Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Mejores servicios de eliminación de datos personales


En 2026, los datos personales ya no son solo una preocupación de privacidad, sino un vector de seguridad. Con el auge del raspado impulsado por IA y el robo de identidad sintética, tu huella digital está siendo recolectada a una escala sin precedentes. Los servicios de eliminación de datos han evolucionado desde simples herramientas de "exclusión voluntaria" hasta plataformas complejas de ciberseguridad que utilizan RPA (Automatización Robótica de Procesos) y el poder de representación legal para eliminar tu PII 



PostHeaderIcon Microsoft 365: complementos de Outlook se usan para robar datos de correos sin dejar rastro


Un importante punto ciego arquitectónico en el ecosistema de Microsoft 365 permite a los actores de amenazas exfiltrar datos sensibles de correos electrónicos sin dejar rastros forenses. Denominada “Exfil Out&Look”, esta técnica de ataque aprovecha el marco de complementos de Outlook para interceptar comunicaciones salientes de manera sigilosa. A diferencia de los métodos tradicionales de explotación que dependen de vulnerabilidades de software, esta técnica abusa de funciones legítimas dentro de Outlook


PostHeaderIcon Las ventas de Xbox Series S y Series X se hunden, ¿peligra Xbox Next?


Microsoft confirma una caída del 32% en las ventas de Xbox Series X/S en el último trimestre, lo que reaviva dudas sobre el futuro de Xbox Next y su estrategia en el mercado de consolas.



PostHeaderIcon Explotan vulnerabilidad de FreePBX para desplegar webshell y controlar sistemas


Una sofisticada campaña de ataques aprovecha una vulnerabilidad crítica en FreePBX para desplegar una webshell persistente denominada "EncystPHP", permitiendo a los actores de amenazas obtener control administrativo completo sobre sistemas VoIP comprometidos. La campaña, iniciada a principios de diciembre de 2025, explota la CVE-2025-64328, una falla de inyección de comandos post-autenticación en el Endpoint Manager de FreePBX. 



PostHeaderIcon Herramienta Swarmer elude EDR con modificación sigilosa en el Registro de Windows para persistencia


Praetorian Inc. ha hecho público Swarmer, una herramienta que permite a atacantes con bajos privilegios lograr persistencia en Windows de manera sigilosa, eludiendo la supervisión de los sistemas de Detección y Respuesta en Endpoints (EDR). Implementada operativamente desde febrero de 2025, Swarmer aprovecha los perfiles de usuario obligatorios y la poco conocida API del Registro Offline para modificar el hive NTUSER sin activar los hooks estándar del registro.