Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Publican datos de Starbucks en foros


Un actor de amenazas bajo el alias “anes2010” afirma estar vendiendo en un foro de cibercrimen una base de datos de Starbucks. Según el atacante, la filtración contiene 176 millones de registros de usuarios únicos, presuntamente extraídos en junio de 2026. Hasta el momento, Starbucks no ha confirmado el incidente ni se ha verificado de forma independiente la veracidad de la información.






PostHeaderIcon Siete paquetes maliciosos de Vite en npm emplean C2 de blockchain para distribuir un RAT


Investigadores de Checkmarx detectaron ViteVenom, una campaña de ataques a la cadena de suministro con siete paquetes maliciosos de npm dirigidos al ecosistema Vite. Esta operación, atribuida al actor SuccessKey, utiliza una infraestructura de mando y control basada en blockchain para entregar un troyano de acceso remoto. Se recomienda a los usuarios eliminar estos paquetes inmediatamente, auditar sus dependencias y rotar todas sus credenciales.




PostHeaderIcon En España los Hospitales y empresas tendrán su propia red 5G


Hospitales y empresas podrán desplegar sus propias redes privadas 5G gracias a la reorganización del espectro radioeléctrico del Gobierno.




PostHeaderIcon 1Password integrará Claude para usar tus credenciales


1Password permitirá que la IA Claude acceda a las credenciales guardadas, integrando así la gestión de contraseñas con el modelo de inteligencia artificial de Anthropic.




PostHeaderIcon Abuso de Windows Bind Link permite cegar EDR y evadir AMSI, AppLocker y Sysmon


Los atacantes han descubierto una nueva técnica para ocultar sus actividades tras obtener acceso de administrador en Windows. Este método abusa de los vínculos de enlace (bind links), una función legítima que redirige una ruta de archivo a otra sin modificar el archivo original en el disco. De esta manera, en lugar de crear archivos visibles o modificar el software de seguridad, el atacante puede cegar los sistemas EDR y evadir herramientas como AMSI, AppLocker y Sysmon.