Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Un banco despide a miles de trabajadores por tener los ordenadores inactivos durante mucho tiempo


Desde la pandemia, el teletrabajo se ha convertido en una modalidad habitual para muchas empresas. Sin embargo, para nadie es un secreto que también plantea desafíos en la comunicación y a veces, en la productividad. Un ejemplo reciente y bastante controversial tuvo lugar en Itaú, el mayor banco de Brasil por activos, con aproximadamente 100.000 empleados. 

 



PostHeaderIcon Security Onion: guía completa sobre esta distro de seguridad que complementa a otras tipo pentesting


Security Onion se ha convertido en una de esas plataformas que cualquiera que monte o opere un SOC debería conocer de cerca. Es gratuita, de código abierto y reúne en un mismo sitio monitorización de red, caza de amenazas y gestión de logs, además de una colección de herramientas probadas en producción que aceleran el trabajo del Blue Team.

 



PostHeaderIcon MalTerminal: el primer malware que integra GPT-4 para crear ransomware y evadir defensas


 Investigadores han detectado MalTerminal, el ejemplo más antiguo conocido de malware que incorpora capacidades de modelos de lenguaje amplio (LLM), como GPT-4, para crear ransomware y reverse shells bajo demanda. Esta nueva tendencia supone un cambio en las tácticas de los atacantes y plantea retos inéditos para los defensores.





PostHeaderIcon Google soluciona su sexta vulnerabilidad 0-day en Chrome


Google ha publicado una actualización de seguridad urgente para su navegador Chrome después de descubrir un zero-day activo, identificado como CVE-2025-10585, el cual está siendo explotado en ataques reales.



PostHeaderIcon Protección contra DDoS de OPNsense


Un problema bastante molesto: es un servidor web que se ve regularmente paralizado por un ataque SYN flood. De repente, las páginas web y los servicios dejan de funcionar correctamente, aunque el hardware apenas estaba siendo utilizado. Esto se debe a conexiones TCP semiabiertas, un clásico ataque distribuido de denegación de servicio [DDoS].