Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Billeteras Ledger falsas en mercados chinos roban semillas y PINs de cripto


Un investigador brasileño en ciberseguridad ha destapado una estafa sofisticada y a gran escala en la cadena de suministro que involucra billeteras hardware falsas Ledger Nano S Plus vendidas en un mercado chino. Estos dispositivos, diseñados desde cero, están programados para robar silenciosamente criptomonedas en aproximadamente 20 blockchains. Los hallazgos, publicados en Reddit por el usuario u/Past_Computer2901, han generado una fuerte alarma en la comunidad de seguridad criptográfica,


PostHeaderIcon Aplicación Winhance para Windows 11 permite optimizar la memoria RAM


Winhance es una aplicación para Windows 11 que optimiza la memoria RAM, ayudando a ahorrar cientos de euros al evitar actualizaciones de hardware y mejorando el rendimiento del PC sin estrés.



PostHeaderIcon Explotación activa de vulnerabilidades en Windows permite escalar privilegios y afectar a Defender


Se detecta explotación activa de vulnerabilidades en Windows (BlueHammer, RedSun y UnDefend) que permiten escalar privilegios a SYSTEM/admin e bloquear actualizaciones de Microsoft Defender, con parche disponible solo para BlueHammer (CVE-2026-33825) mientras RedSun y UnDefend siguen sin corrección.


PostHeaderIcon Atacantes aprovechan CVE-2026-39987 para difundir puerta trasera basada en blockchain mediante Hugging Face


Una vulnerabilidad crítica en la plataforma de cuadernos Python *marimo* está siendo explotada activamente por atacantes para desplegar una puerta trasera basada en blockchain en sistemas de desarrolladores. La falla, identificada como CVE-2026-39987, permite la ejecución remota de código sin autenticación, convirtiéndola en un peligroso punto de entrada para actores maliciosos que la utilizan para instalar una nueva variante del malware NKAbuse




PostHeaderIcon Piratas informáticos usan ATHR para estafas con IA, robo de credenciales y phishing telefónico a gran escala


Una nueva plataforma de cibercrimen llamada ATHR está facilitando a los atacantes la ejecución de operaciones de phishing telefónico a gran escala, también conocido como vishing. En lugar de depender de enlaces maliciosos o archivos adjuntos infectados en correos electrónicos, esta plataforma envía correos electrónicos de apariencia sencilla que solo incluyen un número de teléfono.