Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Cómo reducir los puntos ciegos del Shadow IT con Wazuh


El "Shadow IT" consiste en el uso de hardware y software no autorizado que crea brechas de seguridad al ser invisible para los equipos de IT. Para solucionar esto, la plataforma Wazuh ofrece una visibilidad completa mediante la recolección continua de inventarios en los endpoints y el monitoreo de dispositivos sin agente. Gracias a este análisis centralizado, las organizaciones pueden detectar software no aprobado, vulnerabilidades y activos no gestionados para mitigar riesgos.


PostHeaderIcon Nuevo backdoor TASK#STOMP usa PowerShell para robar documentos y claves Wi-Fi


Se ha analizado TASK#STOMP, un nuevo backdoor para Windows que transforma herramientas integradas del sistema en una operación de espionaje persistente. Este malware utiliza instaladores VBS, PowerShell oculto y tareas programadas para robar documentos empresariales, contraseñas de Wi-Fi, datos del portapapeles y capturas de pantalla de los equipos infectados.


PostHeaderIcon Fallos en ZTE SmartLife permiten secuestrar cuentas restableciendo contraseñas sin verificación


ZTE ha solucionado cuatro vulnerabilidades en su aplicación móvil SmartLife. Estas fallas críticas permitían a los atacantes enumerar cuentas, recuperar identificadores, restablecer contraseñas y tomar el control total de las cuentas de usuario. La vulnerabilidad más grave, identificada como CVE-2026-86553, alcanzó una puntuación CVSS de 8.8 y afectaba a las versiones 2.8.2 y anteriores de la aplicación.


PostHeaderIcon Explotan vulnerabilidad 0-day en servidor de gestión de Check Point


Check Point ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-93616) en su infraestructura de Gestión de Seguridad. Con una puntuación CVSS de 9.8, este fallo permite que un atacante remoto no autenticado pueda cargar y ejecutar scripts arbitrarios en un servidor de gestión expuesto.



PostHeaderIcon Microsoft desmantela EvilTokens, el servicio de phishing que comprometió 12.000 bandejas de entrada


Microsoft y diversas organizaciones desmantelaron EvilTokens, una plataforma de phishing que usaba inteligencia artificial para vulnerar cuentas de correo electrónico y facilitar fraudes financieros. El servicio utilizaba un chatbot de IA para analizar bandejas de entrada y redactar mensajes engañosos, permitiendo que criminales sin experiencia ejecutaran ataques a gran escala. La operación resultó en la incautación de 50 sitios web, la desactivación de 150 dominios y el arresto de dos sospechosos.