Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon El grupo de Coinbase apunta a sectores de alto valor con estrategia de extorsión basada en robo de datos


El panorama del ransomware sigue evolucionando con nuevos actores de amenazas que adoptan tácticas poco convencionales. Coinbase Cartel surgió en septiembre de 2025, logrando rápidamente 14 víctimas en su primer mes de operación. A diferencia de los grupos tradicionales de ransomware, este actor de amenazas se centra exclusivamente en la exfiltración de datos sin cifrar sistemas, lo que representa un cambio en las estrategias de los ciberdelincuentes. 




PostHeaderIcon Vulnerabilidad de día cero en el Administrador de conexiones de acceso remoto de Windows permite ataques DoS


Microsoft ha parcheado una vulnerabilidad zero-day en el servicio Windows Remote Access Connection Manager (RasMan), identificada como CVE-2026-21525, que permitía a los atacantes provocar condiciones de denegación de servicio (DoS) en sistemas sin parchear. La falla, originada por una desreferencia de puntero NULL (CWE-476), fue explotada activamente en la naturaleza antes de su divulgación, lo que le valió una calificación de "Explotación Detectada" por parte del MSRC de Microsoft.



PostHeaderIcon Actores de amenazas explotan vulnerabilidad React2Shell con malware generado por IA


Una campaña de malware completamente generada por IA está explotando activamente la vulnerabilidad “React2Shell”, detectada dentro de la red global de honeypots “CloudyPots” de Darktrace. Este intrusión destaca un cambio crítico en el cibercrimen: la weaponización de los Modelos de Lenguaje Grande (LLMs) para reducir la barrera de entrada de ciberataques efectivos.



PostHeaderIcon Vulnerabilidad en Ivanti Endpoint Manager permite a atacantes remotos filtrar datos arbitrarios


Ivanti ha lanzado actualizaciones de seguridad críticas para su plataforma Endpoint Manager (EPM), abordando dos vulnerabilidades recientemente descubiertas que podrían permitir el acceso no autorizado a información sensible de la base de datos y comprometer credenciales de usuarios. Las actualizaciones, publicadas en la versión 2024 SU5, también resuelven 11 vulnerabilidades de severidad media previamente divulgadas en octubre de 2025. 



PostHeaderIcon MediaTek usará Intel 14A para un SoC Arm en portátiles Windows que ni Qualcomm, Intel y AMD pueden cubrir


MediaTek colaborará con Intel para fabricar un SoC Arm usando el proceso Intel 14A, dirigido a portátiles Windows y cubriendo un nicho que Qualcomm, Intel y AMD no pueden atender, destacando su enfoque innovador en el mercado.