Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallo de seguridad permite saltarse la confirmación PIN en pagos contactless Visa


La vulnerabilidad podría permitir a delincuentes realizar cargos fraudulentos en las tarjetas sin necesidad de conocer los PIN. Los académicos demostraron con éxito cómo se puede llevar a cabo el ataque utilizando dos teléfonos Android, una tarjeta de crédito que permita realizar pago sin contacto y una aplicación de prueba de concepto para Android que desarrollaron especialmente para este propósito. El ataque tuvo éxito en eludir los PIN en las tarjetas Visa Credit, Visa Electron y VPay






PostHeaderIcon El CNI investiga el hackeo de los móviles de varios ministros y altos cargos del Gobierno


El Departamento de Seguridad Nacional de la Presidencia del Gobierno y el Centro Nacional de Inteligencia (CNI) investigan el hackeo de teléfonos móviles de ministros y altos cargos, según explica  El Confidencial. El teléfono del ministro de Justicia, Juan Carlos Campo, cuyo móvil fue hackeado y quedó prácticamente bloqueado e inutilizado. El propósito de la investigación por parte del CNI es determinar si es casual que haya afectado a los altos cargos o si se trata de un ataque intencionado a miembros de la Administración central. Según el Confidencial, los altos cargos del Ejecutivo han recibido indicaciones de seguridad para sus comunicaciones tras este ataque. En los móviles de los ministros españoles la app de comunicaciones por defecto es COMSec de Indra.




PostHeaderIcon Técnicas phishing utilizando texto invisible, ZeroFont y typosquatting


Inky Technologies descubrió correos electrónicos de phishing que utilizan una táctica diseñada para engañar a los controles de seguridad que filtran los mensajes de correo electrónico en función de si los correos electrónicos contienen texto y secuencias de texto que se han asociado previamente con estafas de phishing.





PostHeaderIcon La Bolsa de Nueva Zelanda (NZX) sufre ataque DDoS y sigue sin funcionar


La bolsa de valores de Nueva Zelanda (NZX) se ha visto afectada por ataques distribuidos de denegación de servicio (DDoS) durante los últimos cinco días y sigue sin funcionar, lo que la obligó a cerrar las operaciones hasta que se resolvieran los problemas de conectividad. Los extorsionadores de DDoS apuntan a NZX, Moneygram, Braintree y otros servicios financieros. La Agencia de espionaje de Nueva Zelanda investiga ciberataque 'severo' en bolsa de valores.






PostHeaderIcon Filtradas 235 millones de cuentas de Instagram, TikTok y YouTube


El equipo de investigación de seguridad de Comparitech reveló cómo una base de datos no segura dejó casi 235 millones de perfiles de usuario de Instagram, TikTok y YouTube expuestos en línea en lo que solo puede describirse como una fuga masiva de datos. Los investigadores de Comparitech, dirigidos por Bob Diachenko, descubrieron el 1 de agosto el perfil personal de casi 235 millones de usuarios de Instagram, TikTok y YouTube. La empresa que puso una base de datos de forma insegura en Internet fue Deep Social





PostHeaderIcon Empleado de Tesla evitó ataque ransomware ruso


Egor Igorevich Kriuchkov (27 años) llegó a Estados Unidos con un propósito muy claro: introducir su ransomware en la red informática de Tesla y pedir a la compañía de Elon Musk un rescate de varios millones de dólares si no quería que su información confidencial quedase expuesta a la vista de todos. Para una empresa como Tesla proteger su propiedad intelectual es crucial. A pesar, incluso, de que esta marca ha liberado algunas de sus patentes y está vendiendo otras a los fabricantes de coches eléctricos interesados en ellas. Elon Musk confirma que Tesla fue víctima de un ataque fallido de ransomware. "Fue un ataque grave" dijo Elon Musk.





PostHeaderIcon Compañía aseguradora Mapfre también sufre de un ataque de ransomware


La aseguradora admitía en una publicación por Twitter, que el retraso en su atención se debía que estaba siendo víctima de un ataque de ransomware el día 15 de agosto. Mapfre se une así a grandes empresas como Adif, Garmin, Orange. Canon, LG que este mismo verano han sufrido un ataque de estas mismas características. Parece ser que el ataque se lanzó con el ransomware Ragnar Locker





PostHeaderIcon Configuración Avanzada de CloudFlare


Ya hemos hablado anteriormente en el blog del funcionamiento y las opciones de configuración de WAF de CloudFlare, como servicio de CDN, para, por ejemplo, detener ataques DDoS en la capa 7 (layer 7) cuando se realizan las peticiones del navegador a nuestro servidor. Pero aunque la idea y el funcionamiento sigue siendo la misma, CloudFlare ha añadido muchas novedades, características y nuevas opciones avanzadas de configuración en su servicio. Veamos ahora las novedades y todas sus posibilidades.