostHeaderIcon NodeStealer ya graba pulsaciones y roba capturas de pantalla


NodeStealer ha regresado con un conjunto de herramientas más invasivo. Este programa de robo de información basado en Python ahora puede registrar pulsaciones de teclas, monitorear el texto copiado y capturar pantallas de las víctimas. Lo que antes era una infección para robar cuentas se ha transformado en un sistema de vigilancia continua, aumentando el riesgo para quienes acceden a banca, redes sociales o trabajo desde sus navegadores.




PostHeaderIcon Detectan 19 extensiones de Chrome y Edge diseñadas para robar criptomonedas y vaciar billeteras


Investigadores detectaron 19 extensiones maliciosas de Chrome y Edge diseñadas para robar criptomonedas y datos sensibles. Los atacantes adquieren extensiones legítimas o crean versiones limpias y, tras ganar usuarios, lanzan actualizaciones con malware. Esta campaña, activa desde febrero de 2024, utiliza servidores de control para exfiltrar información y engañar a miles de víctimas.

A DeepSeek Chrome Extension themed lure website ‘deepseek-ai[.]link’


PostHeaderIcon Malware Massiv ataca apps de IPTV en España


Alerta en España por el malware Massiv oculto en apps de IPTV gratis, capaz de robar datos bancarios e interceptar SMS.




PostHeaderIcon Roban datos de 8,7 millones de clientes en tres aeropuertos del Reino Unido


Hackers han robado los datos personales de aproximadamente 8,7 millones de clientes tras un ciberataque a los sistemas de Manchester Airports Group (MAG), empresa que gestiona los aeropuertos de Manchester, East Midlands y London Stansted. La información comprometida incluye direcciones de correo electrónico, códigos postales y detalles de registro de vehículos.




PostHeaderIcon EE. UU. acusa a iraníes de robar propiedad intelectual valorada en más de 3.400 millones de dólares


Estados Unidos ha acusado a 17 iraníes del Instituto Mabna por coordinar una masiva campaña de ciberespionaje desde 2013, robando datos académicos y propiedad intelectual valorada en 3.4 mil millones de dólares. Las operaciones afectaron a cientos de universidades, empresas y agencias gubernamentales, incluyendo la extorsión a HBO. El Departamento de Justicia ofrece recompensas de hasta 10 millones de dólares por información que ayude a localizar a cinco de los implicados.




PostHeaderIcon Dos empleados montaron su propia tienda de PC con hardware que robaban a su empresa


Dos empleados de Future Technology en Hong Kong fueron denunciados por robar hardware de su empresa para montar y vender productos en su propia tienda online.




PostHeaderIcon En China ya se ha vuelto común robar tarjetas gráficas o RAM en hoteles eSport


En China es común el robo de hardware en hoteles eSports, donde la policía detuvo recientemente a dos hombres que sustraían tarjetas gráficas de gama alta mediante métodos sofisticados




PostHeaderIcon Los ladrones de memoria RAM desvalijan los ordenadores de hoteles de eSports en China


Ladrones desvalijan ordenadores de hoteles de eSports en China robando módulos de memoria RAM debido al drástico aumento de su precio en el mercado.



PostHeaderIcon Nuevo malware Dolphin X roba credenciales de más de 300 apps y perfila víctimas con IA


Se ha identificado un nuevo malware para Windows llamado Dolphin X, el cual preocupa a los expertos por su capacidad de robo masivo de datos. Esta herramienta, comercializada para criminales, actúa tanto como un ladrón de información como un troyano de acceso remoto, permitiendo el robo de credenciales de navegadores, billeteras de criptomonedas, gestores de contraseñas y herramientas de línea de comandos de la nube.


PostHeaderIcon Detenido por robar 200.000 euros con malware en Steam


Arrestan a un desarrollador de 21 años por lanzar ocho juegos infectados con malware en Steam, logrando el robo de 200.000 euros en criptomonedas.






PostHeaderIcon Shai-Hulud roba credenciales de desarrolladores


Una nueva oleada de paquetes maliciosos de npm, denominada Shai-Hulud, está atacando a desarrolladores de infraestructura en la nube y serverless. Esta amenaza, que transporta el malware de la familia Hades, ha ampliado su alcance al ecosistema Leo/RStreams, utilizado habitualmente en flujos de datos y eventos nativos de AWS. El objetivo principal es el robo de credenciales de GitHub, npm, CI/CD y SSH.


PostHeaderIcon Secuestrador de portapapeles en Rust usa falsos votos de GitHub y VirusTotal para robar criptomonedas


Se ha detectado una nueva campaña de malware diseñada para vaciar billeteras de criptomonedas mediante una técnica engañosa. En lugar de utilizar ataques tradicionales, los atacantes crearon un motor de reputación falso en diversas plataformas para que su software malicioso pareciera seguro y confiable. Para lograrlo, el malware utilizó estrellas falsas en GitHub y votos positivos en VirusTotal con el fin de evadir las herramientas de seguridad y engañar a los usuarios.
 

PostHeaderIcon Varios plugins de JetBrains robaban claves de IA con más de 70.000 instalaciones


Se ha descubierto una campaña de malware a gran escala en el JetBrains Marketplace, donde se identificaron al menos 15 complementos (plugins) maliciosos diseñados para robar claves API confidenciales de los desarrolladores. Estos plugins, que fueron descargados más de 70,000 veces, se publicaron bajo siete cuentas de proveedores diferentes y se hacían pasar por asistentes de codificación basados en IA legítimos.




PostHeaderIcon Malware NFC imita apps bancarias en Android


Un nuevo malware en Android suplanta aplicaciones bancarias para robar datos mediante NFC y PIN de tarjetas.





PostHeaderIcon Campaña de phishing con invitaciones falsas roba credenciales en EE. UU.


Una campaña de phishing a gran escala está atacando activamente a organizaciones de EE. UU. utilizando invitaciones a eventos falsas como señuelo. El objetivo de estas operaciones, activas desde diciembre de 2025, es robar credenciales de acceso, interceptar contraseñas de un solo uso o instalar herramientas de acceso remoto mediante el uso de dominios maliciosos basados en un mismo marco de trabajo.


PostHeaderIcon Cuatro paquetes maliciosos de npm roban claves SSH, credenciales de nube y billeteras cripto


Se han detectado cuatro paquetes maliciosos de npm diseñados para robar claves SSH, credenciales de la nube, monederos de criptomonedas y variables de entorno. Una de las variantes tiene la capacidad de convertir los equipos infectados en una botnet para ataques DDoS. Se cree que un único actor de amenazas está ejecutando esta campaña mediante una operación coordinada de typosquatting dirigida específicamente a los usuarios de Axios.




PostHeaderIcon Vulneran 170 paquetes npm para robar secretos de GitHub, npm, AWS y Kubernetes


Un ataque de cadena de suministro a gran escala ha alertado a los desarrolladores de software en todo el mundo, después que comprometieran más de 170 paquetes de npm y dos de PyPI en una campaña coordinada para el robo de credenciales. Debido a que estos paquetes infectados se descargan colectivamente más de 200 millones de veces por semana, el impacto potencial de esta amenaza es enorme.


PostHeaderIcon Malware Vidar roba credenciales, cookies, carteras cripto y datos del sistema


El malware Vidar, un ladrón de información activo desde 2018, ha vuelto a destacar por utilizar una cadena de ataque sofisticada y multietapa diseñada para evadir las defensas de seguridad modernas. Esta herramienta no solo busca contraseñas, sino que se enfoca en robar credenciales de navegadores, cookies, monederos de criptomonedas y datos del sistema.