Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Ataque cibernético sofisticado apunta a la industria de bodas con malware basado en Teams


Un sofisticado campaña de phishing está atacando a planificadores de bodas y proveedores con malware de tipo stealer, disfrazado como reuniones de Microsoft Teams. Investigadores de seguridad destacan el uso de correos electrónicos legítimos comprometidos para generar confianza antes de distribuir las cargas maliciosas. Los actores de amenazas se hacen pasar por profesionales legales en correos enviados desde czimmerman@craigzlaw[.]com, un dominio vinculado a The Law Offices of Craig Zimmerman, un bufete real de protección al consumidor


PostHeaderIcon El grupo de Coinbase apunta a sectores de alto valor con estrategia de extorsión basada en robo de datos


El panorama del ransomware sigue evolucionando con nuevos actores de amenazas que adoptan tácticas poco convencionales. Coinbase Cartel surgió en septiembre de 2025, logrando rápidamente 14 víctimas en su primer mes de operación. A diferencia de los grupos tradicionales de ransomware, este actor de amenazas se centra exclusivamente en la exfiltración de datos sin cifrar sistemas, lo que representa un cambio en las estrategias de los ciberdelincuentes. 




PostHeaderIcon Vulnerabilidad de día cero en el Administrador de conexiones de acceso remoto de Windows permite ataques DoS


Microsoft ha parcheado una vulnerabilidad zero-day en el servicio Windows Remote Access Connection Manager (RasMan), identificada como CVE-2026-21525, que permitía a los atacantes provocar condiciones de denegación de servicio (DoS) en sistemas sin parchear. La falla, originada por una desreferencia de puntero NULL (CWE-476), fue explotada activamente en la naturaleza antes de su divulgación, lo que le valió una calificación de "Explotación Detectada" por parte del MSRC de Microsoft.



PostHeaderIcon Actores de amenazas explotan vulnerabilidad React2Shell con malware generado por IA


Una campaña de malware completamente generada por IA está explotando activamente la vulnerabilidad “React2Shell”, detectada dentro de la red global de honeypots “CloudyPots” de Darktrace. Este intrusión destaca un cambio crítico en el cibercrimen: la weaponización de los Modelos de Lenguaje Grande (LLMs) para reducir la barrera de entrada de ciberataques efectivos.



PostHeaderIcon Vulnerabilidad en Ivanti Endpoint Manager permite a atacantes remotos filtrar datos arbitrarios


Ivanti ha lanzado actualizaciones de seguridad críticas para su plataforma Endpoint Manager (EPM), abordando dos vulnerabilidades recientemente descubiertas que podrían permitir el acceso no autorizado a información sensible de la base de datos y comprometer credenciales de usuarios. Las actualizaciones, publicadas en la versión 2024 SU5, también resuelven 11 vulnerabilidades de severidad media previamente divulgadas en octubre de 2025.