Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Grupo ciberdelincuentes SynAck entrega llave de cifrado de su antiguo ransomware… para celebrar el lanzamiento del nuevo El_Cometa


Para celebrar el final de  'SynAck 2.0', han decidido tener un inédito gesto aparentemente amigable con sus antiguas víctimas, optando por liberar las claves maestras de descifrado de su antiguo ransomware (también bautizado SynAck), que estuvo operando entre julio de 2017 y comienzos de este año. Habiendo anunciado ya el lanzamiento de un nuevo ransomware (denominado El_Cometa) y un cambio de su 'modelo operativo', basado en el ransomware-as-a-service y en el crecimiento del número de 'afiliados'. La empresa española Jealsa Rianxeira, fue víctima de éste ransomware.



PostHeaderIcon Hackean y roban BD con datos privados de los clientes de la aseguradora Zurich en España


Publican en el infame foro de RaidForums una supuesta base de datos con los datos robados privados (DNI, matrícula, Nombre, Apellidos, Teléfono Móvil) de 4.2 millones clientes de la aseguradora de coches Zurich. También han publicado una muestra gratuita de 26 mil clientes. elconfidencial.com dice que ha contrastado los datos y, efectivamente, son clientes reales de la entidad. Según fuentes de la empresa, el 12 y 13 de agosto se produjeron "obtenciones ilícitas de información de algunos de nuestros clientes en España".



PostHeaderIcon Principales vectores de entrada en ataques de ransomware


Al hablar de ransomware, probablemente a muchos les venga a la cabeza algunos de los ciberataques mediáticos acontecidos durante los últimos meses y que han afectado a grandes empresas, organismos gubernamentales e incluso hospitales. Resulta fundamental saber cuáles son las puertas de entrada que utiliza para acceder a las redes corporativas, robar información confidencial  y cifrarla para dejarla inaccesible.




PostHeaderIcon Consultora multinacional Accenture confirma ser víctima del ransomware LockBit 2.0


La multinacional Accenture ha sufrido un ciberataque del grupo de ransomware LockBit 2.0. En el comunicado publicado por LockBit 2.0 invita a quienes quieran comprar los 6TB de bases de datos robados que se pongan en contacto con ellos. La compañía confirma que han detectado actividad sospechosa en su sistema y que han aislado los servidores afectados.





PostHeaderIcon Consiguen robar 611 millones dólares en el mayor ataque de criptomonedas


El mayor robo de la historia de criptomonedas. Por el momento, es el ataque más grande en finanzas descentralizadas (DeFi), ya que piratas informáticos desconocidos utilizaron un exploit en el protocolo de cross-chain de Poly Network para congelar al menos 611 millones de dólares proveniente de tres cadenas. En concreto Ethereum: $273M, Binance Smart Chain: $253M y de Polygon: $85M, un total de 611 millones.





PostHeaderIcon Norton Antivirus compra su rival Avast por 8 mil millones de dólares


 El gigante estadounidense de seguridad cibernética NortonLifeLock acuerda comprar a su rival checo Avast por más de $ 8 mil millones (6,7 mil millones de euros) para crear una empresa líder de ciberconsumo en "un gran paso adelante para la seguridad cibernética del consumidor", dice Vincent Pilette, director ejecutivo de Norton





PostHeaderIcon Detenidos 10 ciberdelincuentes estafadores que ofrecían falsos servicios falsos de hacker


Los arrestados publicaban anuncios en Internet en los que ofertaban servicios para espiar perfiles de redes sociales o WhatsApp en tiempo real, eliminar deudas pendientes con la Agencia Tributaria, multas de la DGT o cambiar notas en servidores de Universidades. Una novedosa modalidad delictiva, denominada hackstorsion, con la que habrían obtenido unos 340.000 euros de beneficio





PostHeaderIcon Vulnerabilidad física módulos TPM permite hackear portátil empresa en una auditoria


Los investigadores de seguridad de la consultora  Dolos Group, contratados para auditar y comprobar la seguridad de la red de un cliente, recibieron un ordenador portátil Lenovo preconfigurado para usar los estándares de seguridad de la organización, incluyendo TPM. No recibieron usuarios ni contraseñas, detalles de configuración ni cualquier otra información sobre la máquina, para emular lo que se encontraría un atacante que robara físicamente el portátil.