Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon El líder de los culpables del mayor hackeo a Twitter es un adolescente de Florida de 17 años


Tres personas han sido acusadas  por sus supuestos roles en el mayor hackeo de toda la historia de Twitter que ocurrió el 15 de julio de 2020. El arresto fue el de un adolescente de apenas 17 años en Tampa, Florida, en donde el FBI y el Servicio Secreto participaron en su captura. El supuesto "mastermind" (autor intelectual)( que al tratarse de un menor, su identidad no ha sido oficialmente revelada, pero sí se dijo que podría enfrentar hasta 30 cargos. Pero según informan, la policía de Tampa (Florida) ha arrestado el joven es Graham Ivan Clark, alias Kirk, de 17 años. Otros dos jóvenes de  19 y 22 años de edad también han sido acusados.




PostHeaderIcon Gmail quiere acabar con el Phishing: cuentas verificadas por e-mail


Google publicó una entrada en el blog de Google Cloud, anunciando que Gmail está integrando una funcionalidad que permitirá a las marcas y empresas aparecer como verificadas.  Están preparándose para dar soporte a BIMI en Gmail. Mediante esto las marcas verificadas que envíen correos tendrán un logotipo de la marca en el espacio del avatar en la esquina superior izquierda de los mensajes. Una forma visual de confirmar al usuario que realmente está recibiendo un correo electrónico de dicha marca.



PostHeaderIcon Demandan a T-Mobile por permitir el robo de 8.7 millones dólares gracias ataques de intercambio de SIM


Reggie Middleton, el director ejecutivo de la compañía de criptomonedas Veritaseum está demandando al proveedor de telecomunicaciones T-Mobile por supuestamente haber permitido el robo de USD 8.7 millones en criptomonedas en una serie de ataques de intercambio de SIM




PostHeaderIcon Vulnerabilidad crítica en GRUB2 llamada BootHole


Una vulnerabilidad descubierta por Eclypsium en el gestor de arranque GRUB2 (CVE-2020-10713) podría permitir a los atacantes evitar el 'Secure boot" "Arranque seguro" y obtener acceso persistente con privilegios elevados a los sistemas de destino. Millones de dispositivos que ejecutan cualquier distribución de Linux, así como las PC con Windows se ven afectadas.





PostHeaderIcon El FBI alerta de nuevos vectores de ataques DDoS


El FBI envió una alerta la semana pasada advirtiendo sobre el descubrimiento de nuevos protocolos de red, CoAP, WS-DD, ARMS, y Jenkins, que han sido abusados ​​para lanzar ataques de denegación de servicio distribuido a gran escala (DDoS).





PostHeaderIcon Exigen 10 millones de dólares a Garmin por el secuestro de sus datos privados


Cuatro días lleva ya la popular firma de accesorios y servicios deportivos Garmin sin ofrecer una solución a todos los usuarios que utilizan sus dispositivos para registrar diariamente su actividad debido a el ransonware WastedLocker por el que los ciberdelincuentes podrían haber pedido un total de 10 millones de dólares para desbloquearlos.





PostHeaderIcon Actualizada distro REMnux Linux 7 para el análisis de Malware


REMnux es una popular kit de herramientas basado en Linux para analizar software malicioso de ingeniería inversa en el que los analistas de malware han estado confiando durante más de 10 años para ayudarlos a investigar rápidamente programas sospechosos, sitios web y fichero o archivos de documentos.




PostHeaderIcon Fileless malware: ataques malware sin archivos


¿Qué es y cómo funciona el malware que no utiliza archivos? Si bien los ataques y familias de malware actuales tienen algún tipo de archivo en una etapa de su operación, el malware moderno que es capaz de evadir la detección incluye al menos algunas capacidades de fileless. Permiten llevar adelante su actividad maliciosa utilizando elementos preinstalados y sin droppear ejecutables adicionales en el sistema de la víctima. Dicho de otra forma, utilizan funcionalidades del sistema operativo en contra del propio usuario. Esto dificulta su detección, ya que el código malicioso se ejecuta a través de procesos legítimos.