Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta vpn. Mostrar todas las entradas
Mostrando entradas con la etiqueta vpn. Mostrar todas las entradas

PostHeaderIcon Disney+ podría bloquear cuentas por compartir contraseñas


Disney+ actualizará sus reglas y podrá bloquear cuentas o suspender la reproducción si detecta el uso de bloqueadores de anuncios, VPN o accesos no permitidos.


PostHeaderIcon Hackeo en Agencia Digital de Japón expone datos de más de 240.000 usuarios


La Agencia Digital de Japón ha confirmado una importante filtración de datos que afecta al Government Solution Service (GSS), una plataforma de TI compartida por diversos ministerios y organismos gubernamentales. El incidente ocurrió después de que unos atacantes aprovecharan una vulnerabilidad en un dispositivo VPN para acceder a servidores internos, comprometiendo aproximadamente 246.000 registros personales.




PostHeaderIcon Agencia Digital de Japón reporta filtración de 246.000 registros de personal por fallo en VPN


La Agencia Digital de Japón sufrió una filtración de datos que expuso información personal de unos 246,000 empleados gubernamentales y colaboradores debido a una vulnerabilidad en un dispositivo VPN. El ataque no afectó los datos del público general ni incluyó información bancaria o números de identificación críticos. La agencia ya tomó medidas de seguridad y advirtió a los afectados sobre posibles riesgos de phishing.


PostHeaderIcon Atacan proveedor de banda ancha vía vulnerabilidad SSL-VPN de FortiGate


Investigadores han descubierto un servidor de preparación controlado por atacantes que contiene pruebas de una intrusión masiva contra 3BB, la marca de consumo de Triple T Broadband en Tailandia. La operación se originó mediante la explotación de una vulnerabilidad crítica en SSL-VPN de FortiGate, lo que permitió a los atacantes escalar privilegios, robar credenciales, realizar reconocimiento interno, moverse lateralmente y establecer un acceso remoto persistente.


PostHeaderIcon Vulnerabilidades críticas de VPN de Check Point permiten ejecución remota de código


Check Point Software ha corregido dos vulnerabilidades críticas relacionadas con sus VPN, identificadas como CVE-2026-85102 y CVE-2026-85103. Ambas fallas presentan una puntuación máxima de CVSS de 9.8 y podrían permitir la ejecución remota de código (RCE) sin autenticación bajo condiciones específicas. Estas vulnerabilidades fueron descubiertas por el propio equipo de investigación de Check Point, quienes informaron que no hay evidencia de que hayan sido explotadas activamente.




PostHeaderIcon SonicWall alerta sobre vulnerabilidades zero-day explotadas en SMA1000


SonicWall ha advertido sobre la explotación activa de dos vulnerabilidades "zero-day" en los dispositivos SMA1000, que permiten la ejecución remota de código. Los atacantes combinan fallos de inyección de comandos y SSRF para tomar control de los equipos, afectando especialmente a modelos utilizados por grandes empresas y gobiernos. La compañía insta a todos los usuarios a instalar urgentemente el parche de seguridad (hotfix) disponible.


PostHeaderIcon OpenVPN corrige 7 fallos de seguridad en VPN y Windows


El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades. Estas fallas afectan tanto a la capa de fiabilidad del núcleo del software como a sus componentes de servicio específicos para Windows. La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que incluyen condiciones de denegación de servicio (DoS), lecturas excesivas de búfer y omisiones de configuración que podrían permitir a atacantes ejecutar configuraciones de VPN no autorizadas.


PostHeaderIcon Investigador revela cinco vulnerabilidades críticas en Palo Alto GlobalProtect


Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks. Estos fallos afectan a GlobalProtect, el agente de endpoint y VPN utilizado en miles de redes empresariales en todo el mundo. Esta divulgación ha reavivado el debate sobre la gestión de los informes de vulnerabilidades por parte de los proveedores, incluso cuando los investigadores siguen las normas de divulgación coordinada.




PostHeaderIcon 737 extensiones VPN falsas de Chrome desvían el tráfico vía proxies SOCKS5


Cientos de extensiones de Chrome que se anunciaban como herramientas gratuitas de VPN o proxy han sido vinculadas a una operación masiva de redirección de tráfico. Aunque prometían privacidad y acceso a servicios bloqueados, su código enviaba las sesiones del navegador a través de servidores proxy SOCKS5 controlados por los atacantes. La magnitud del hallazgo es alarmante, ya que los investigadores identificaron un total de 737 extensiones implicadas en esta actividad.




PostHeaderIcon Alerta: 737 extensiones VPN de Chrome desvían el tráfico mediante proxies. Comprueba si tienes alguna


Se detectaron 737 extensiones de VPN fraudulentas en Chrome que suplantan marcas conocidas para interceptar el tráfico de usuarios, principalmente rusos. Estas herramientas redirigen la navegación a través de servidores controlados por atacantes para espiar datos personales. Además, se reportó el regreso de una extensión de IA que, tras ser eliminada, volvió a aparecer con esquemas de monetización engañosos.




PostHeaderIcon VPN de FortiGate vulnerada abre paso a ataque contra energía polaca


Un ataque al sector energético de Polonia ha demostrado cómo un dispositivo de acceso remoto comprometido puede ser la puerta de entrada para una intrusión industrial a gran escala. El 29 de diciembre de 2025, una campaña maliciosa logró saltar desde la red de un parque eólico hacia una central termoeléctrica, aprovechando las conexiones confiables para causar interrupciones. Este incidente formó parte de una serie de ataques destructivos coordinados contra más 30 instalaciones de energía renovable.




PostHeaderIcon Equipos SonicWall SMA expuestos a internet sufren compromiso de root zero-click


Los dispositivos SonicWall Secure Mobile Access (SMA) expuestos a internet enfrentan una amenaza grave debido a que atacantes han combinado dos fallos de seguridad para obtener el control total de la puerta de enlace VPN. Esta campaña permite a un agente externo pasar de una simple solicitud web a un acceso de nivel raíz (root) sin necesidad de contraseñas, sesiones ni interacción del usuario. Se ha detectado que esta actividad comenzó incluso antes de que las vulnerabilidades fueran reveladas públicamente.
 



PostHeaderIcon Bandas de ransomware atacan VPN de Palo Alto, Fortinet, Citrix y Check Point


A mediados de 2026, se ha detectado que la vector de acceso inicial dominante para los operadores de ransomware es una serie de ataques coordinados contra dispositivos de VPN y firewalls de cuatro proveedores principales: Palo Alto Networks, Fortinet, Citrix y Check Point. Actores de amenazas, incluidos afiliados de la operación RaaS Qilin, están combinando fallos de omisión de autenticación, campañas de robo de credenciales y debilidades en protocolos heredados para vulnerar las redes corporativas.


PostHeaderIcon Atacantes de Qilin Ransomware aprovechan vulnerabilidad de autenticación en PAN-OS para acceder a sistemas


Ciberdelincuentes están explotando una vulnerabilidad de Palo Alto Networks (CVE-2026-0257) para saltar la autenticación y desplegar el ransomware Qilin. Los atacantes acceden mediante sesiones VPN, roban credenciales y se desplazan lateralmente por la red mientras desactivan protecciones de seguridad. Debido al modelo de Ransomware como Servicio, las tácticas varían entre el cifrado rápido y la extorsión doble con robo de datos.




PostHeaderIcon LaLiga pierde el juicio: el TJUE dice que el uso de una VPN no les hace responsables de piratería


El TJUE ha dictaminado que el uso de una VPN no hace responsable a estos servicios de la piratería, limitando así las demandas de LaLiga contra dichos proveedores.


PostHeaderIcon EE. UU. impone sanciones a primer servicio de VPN y vendedor de cryptors por apoyar ransomware


Estados Unidos, la Unión Europea y el Reino Unido han impuesto sanciones a individuos, servicios de VPN y redes rusas por facilitar ataques de ransomware y ciberespionaje. Estas acciones buscan desmantelar infraestructuras que ocultan la identidad de criminales y protegen software malicioso. Además, se advirtió sobre el uso de routers vulnerables por parte del FSB ruso para infiltrarse en infraestructuras críticas globales.



PostHeaderIcon EE. UU. sanciona a primer servicio VPN que ayudó a ransomware


La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de los EE. UU. ha impuesto sanciones a First VPN Service (1VPNS), un proveedor de VPN acusado de facilitar infraestructura a grupos de ransomware que atacan organizaciones estadounidenses. Las medidas también afectan al administrador de 1VPNS, Dmytro Rashevskyi, y al proveedor de servicios de ofuscación de malware, Yegeniy Vladimirovich Silayev.


PostHeaderIcon 281 apps VPN de Google Play filtran datos sensibles y no cifran la información


Un nuevo estudio de seguridad ha revelado graves problemas de privacidad y seguridad en 281 aplicaciones de VPN populares para Android disponibles en la Google Play Store. Los investigadores descubrieron que decenas de estas apps transfieren datos sin cifrado, filtran el tráfico del usuario fuera del túnel de la VPN y envían identificadores del dispositivo a servicios de seguimiento y publicidad.


PostHeaderIcon Activa la VPN de Firefox


Mozilla integra una VPN en Firefox que ofrece 50 GB gratuitos mensuales, aunque su disponibilidad ha sido gradual según la región.



PostHeaderIcon Firefox quiere recuperar terreno y lanza mejoras de seguridad, VPN y otras novedades


Mozilla Firefox lanza una ambiciosa hoja de ruta para recuperar cuota de mercado, destacando el rediseño Project Nova, mejoras de IA opcionales, VPN móvil y soporte HDR.