Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon ALPACA, un nuevo tipo de ataque Man in the Middle en HTTPS


Un grupo de investigadores de varias universidades de Alemania, los cuales ha desarrollado un nuevo método de ataque MITM contra HTTPS, que permite extraer cookies con ID de sesión y otros datos sensibles, así como ejecutar código JavaScript arbitrario en el contexto de otro sitio. El ataque se llama ALPACA y se puede aplicar a servidores TLS que implementan diferentes protocolos de capa de aplicación (HTTPS, SFTP, SMTP, IMAP, POP3), pero usan certificados TLS comunes. El ataque permitiría redirigir el tráfico del navegador a un servicio diferente con el fin de acceder o exfiltrar información sensible.




PostHeaderIcon El Salvador es el primer país en legalizar el Bitcoin como moneda de curso legal


El Salvador es el primer país del mundo en adoptar el Bitcoin como moneda de circulación legal. La Asamblea Legislativa de El Salvador aprobó la ley con 64 de 84 votos a favor, lo que convierte al bitcoin en moneda de curso legal en El Salvador. El país se convierte en el primero del mundo en ofrecer dicho apoyo a la criptodivisa. La ley establece solo el curso legal del bitcoin y no de otras criptomonedas.



PostHeaderIcon Ransomware PYSA publica contratos y nóminas de los jugadores del Club Fútbol Levante UD


El Levante UD sufrió un "ataque informático" en febrero de 2021 y aunque desde el Club aseguraron que los atacantes no tuvieron éxito y no pudieron exfiltrar la información, el grupo de ransomware que les atacó llamado Pysa publica en su página web de filtraciones miles de documentos privados y confidenciales del Club Granota como contratos privados de los jugadores, nóminas de los jugadores y empleados del  Club de Fútbol.



PostHeaderIcon RockYou2021: la mayor recopilación de contraseñas filtradas de la historia: 8 billones


RockYou2021: La madre de todas las filtraciones o lo que podría ser la mayor filtración de contraseñas. Se trata de un  fichero TXT de 100GB que contiene 8.4 billones de contraseñas en texto plan. Es lógicamente una recopilación de filtraciones anteriores.
 



PostHeaderIcon 800 criminales arrestados gracias a las escuchas de una app mensajería segura interceptada por las autoridades


El FBI y la policía Australiana estuvieron infiltrados durante más de 3 años en una plataforma de chat cifrada llamada An0m. Los delincuentes usaban teléfonos inteligentes seguros configurados para ejecutar solo la aplicación An0m que solo podía comunicarse con compañeros con la misma configuración. Daba servicio a más de 12 000 dispositivos "cifrados" a más de 300 organizaciones criminales que operan en más más de 100 países. Las autoridades obtuvieron acceso a 27 millones de mensajes intercambiados a través de ANOM por delincuentes que estaban discutiendo sobre sus actividades ilegales. España estaba en el TOP 5 de los países Europeos dónde los criminales más usaban la app "mensajería segura cifrada". Las autoridades obtuvieron acceso a los  27 millones de mensajes de 12. 000 dispositivos de 300 organizaciones criminales. La operación se salda con 700 registros, 800 detenciones y más de 30 toneladas de drogas incautadas. El FBI pagó a un desarrollador 180 mil dólares por introducir una puerta trasera en la app.