Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon La ingeniería fiscal de Google: 12.600 millones de euros tributados al 0% en Bermudas


En 2016, la Agencia Tributaria española entraba en las oficinas de Google en Madrid por una posible evasión fiscal. Han pasado los años, pero parece que el gigante tecnológico sigue realizando complejos trucos de ingeniería fiscal para tributar sus beneficios al mínimo. Preguntado en su momento a Google sobre si este tipo de actividad es legal, su respuesta fue la siguiente: "Cumplimos con la legislación fiscal en España al igual que en todos los países en los que operamos."



PostHeaderIcon Alertas Phishing: Agencia Tributaria y BBVA - Cuestionario conocimientos Phishing de Google


El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado de que ha detectado una campaña fraudulenta (phishing) a través de e-mail simulando correos procedentes de la Agencia Tributaria. También se ha detectado recientemente correos electrónicos fraudulentos que suplantan a la entidad bancaria BBVA, y que tienen por objetivo es dirigir a la víctima a una página falsa (phishing) que simula ser la web legítima del banco para robar sus credenciales de acceso.





PostHeaderIcon Vulnerabilidad crítica en switches de Cisco permite tomar el control total


Se ha publicado una vulnerabilidad crítica que afecta al software de Cisco y que permite a un atacante remoto explotarla y, sin necesidad de autenticarse, tener el control total de ese dispositivo. Este fallo de seguridad no ha sido corregido por el momento. La vulnerabilidad, ha recibido una valoración de 9.8 sobre 10 en base a la gravedad de CVSS, con identificador CVE-2018-15439. Afecta especialmente a pequeñas oficinas, redes de área local en lugares de trabajo en pequeñas empresas. Cisco has not released software updates that address this vulnerability.




PostHeaderIcon Vulnerabilidad en el firmware para chips Wi-Fi afecta a millones de dispositivos


Esta vulnerabilidad ha sido descubierta por un grupo de investigadores de seguridad y afecta a ThreadX. Es el sistema operativo en tiempo real que es utilizado como firmware en millones de dispositivos en todo el mundo. Por este motivo esta vulnerabilidad es de gran importancia. Estos investigadores de seguridad han explicado que un posible atacante podría explotar la vulnerabilidad del firmware ThreadX. Hicieron una prueba con un chip Wi-Fi instalado en un Marvell Avastar 88W8897. Lograron ejecutar el código malicioso sin la interacción del usuario. El chip está presente en plataformas de videojuegos como Sony PlayStation 4 o xBox One.





PostHeaderIcon El Consejo Europeo rechaza los artículos 11 y 13


Después de meses de presión por parte de la comunidad y grandes compañías tecnológicas como Alphabet (Google y Youtube), el Consejo Europeo ha decidido dar marcha atrás y no apoyar la nueva directiva de derechos de autor de la Unión Europea. Este revés a la norma supone una victoria para Internet y sus usuarios, pero la guerra aún está lejos de terminar.




PostHeaderIcon Solucionan graves fallos de seguridad XSS y SQLi en Fortnite


La compañía de seguridad Check Point ha explicado tres vulnerabilidades en el registro de cuentas del videojuego Fortnite que han dejado expuestos los datos personales y de tarjetas de crédito de los jugadores a través de vulnerabilidades de SQL Injection y XSS en algunos de los subdominios de la compañía.  Check Point ha informado a Epic Games, la desarrolladora de Fortnite, acerca de las vulnerabilidades de su videojuego, que suma cerca de 80 millones de jugadores a nivel global. En la actualidad, el problema ya se ha solucionado, según la empresa de ciberseguridad. Actualmente hay más de 200 millones de usuarios registrados y se juegan cerca de 80 millones de partidas al mes.





PostHeaderIcon Vulnerabilidad en Android ES File Explorer expone datos del usuario al descubierto


ES Explorer es una de las aplicaciones más populares de Android, en gran medida porque numerosos fabricantes lo introducen de serie en sus teléfonos para compensar la ausencia de un buen administrador de archivos nativo. El investigador de seguridad francés conocido como Elliot Alderson (nombre real Baptiste Robert y descubridor de la puerta trasera del OnePlus 6) explica que hay una importante vulnerabilidad gracias a la cual es posible extraer información contenida en un móvil conectado a una red local.



PostHeaderIcon Mega filtración masiva récord: 772 millones cuentas de correo y 21 millones de contraseñas


Troy Hunt, el administrador de Have I Been Pwned, ha desvelado una brecha de seguridad que afecta a 772.904.991 direcciones únicas de correo electrónico, a las que se suman más de 21 millones de contraseñas únicas. No es una filtración de seguridad nueva, sino más bien la recopilación de muchas (con cuentas y contraseñas nuevas), pero atención algunas cuentas filtradas son nuevas. En total, 22 millones de contraseñas únicas filtradas en un archivo que proviene de diversas fuentes y considerado la mayor filtración de la historia