Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta seguridad_informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad_informática. Mostrar todas las entradas

PostHeaderIcon El mantenedor de Axios confirma que el compromiso de npm fue por un ataque de ingeniería social dirigido


Dos versiones maliciosas de la popular biblioteca HTTP de JavaScript Axios se publicaron brevemente en el registro de npm el 31 de marzo de 2026. Cada versión incluía una dependencia oculta que instalaba un troyano de acceso remoto (RAT) en sistemas macOS, Windows y Linux



PostHeaderIcon Fuga de datos de Mazda expone registros de empleados y socios por vulnerabilidad del sistema


Mazda Motor Corporation ha confirmado oficialmente un incidente de seguridad que involucra el acceso no autorizado por parte de un tercero a un sistema interno de gestión de almacenes, lo que podría haber expuesto 692 registros de datos personales de empleados, personal de empresas del grupo y socios comerciales. El fabricante japonés de automóviles publicó su notificación formal de la brecha el 19 de marzo de 2026, revelando que la intrusión había sido detectada por primera vez a mediados de diciembre 




PostHeaderIcon Usan el salvapantallas de Windows para desplegar herramientas RMM y acceder de forma remota


Las amenazas de ciberseguridad evolucionan constantemente, y una campaña reciente destaca una nueva táctica engañosa en la que los atacantes aprovechan los archivos de salvapantallas de Windows (.scr) para comprometer sistemas. Este método permite a los actores de amenazas desplegar herramientas legítimas de Monitorización y Gestión Remota (RMM), lo que les otorga acceso remoto persistente mientras eluden eficazmente los controles de seguridad estándar.



PostHeaderIcon Ataque con CAPTCHA falso usa App-V de Microsoft para distribuir malware


Una campaña recientemente descubierta demuestra un enfoque sofisticado para distribuir malware robador de información mediante una combinación de ingeniería social y componentes legítimos de Windows. El ataque comienza con un engañoso mensaje CAPTCHA que induce a los usuarios a ejecutar comandos manualmente a través del cuadro de diálogo Ejecutar de Windows, presentando la infección como un paso de verificación obligatorio. En lugar de utilizar PowerShell tradicional […]



PostHeaderIcon Actores de amenazas simulan pantallazos azules y herramientas de confianza para evadir defensas e implementar DCRat


Una nueva campaña de malware está explotando advertencias falsas de Pantalla Azul de la Muerte (BSOD) y herramientas de compilación de Microsoft confiables para distribuir un peligroso troyano de acceso remoto. La operación, rastreada como PHALT#BLYX, apunta a empresas del sector hotelero con correos electrónicos engañosos de cancelación de reservas que manipulan a las víctimas para ejecutar código malicioso en sus sistemas.