Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Utilizan Windows RDP (Escritorio Remoto) puerto 3389 UDP para realizar ataques DDoS amplificados


Los servidores Windows RDP que se ejecutan en el puerto UDP 3389 pueden quedar atrapados en redes de bots DDoS y abusar de ellos para rebotar y amplificar el tráfico basura hacia las redes de las víctimas. .El factor de amplificación es 85,9x, y que los atacantes haciendo IP Spoofing (falsificando y suplantando la IP de origen) envían unos pocos bytes y generan "paquetes de ataque" que tienen "una longitud constante de 1260 bytes" que se devuelve a la IP falsa de origen (la que será atacada).




PostHeaderIcon Secuestran mediante phishing la cuenta de Instagram del alcalde de Terrassa Jordi Ballart


Jordi Ballart, el alcalde de Terrassa (Barcelona) ha podido recuperar su cuenta de Instagram este jueves tras sufrir un ciberataque por parte de unos estafadores a los que mandó su contraseña pensando que eran técnicos de Instagram para verificar su cuenta. Técnica conocida  como engaño: "phishing". Le pedían un rescate para recuperar la cuenta . El alcalde de Terrassa explicó esta semana haber sido victima de una estafa, y anunció que ya había denunciado los hechos a los Mossos. Jordi Ballart ya ha recuperado su cuenta de Instagram


PostHeaderIcon Google indexa de nuevo datos privados de WhatsApp Web (enlaces Grupos, Números de Teléfono)


Google indexa números de teléfono contactos no guardados de usuarios WhatsApp vía web. Y no es la primera vez. Es la tercera vez. Si estás usando WhatsApp Web, su número de teléfono y los mensajes están siendo indexados por Google otra vez. WhatsApp sigue sin supervisar su sitio web a Google.  WhatsApp incluyó reglas para no indexar contenido en el fichero robots.txt pero olvidó añadir el "deindex" en todas las páginas por si robots o enlaces de terceros lo enlazan. El problema es que algunos "especialistas en marketing" utilizan la API de WhatsApp para enviar mensajes masivos.



PostHeaderIcon Arbitrium-RAT: troyano de acceso remoto multiplataforma (Windows-Android-Linux)


Arbitrium es un troyano multiplataforma, es un troyano de acceso remoto (RAT), totalmente indetectable (FUD), le permite controlar Android, Windows y Linux y no requiere excepciones de firewall o reenvío de puertos. Da acceso a las redes locales, puede usar los objetivos como un proxy HTTP y acceder al enrutador, descubrir direcciones IP locales y escanear sus puertos. Incluye módulos como Mimikatz, se pueden agregar fácilmente nuevos módulos. 



PostHeaderIcon Un exempleado interrumpe el envío de suministros de EPI para trabajadores de la sanidad


 Un empleado despedido de Stradis Healthcare buscó venganza manipulando los datos de envío de los equipos de protección personal de salud que se necesitaban desesperadamente. El FBI ha anunciado que Christopher Dobbins se declaró culpable y fue sentenciado a un año de prisión por violar y deshabilitar temporalmente el sistema de envío de Stradis Healthcare utilizando una cuenta secreta, después de haber sido despedido semanas antes.



PostHeaderIcon Los 10 mejores sitios web descarga de Torrent de 2021


Un vistazo a los sitios de torrents más populares a principios de 2021. Continuando con una tradición de los 10 mejores, vemos que The Pirate Bay es el favorito entre los usuarios de torrents, superando a YTS y 1337x. Lo que se destaca es que la cantidad de sitios populares de torrents en inglés ha disminuido, mientras que los sitios en idiomas extranjeros están creciendo.


PostHeaderIcon La Policía Nacional detiene en Valencia varón 25 años que obtuvo datos de más de 4.000 tarjetas bancarias usando el método SMS smishing


 La Policía Nacional detiene en Valencia varón 25 años acusado de obtener datos de más de 4.000 tarjetas bancarias usando el método SMS. Envió 170.000 mensajes SMS a teléfonos españoles que simulaban proceder de la Agencia Tributaria. Usaba también una aplicación de envío masivo de mensajes, al distribuirlos en gran número y en menos de un segundo. En concreto, 31.147 envíos simulaban ser la Agencia Tributaria y 140.345 Correos. Adquirió dominios con nombres similares a la Agencia Tributaria y a Correos haciendo creer a sus víctimas que operaba con las webs originales. Así pues, los usuarios accedían a páginas fraudulentas como www.correo-pagar.com, www.agenciatributaria-es.com y www.agenciatributaria-es.online . 


PostHeaderIcon La policía británica borra por error 400.000 historiales criminales


Los datos, que incluyen huellas dactilares, ADN e historiales de arrestos, fueron borrados de Ordenador Nacional de la Policía (PNC) –que almacena y comparte información de registros criminales en todo el Reino Unido– después de ser marcados inadvertidamente para ser borrados, en lo que se ha definido como un «error tecnológico». El error podría afectar a muchas de las investigaciones en curso de la Policía británica.  Según The Times, el Consejo Nacional de Jefes de Policía calcula que 213.000 historiales delictivos, 175.000 órdenes de arresto y 15.000 perfiles personales pueden haber desaparecido de las bases de datos británicas.