Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Falso instalador de OpenClaw para robar criptomonedas y contraseñas


Se ha detectado una peligrosa campaña de infostealer que utiliza un instalador falso de OpenClaw (un asistente de IA de código abierto) para infectar sistemas. El malware actúa silenciosamente para robar datos sensibles, enfocándose específicamente en más de 250 extensiones de navegador vinculadas a gestores de contraseñas y billeteras de criptomonedas.


PostHeaderIcon JDownloader ha confirmado que su web fue hackeada


JDownloader ha confirmado que su web fue hackeada, comprometiendo los instaladores oficiales y distribuyendo malware a los usuarios que descargaron el programa recientemente.


PostHeaderIcon Despliegan RAT modular que roba credenciales y captura pantallas


Se ha identificado una nueva campaña de malware llamada Operation GriefLure que afecta a altos ejecutivos e investigadores gubernamentales en el Sudeste Asiático. Los atacantes utilizan un Remote Access Trojan (RAT) modular capaz de robar credenciales, capturar capturas de pantalla y mantener persistencia en los sistemas infectados. Actualmente, la operación se centra en dos objetivos principales: el sector de telecomunicaciones vinculado al ejército en Vietnam y la industria sanitaria en Filipinas.


PostHeaderIcon Falsos técnicos informáticos acaban en prisión por alquilar portátiles a estafadores norcoreanos


Dos ciudadanos estadounidenses fueron sentenciados a 18 meses de prisión por facilitar que trabajadores norcoreanos se infiltraran en empresas de EE. UU. mediante el uso de computadoras remotas en sus hogares. Esta red fraudulenta generó más de 1.2 millones de dólares para el régimen de Pyongyang y causó graves pérdidas en seguridad a decenas de compañías. El FBI advierte que estas acciones son delitos federales que comprometen la seguridad nacional y serán castigados severamente.
 


PostHeaderIcon Alerta por web falsa de Claude con malware


Ha aparecido una web falsa de Claude que imita la oficial para instalar malware peligroso en ordenadores Windows aprovechando el éxito de la IA de Anthropic.


PostHeaderIcon JDownloader distribuyó malware en Windows 11 y Linux


Ciberdelincuentes comprometieron la web oficial de JDownloader distribuyendo instaladores infectados con malware para Windows y Linux.


PostHeaderIcon Excontratista del gobierno, condenado por borrar decenas de bases de datos federales después de ser despedido


Un hombre de Virginia y su hermano fueron condenados por borrar aproximadamente 96 bases de datos gubernamentales tras ser despedidos de su empleo como contratistas federales. Los hermanos, que ya tenían antecedentes penales por hackeo, intentaron eliminar evidencia y ocultar sus rastros usando inteligencia artificial. Ahora enfrentan penas severas que podrían alcanzar los 21 y 45 años de prisión, respectivamente.

PostHeaderIcon Sensores de neumáticos permiten hackear coches


Expertos de IMDEA Networks advierten que los sensores de presión de los neumáticos (TPMS) podrían ser utilizados para hackear vehículos, rastrear coches y exponer hábitos de conducción debido a la falta de cifrado y autenticación.


PostHeaderIcon Exploit de Dirty Frag en el kernel de Linux permite obtener acceso root en las principales distribuciones


Se ha descubierto Dirty Frag, una vulnerabilidad de escalada de privilegios en el kernel de Linux que permite a usuarios locales obtener acceso root. El fallo combina dos vulnerabilidades de escritura en la caché de páginas, afectando a distribuciones como Ubuntu, RHEL y Fedora. Debido a que existe un código de prueba operativo, se recomienda bloquear los módulos esp4, esp6 y rxrpc hasta que haya parches disponibles.


PostHeaderIcon Director del FBI: La IA frenó múltiples ataques contra EE. UU.


Kash Patel, quien encabeza el FBI, ha destacado el impacto positivo de la inteligencia artificial en la seguridad nacional, asegurando que esta tecnología ha sido clave para neutralizar múltiples ataques dirigidos contra Estados Unidos. El directivo calificó la capacidad de la IA como "una locura" y afirmó que su implementación se está extendiendo a todas las áreas operativas para proteger la infraestructura crítica del país.




PostHeaderIcon Consejos Día Mundial de la Contraseña 2026


El Día Mundial de la Contraseña 2026 busca concienciar a usuarios y empresas sobre la importancia de aplicar mejores prácticas en la creación y mantenimiento de contraseñas para mejorar la ciberseguridad.


PostHeaderIcon Hoy es el Día Mundial de la Contraseña


Con motivo del Día Mundial de la Contraseña, se recomienda no memorizar claves y utilizar un gestor de contraseñas para generar claves únicas, largas y aleatorias, complementándolas con autenticación de dos factores (2FA) y biometría para garantizar la seguridad digital.


PostHeaderIcon Europa prohíbe IA de deepfakes sexuales


Europa prohíbe los modelos de IA que permiten crear deepfakes sexuales y aplicaciones para desnudar personas, tras una propuesta impulsada por España.


PostHeaderIcon Estudiante hackea trenes de Taiwán con SDR por no rotar claves en 19 años


Un estudiante taiwanés de 23 años detuvo cuatro trenes de alta velocidad al emitir una señal de alarma falsa usando radios SDR. El ataque fue posible porque el sistema de comunicación no había actualizado sus claves criptográficas en 19 años. El joven fue arrestado y enfrenta una posible condena de hasta 10 años de prisión.





PostHeaderIcon Niños burlan verificación de edad con ayuda paterna


El 32% de los niños supera la verificación de edad, destacando que uno de cada cuatro lo logra con ayuda de sus padres, evidenciando que los menores evaden fácilmente estos controles.


PostHeaderIcon Grave fallo en el sandbox de vm2 de Node.js permite la ejecución de código


Se ha detectado una vulnerabilidad crítica (CVE-2026-26956) en la librería vm2 de Node.js que permite ejecutar código arbitrario en el sistema anfitrión al evadir el entorno aislado (sandbox). El fallo afecta principalmente a Node.js 25 con soporte de WebAssembly y ya existe un código de explotación (PoC) disponible. Se recomienda a los usuarios actualizar urgentemente a la versión 3.10.5 o superior para mitigar este riesgo.


PostHeaderIcon Edge guarda contraseñas en texto plano en la memoria


Microsoft Edge carga todas las contraseñas guardadas en la memoria en texto plano al iniciar, lo que permite que un atacante con acceso local o malware pueda extraerlas, a diferencia de Chrome que utiliza descifrado bajo demanda.




PostHeaderIcon Fraude electoral en Canadá: la trampa del canario


En Canadá han detectado un fraude electoral utilizando la trampa del canario, un método clásico de espionaje que permite identificar filtraciones sin necesidad de tecnología.






PostHeaderIcon Chrome descarga sin permiso modelo IA de 4GB: podría violar ley de UE


El investigador Alexander Hanff denuncia que Google Chrome descarga silenciosamente un modelo de IA de 4GB sin el consentimiento del usuario. Esta práctica podría violar leyes de privacidad de la UE y generar un alto impacto ambiental y de consumo de datos. El experto critica que las grandes tecnológicas traten los dispositivos de los usuarios como objetivos de despliegue sin transparencia.



PostHeaderIcon Palo Alto Networks advierte sobre un zero-day de RCE en firewalls explotado en ataques


Palo Alto Networks advirtió sobre una vulnerabilidad crítica de día cero (CVE-2026-0300) en el Portal de Autenticación User-ID de sus firewalls PA-Series y VM-Series. Este fallo de desbordamiento de búfer permite a atacantes ejecutar código con privilegios de root sin necesidad de autenticación. Mientras se desarrolla un parche, la empresa recomienda restringir el acceso del portal solo a zonas confiables o desactivarlo por completo.