Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Lidl lanza localizadores Bluetooth compatibles con iOS y Android por menos de 15 euros


Lidl vende un pack de tres localizadores Bluetooth por menos de 15 euros como alternativa económica al AirTag, compatibles con iPhone y Android.




PostHeaderIcon EE. UU. es el principal objetivo de una campaña de phishing RMM en 46 países


Una campaña de phishing global afecta a 46 países, siendo Estados Unidos el principal objetivo, utilizando documentos falsos para engañar a las víctimas e instalar software de gestión remota (RMM). Los atacantes emplean una infraestructura altamente volátil que rota diariamente para evadir la detección, adaptando sus señuelos a diversos sectores como educación y gobierno. Expertos recomiendan centrarse en los patrones de comportamiento y activos persistentes del kit en lugar de depender únicamente de dominios o indicadores individuales.




PostHeaderIcon Vulnerabilidades críticas en VMware Workstation y Fusion permiten ejecutar código en el host


Broadcom ha emitido un aviso de seguridad crítico advirtiendo sobre dos vulnerabilidades recién descubiertas en VMware Workstation y Fusion. Estos fallos podrían permitir que los atacantes escapen de una máquina virtual y ejecuten código malicioso directamente en el sistema anfitrión, comprometiendo así la seguridad fundamental de la virtualización. El aviso ha sido registrado bajo el código VMSA-2026-0007.





PostHeaderIcon Usan códigos QR sin imagen para evadir seguridad de email


Están utilizando códigos QR sin archivos de imagen para evadir las defensas del correo electrónico. Esta táctica convierte el marcado del correo en un código escaneable que redirige a las víctimas a una página de phishing, evitando que las herramientas de seguridad detecten el objeto de imagen habitual. De este modo, trasladan al usuario desde un ordenador de trabajo monitorizado hacia un dispositivo móvil.




PostHeaderIcon El Departamento de Justicia rectifica sobre hackeo chino: agencias de EE. UU. fueron objetivos, no víctimas


El Departamento de Justicia de EE. UU. rectificó que varias agencias federales fueron objetivos de ataques del grupo chino QTFY, pero no necesariamente víctimas confirmadas. Este grupo, vinculado al gobierno chino, utiliza herramientas como QScan y QTRouter para espiar infraestructuras críticas y redes sensibles. Finalmente, el FBI logró neutralizar la operación al desmantelar los dominios utilizados por los atacantes.