Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon La Guardia Civil quiere usar el reconocimiento facial en espectáculos para detectar personas con causas pendientes


La Guardia Civil quiere tener acceso a los medios tecnológicos necesarios para reconocer el rostro de personas con causas pendientes con la justicia de cara a su detención. Este es el resumen básico del convenio firmado entre el Ministerio de Interior y el Centro para el Desarrollo Tecnológico Industrial, donde se expresa el deseo de que el instituto armado cuente con esta clase de sistemas para desarrollar sus funciones.




PostHeaderIcon Ataque de ransomware a la empresa ADIF: 800GB datos secuestrados


El grupo detrás del ransomware Sodinokibi/ REvil informa que Adif (Administrador de Infraestructuras Ferroviarias) ha sido victima de su malware por tercera vez y amenaza con publicar 800gb de datos privados de la compañía Española encargada de la gestión ferroviaria: circulación, infraestructura, estaciones de viajeros y mercancías. 13,761 de empleados. 8B revenue. Son los mismos cibercriminales que atacaron con éxito al bufete de abogados Grubman Shire Meiselas & Sacks, un despacho especializado en celebridades estadounidenses. Entre sus clientes estaban Donald Trump, Lady Gaga o Madonna.





PostHeaderIcon Orange y Telecom víctimas de un ataque de Ransomware


Orange confirmó que sufrió un ataque de ransomware exponiendo los datos de veinte de sus clientes empresariales. Orange es una compañía de telecomunicaciones francesa que ofrece servicios de comunicación al consumidor y servicios comerciales a la empresa. Con 266 millones de clientes y 148.000 empleados, Orange es el cuarto operador móvil más grande de Europa. La empresa de telefonía del Grupo Clarín. Telecom (Fibertel), la empresa de telecomunicaciones más grande de Argentina ha sido víctima de un ataque ransomware según reportan varios usuarios en Twitter y medios. Los atacantes exigen 7.5 millones de dólares en Monero. 18.000 equipos afectados  y cuenta con 16.000 empleados.

 



PostHeaderIcon Crecen los ataques a routers domésticos para formar BotNets


Trend Micro Incorporated ha publicado una nueva investigación en la que se advierte a los consumidores de una nueva e importante oleada de ataques que intentan comprometer los routers domésticos para su uso en botnets de IoT. En el informe se insta a los usuarios a que tomen medidas para impedir que sus dispositivos permitan esta actividad delictiva.





PostHeaderIcon Microsoft presenta Process Monitor para Linux de código abierto


Si llevas ya un tiempo usando Windows y has tenido que buscar cómo resolver algún pequeño problema de tu sistema operativo, es posible que ya hayas usado alguna de las útiles aplicaciones de  SysInternals, pequeños programas gratuitos que nos permiten profundizar fácilmente en las interioridades de Windows.









PostHeaderIcon Empleado de Twitter ayudó a secuestrar las cuentas de Bill Gates, Musk, Apple y muchas otras para estafar criptodivisas


Millones de usuarios de Twitter se sorprendían esta noche al contemplar que muchas de las cuentas más seguidas del mundo publicaban un mensaje invitando a mandar Bitcoins a una dirección concreta con la promesa de que cualquier donativo les sería devuelto por duplicado. Bill Gates, Elon Musk, Barack Obama, Warren Buffet, Jeff Bezos, Kim Kardashian, Joe Biden, Kanye West Uber e incluso Apple repetían este mensaje con distintas variaciones, afirmando que la COVID-19 les había vuelto generosos (Musk) o que querían "devolver a la comunidad" (Biden). También se sumaron las cuentas de Twitter de las principales criptodivisas y servicios asociados con las mismas, incluyendo Bitcoin, Ripple, Coindesk, Gemini y Coinbase. En estos momentos el atacante o atacantes ya llevan acumulados más de €100.000 de gente que le ha transferido dinero. El mayor incidente de seguridad sufrido por Twitter en toda su historia.




PostHeaderIcon Grave fallo en SAP NetWeaver permite secuestrar y robar información


El error, CVE-2020-6287 aka RECON, es una falta de autenticación adecuada en NetWeaver. Esto permite a los usuarios no autorizados crear nuevas cuentas de administración a través de HTTP, concediendo a los malhechores un acceso completo: está clasificado 10 de 10 en términos de gravedad. El vulnerable componente de Java se utiliza en gran parte de la línea de productos de SAP, por lo que sería una buena idea comprobar las actualizaciones de cualquier código SAP que se ejecute en su red. Una explotación exitosa de RECON podría dar a un atacante no autenticado acceso completo al sistema SAP afectado. Esto incluye la capacidad de modificar registros financieros, robar información de identificación personal (PII) de empleados, clientes y proveedores, corromper datos, eliminar o modificar registros




PostHeaderIcon Vulnerabilidad crítica en el servidor DNS de Windows Server durante casi dos décadas


Investigadores de seguridad cibernética revelaron una nueva vulnerabilidad crítica con una puntuación de gravedad de 10 sobre 10 en la escala CVSS, que afecta a las versiones de Windows Server 2003 a 2019. El fallo de ejecución remota de código de 17 años se rastrea como CVE-2020-1350, y se denominó SigRed por la compañía de seguridad cibernética Check Point.