Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Nueva campaña Ransomware CryptoLocker con extensión .Osiris


Hay una nueva oleada del ransomware Cryptolocker con el gancho de un e-mail con el asunto "FACTURA" , de los que hemos recibido zips con factura2, factura4, factura6, factura7, factura9, factura10, ... que contienen un enlace a Dropbox en un zip, que dentro hay un fichero JavaScript con extensión .js que instala Cryptolocker de nueva generación, de los que cuando codifican dejan los ficheros cifrados con extensión final de 6 letras aleatorias.





PostHeaderIcon Dridex, el troyano bancario más complejo y temido


El troyano Dridex infecta ordenadores a través de emails con archivos adjuntos. Una vez descargados, añade el PC a un 'botnet' y robas las contraseñas de banca 'online' almacenadas




PostHeaderIcon Ataque de las alertas y el script Zombie en Internet Explorer 11


Una nueva investigación muestra como el dueño de una página web puede mostrar popups sin fin al usuario incluso después de que éste ha abandonado ya su página, e incluso peor, ejecutar cualquier tiempo de javascript persistente cuando el usuario ya está en otros dominios. El ataque sólo funciona en IE11, que tiene un 10% de usuarios. De momento no hay solución y el investigador que lo ha descubierto ha dejado de avisar a Microsoft de bugs debido a que sus informes anteriores han sido ignorados. El artículo incluye una demostración (PoC) del bug.




PostHeaderIcon Un comando mal escrito, el motivo de la caída de Amazon S3 AWS


Plataformas como Quora, Imgur y Giphy. Servicios y aplicaciones como Slack, Twitch y Airbnb. Webs de noticias como Business Insider estuvieron caídas durante horas el martes. ¿El motivo? Un simple typo. S3 (Simple Storage Service) de Amazon Web Services (AWS)




PostHeaderIcon Grave fallo de Inyección SQL en plugin de WordPress con más de 1 millón de instalaciones


Un plugin de WordPress instalado en más de un millón de sitios acaba de corregir una grave vulnerabilidad de inyección de SQL que puede permitir a los atacantes robar datos de la base de datos de un sitio web. El nombre del plugin vulnerable es NextGEN Gallery, un plugin tan exitoso que tiene su propio conjunto de plugins.





PostHeaderIcon NVIDIA anuncia la GEFORCE GTX 1080 TI


NVIDIA ha presentado  lo que hace unos meses nos hubiera parecido imposible: una nueva gráfica superior en rendimiento a la todopoderosa GTX 1080. No es otra que la nueva GTX 1080 Ti, un modelo que mejora el rendimiento de la anterior en un 35%, montando además la increíble cifra de 11 GB de memoria GDDR5X.



PostHeaderIcon Hackathon de ciberseguridad 4YFN-Mobile World Congress 2017


Siete equipos han participado en el Hackathon que INCIBE ha organizado enel Mobile World Congress para exhibir el potencial Español en ciberseguridad.



PostHeaderIcon Yahoo! desvela otro hackeo, y ya es el tercero


Yahoo! anunció que 32 millones de cuentas habrían sido hackeadas en los último dos años. Estas cuentas se suman a los dos robos de datos ya anunciados anteriormente. Yahoo ha detectado una cookie falsa (no desarrollada por la propia compañía) que habría permitido a intrusos acceder a cuentas de usuario sin necesidad de introducir la contraseña. Se cree que los hechos ocurrieron entre 2015 y 2016.