Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Infectan más de 100 webs con falsos controles de Cloudflare para difundir LUNEXSTEALER


Comprometieron más de 100 sitios web utilizando páginas falsas de verificación de Cloudflare para propagar LUNEXSTEALER, un malware de Windows diseñado para robar información y recibir comandos remotos. Los atacantes insertaron JavaScript malicioso en páginas legítimas, convirtiendo un control de seguridad familiar en el punto de inicio de la infección.


PostHeaderIcon Instagram: modo incógnito de pago


Instagram prepara un "modo solo lectura" para usuarios de Instagram Plus que permitirá ver perfiles e historias en incógnito sin dejar rastro.


PostHeaderIcon Earth Sirrush usa esteganografía PNG y plugins de Notepad++ para desplegar malware espía


El grupo alineado con Rusia, Earth Sirrush, está desplegando malware de espionaje contra organizaciones ucranianas, incluyendo agencias gubernamentales, defensa, guardias fronterizos y operadores logísticos. Desde 2022, este grupo ha utilizado tácticas avanzadas como la esteganografía en imágenes PNG y plugins maliciosos de Notepad++ para comprometer redes de suministro en tiempos de guerra, iniciando sus ataques mediante campañas de phishing personalizadas.




PostHeaderIcon Instrucciones ocultas en páginas web diseñadas estratégicamente podrían engañar a GitHub Copilot CLI para que revele secretos


Un fallo en GitHub Copilot CLI que podría revelar secretos del desarrollador mediante inyecciones criptográficas si el usuario accede a contenido malicioso. GitHub sostiene que no es una vulnerabilidad ya que requiere una acción intencional del usuario.


PostHeaderIcon IA de Anthropic halla fallo en Rejetto HFS que permite sesiones de admin y ejecución de código


Mythos AI de Anthropic ha detectado una vulnerabilidad crítica (CVE-2026-61500) en el servidor de archivos Rejetto HTTP File Server. Este fallo, descubierto gracias a la colaboración con Horizon3 en el Proyecto Glasswing, permite a atacantes remotos suplantar sesiones de administrador y ejecutar código arbitrario debido al uso de una función de generación de claves predecible en JavaScript.


PostHeaderIcon Minoría de usuarios de IA domina el gasto


El 1% de los usuarios de IA de pago concentra el 19,5% del gasto total, superando lo invertido por el 50% de los clientes que menos desembolsan según el informe de a16z.


PostHeaderIcon Agentes de IA de Tencent habrían extraído datos de mapas de Alibaba: 1.810 escaneos en un día, algunos etiquetados como claude


Una flota de agentes de IA, presuntamente de la empresa Tencent, extrajo datos del servicio de mapas de su rival Alibaba mediante miles de escaneos. Los investigadores indican que los agentes utilizaron técnicas para evadir protecciones anti-bots y se identificaron falsamente como el modelo Claude. Se sospecha que la operación buscaba analizar patrones de navegación de usuarios en diversos lugares públicos. 




PostHeaderIcon Roban código de Rockstar, 78,6 millones de registros y versión jugable de GTA VI


Rockstar Games ha sufrido diversas intrusiones a lo largo de varios años, resultando en el robo de código fuente propietario, 78,6 millones de registros comerciales y una versión jugable de desarrollo de GTA VI. Los accesos se lograron mediante el robo de credenciales de empleados, solicitudes de autenticación repetidas y tokens de acceso comprometidos.