Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Incidente de seguridad en Reddit por utilizar 2FA con SMS


La red social Reddit,  el popular sitio de agregación de noticias y marcadores sociales, reconoció ayer en un comunicado oficial haber padecido un incidente de seguridad con uno de sus empleados. Según la propia plataforma, "entre el 14 y el 18 de junio, un atacante comprometió algunas cuentas de los empleados vinculadas a los proveedores de almacenamiento de código y cloud". Los datos sensibles robados,serían emails enviados desde el servicio en junio de 2018, una copia de seguridad de una base de datos de 2007 con contraseñas viejas cifradas y con salt.




PostHeaderIcon Autor ransomware SamSam ha ganado casi 6 millones de dólares


El autor (se indica que podría ser ua única persona) del ransomware SamSam ha conseguido ganar 5,9 millones de dólares en apenas 3 años. Así lo apunta un reciente y exteneso informe de Sophos en forma de análsisis llamado SamSam: The (Almost) Six Million Dollar Ransomware  dónde analizar en profundidad algunas claves del ransomware, cómo el método de funcionamiento y las cuentas BitCoin (BTC) para hacerse una idea de los ingresos generados por el cibercriminal. Algunas de sus víctimas han sido la ciudad de Atlanta que perdió años de grabaciones del coche (dashcam) de la policía y dejó el 90%  de las computadoras del Departamento de Obras Públicas inaccesibles. La ciudad de Atlanta decidió no pagar el rescate. SamSam obligó al Departamento de Transporte de Colorado a cerrar más de 2.000 máquinas y obligó a un hospital de Indiana a perder el acceso a los historiales de pacientes y citas, al final el hospital si decidió pagar el rescate de 55.000$ a pesar de tener copias de seguridad.




PostHeaderIcon Detienen a un ladrón que entraba a casas para robar la contraseña del Wifi


Un joven de 17 años del estado de California, Estados Unidos, se quedó sin datos en su teléfono móvil y decidió que la mejor solución era entrar a una casa por la noche a robar la contraseña del Wifi.  Por un momento podríamos pensar que el ladrón buscaba la contraseña del Wifi detrás del router, pero no, cuando fue descubierto se limitó a preguntarles a los propietarios de la casa. Por lo visto no se le ocurrió mejor solución, y ya había intentado entrar la noche anterior en varias casas más sin éxito. La noticia puede parecer una broma o ser falsa, pero aquí está disponible la nota de prensa de la policía. La situación es bastante comica, ya que el sospechoso pidió usar su red WiFi porque no tenía datos a una pareja de 60 años que en ese momento dormian en su dormitorio.





PostHeaderIcon Ataque Phishing en GMail permitió robar a espias Rusos 50.000 correos sobre Hillary Clinton


Un pequeño equipo de espías militares rusos logró infiltrarse en los servidores del partido Demócrata y alterar el rumbo de la campaña electoral de Estados Uunidos 2016. John Podesta, el exjefe de campaña de Hillary Clinton, dio acceso sin saberlo a los piratas informáticos rusos, gracias a un correo de Phishing de Gmail con un enlace hacía el acortador de URL's bit.ly



PostHeaderIcon Movistar soluciona error que exponia datos privados de sus clientes


Facua descubrió un grave fallo de seguridad en la web de Movistar que dejaba al descubierto datos personales de millones de clientes. Telefónica, que entre Movistar Fusión cuenta con unos 6,8 millones de clientes en España. Accediendo a la web de la compañía y, tras introducir en la web su DNI y contraseña, acceder a los datos de su facturación; al pedir el visionado de cualquier factura, la dirección del navegador (URL) pasaba a incorporar un código alfanumérico equivalente al número del recibo, que podía modificarse de manera que la página pasaba a mostrar las facturas de otros clientes.




PostHeaderIcon Fallos privacidad en Fitness Polar Flow publica la ubicación de sus usuarios desde 2014


De nuevo una aplicación (app) de Fitness muestra un mapa público del recorrido de sus usuarios. Si primero fue en Enero, Strava, ahora se ha hecho público que la app Polar Flow hace exactamente lo mismo, pero es aún peor, ya que otros sitios de acondicionamiento físico, como Strava, brindan la opción de evitar automáticamente que se publique su hogar o lugar de trabajo. Polar no lo hace. Además cambiar la privacidad de las sesiones, solo afecta a las sesiones nuevas. Las sesiones anteriores siguen permaneciendo visibles. Polar ha prometido agregar un botón en julio que le permitirá cambiar su historial de entrenamiento completo a privado.




PostHeaderIcon Roban los datos de 21 millones de cuentas de Timehop


Una popular app de agregación de recuerdos de redes sociales, llamada Timehop, que sirve para recordar los "mejores momentos del pasado", ha sufrido un robo masivo de datos que afecta a 21 millones de usuarios. Timehop, ha sufrido un hackeo y han robado los datos de más de 21 millones de cuentas, incluyendo nombres de usuario, direcciones de correo electrónico y número de teléfonos asociados a los perfiles. El asunto toma especial dimensión cuando, de esas 21 millones de cuentas, cerca de 4,7 millones (repartidas por todo el mundo) tenían asociados los números de teléfonos personales.




PostHeaderIcon Disponibles actualizaciones de seguridad para CMS: WordPress 4.9.7 y Joomla! 3.8.10


Ya está disponible WordPress 4.9.7. Es una actualización de seguridad y mantenimiento para todas las versiones desde WordPress 3.7. Te animamos a que actualices tus sitios inmediatamente. Las versiones de WordPress 4.9.6 y anteriores están afectadas por un problema con los medios que podría, potencialmente, permitir a un usuario con ciertas capacidades tratar de borrar archivos fuera del directorio de subidas.