Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Grupo MASMOVIL España hackeado por el ransomware de origen ruso REvil (Sodinokibi)


Grupo MASMOVIL, formado por YOIGO, MASMOVIL, Pepephone, Lebara, Lycamobile y Llamaya, es una nueva víctima de uno de los grupos de rasnomware más prolíficos, llamado REvil - Sodinokibi. Otras empresas han sido víctimas del mismo ransomware de origen ruso, como Adif, Acer, FujiFilm,Orange, Telecom Argentina. El grupo Ruso REvil no se anda con con tonterías, o pagan el rescate por no filtrar los datos o los publicarán. Ya lo hicieron con ADIF, con 800GB datos robados. Algunos medios de comunicación han explicado erróneamente que el grupo ha exigido "1.9 billones" de rescate. El Grupo REvil publica habitualmente los ingresos de la compañía, no la cantidad exigida por el rescate. Ahora bien, en función de los ingresos anuales de la empresa afectada, pedirá una mayor o menor cantidad de rescate.





PostHeaderIcon Grave vulnerabilidad en el servicio de impresión de Windows: PrintNightmare


La vulnerabilidad denominada PrintNightmare reside en el servicio Windows Print Spooler (spoolsv.exe) que administra el proceso de impresión y afecta a todas las versiones del sistema operativo Windows. Microsoft abordó la falla con el lanzamiento de las actualizaciones de seguridad del martes de parches de junio de 2021 de Microsoft aunque la actualización no protege completamente contra esta vulnerabilidad.

 



PostHeaderIcon WD recuperará los datos borrados durante el ataque a sus NAS My Book Live y ofrecerá descuentos


 La preocupante  eliminación de datos que han experimentado algunos propietarios de un NAS WD My Book Live sigue sin tener responsables, pero ya hay una posible solución en camino. Según ha comunicado el fabricante de dispositivos de almacenamiento a través de una actualización en su blog oficial, "para ayudar a los clientes que han perdido datos como resultado de estos ataques, Western Digital proporcionara servicios de recuperación de datos, que estarán disponibles a partir de julio".

 



PostHeaderIcon GitHub presenta Copilot; herramienta capaz de autocompletar y generar código con Inteligencia Artificial (IA)


GitHub ha presentado un nuevo producto que aprovecha la inteligencia artificial para ayudar a los usuarios y desarrolladores a escribir código de forma más eficiente. Se llama GitHub Copilot y tiene la capacidad de sugerir líneas de código y a veces funciones enteras. Esta solución, denominada Todo a medida que el desarrollador trabaja dentro del editor de código. La herramienta se integra directamente a Visual Studio Code. Puede ser instalado como una extensión o usado directamente en la nube a través de GitHub Codespaces.

 


 


PostHeaderIcon A la venta base de datos con datos del 92% usuarios de Linkedin


Una segunda violación masiva de LinkedIn expone los datos de 700 millones de usuarios, que es más del 92% del total de 756 millones de usuarios. La base de datos está a la venta en el infame foro de RaidForums con registros que incluyen números de teléfono, direcciones físicas, datos de geolocalización y salarios inferidos. De nuevo no se trata de un hackeo, sinó de un scraping (rastreo) usando una API de LinkedIN.


PostHeaderIcon Herramientas gratuitas análisis forense digital


Algunas de las herramientas de investigación forense gratuitas más importantes que ayudan a luchar contra el ciberdelito y proteger los activos digitales.



PostHeaderIcon Windows 11 TPM; requisitos y características


Windows 11 requiere un procesador de seguridad TPM para instalar o actualizar a Windows 11. Desafortunadamente, ha habido mucha confusión sobre qué tipo de TPM necesita y por qué lo necesita en primer lugar o para qué sirve exactamente y que características de Windows lo hacen servir, como por ejemplo el cifrado con BitLocker.  Muchos procesadores  nuevos lo traen integrado (Intel PTT y AMD fTPM) pero hay que activarlo en la BIOS. Por ejemplo los procesadores AMD Ryzen incluyen TPM en el propio procesador y no se necesita ningún módulo adicional en la placa base. Recordemos que Windows 10 se quedará sin soporte en 2025.



PostHeaderIcon Trickbot: botnet malware-as-a-service


 TrickBot es uno de los malware más prevalentes en la actualidad que resurgió lentamente después que interrumpieran parte de su infraestructura en 2020. El malware Trickbot (que nació como un troyano bancario) también es el responsable inicial del ataque al SEPE en en España. Algunas de las principales capacidades de Trickbot son: obtener información de equipos comprometidos (sistemas operativos, programas instalados, nombres de usuarios, nombres de dominio, etc.), robar de credenciales en navegadores, robar de credenciales del cliente Outlook, obtener credenciales de Windows, abusar de protocolos como SMB y LDAP para moverse lateralmente dentro de una red corporativa y descargar otro tipo de malware.