Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Hugging Face: más de 6.000 variantes de malware para Android se esconden en su plataforma


Secuestran Hugging Face y ocultan más de 6.000 variantes de malware para Android en su plataforma, propagando una grave amenaza en menos de un mes.





PostHeaderIcon Vulnerabilidades críticas de día cero en Ivanti Endpoint Manager explotadas activamente en ataques


Se han revelado dos vulnerabilidades críticas de inyección de código en la plataforma Endpoint Manager Mobile (EPMM) de Ivanti, las cuales están siendo explotadas activamente en ataques reales. Las fallas de seguridad, identificadas como CVE-2026-1281 y CVE-2026-1340, permiten a atacantes no autenticados ejecutar código arbitrario de forma remota en sistemas vulnerables. 



PostHeaderIcon KIOXIA presenta las tarjetas de memoria, EXCERIA PRO G2


KIOXIA lanza las EXCERIA PRO G2, nuevas tarjetas de memoria SD en versiones profesional y de consumo, destacando por su rendimiento mejorado tras 25 años del estándar Secure Digital.





PostHeaderIcon El phishing llega a las balizas V16: así se aprovechan los ciberdelincuentes de los usuarios


Los ciberdelincuentes están explotando las balizas V16 (obligatorias por la DGT) mediante phishing para engañar a usuarios, generando riesgos de seguridad mayores a los previstos al reemplazar los triángulos tradicionales.


PostHeaderIcon Los mejores antivirus de rescate contra el malware en PCs


Los antivirus de rescate son herramientas clave para detectar y eliminar malware avanzado (virus, troyanos, gusanos) que evaden soluciones tradicionales, ya que los ciberataques son cada vez más sofisticados.




PostHeaderIcon Usan Teams para enviar contenido malicioso haciéndose pasar por servicios de Microsoft


Se ha identificado una sofisticada campaña de phishing en la que actores maliciosos están abusando de la funcionalidad legítima de Microsoft Teams para distribuir contenido malicioso que parece provenir de servicios confiables de Microsoft. Al aprovechar la función de "Invitar a un invitado" de la plataforma y crear nombres de equipos engañosos, los atacantes están eludiendo los controles de seguridad tradicionales del correo electrónico para enviar notificaciones fraudulentas de facturación directamente.



PostHeaderIcon Atacantes explotan vulnerabilidad React2Shell para atacar sectores TI


Actores de amenazas han comenzado a atacar empresas en los sectores de seguros, comercio electrónico y TI mediante una vulnerabilidad crítica identificada como CVE-2025-55182, conocida comúnmente como React2Shell. Esta falla reside en el protocolo Flight, que gestiona la comunicación cliente-servidor para los React Server Components, permitiendo a los atacantes ejecutar código no autorizado en servidores vulnerables.



PostHeaderIcon 16 extensiones maliciosas de Chrome como mejoras de ChatGPT roban inicios de sesión


Investigadores han descubierto una importante amenaza de seguridad dirigida a usuarios de ChatGPT a través de extensiones engañosas para navegadores. Se ha detectado una campaña coordinada que involucra 16 extensiones maliciosas de Chrome, todas diseñadas para parecer herramientas de productividad legítimas y aplicaciones de mejora para ChatGPT. Estas extensiones con malware están robando activamente tokens de autenticación de sesión de ChatGPT, lo que otorga a los atacantes acceso completo a las cuentas de las víctimas