Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#681
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un actor de amenazas emergente, conocido bajo el alias "Often9", ha publicado en un importante foro de ciberdelincuencia y comercio de bases de datos que afirma poseer 428 millones de registros de usuarios únicos de TikTok. La publicación se titula "Violación de TikTok 2025: 428 millones de líneas únicas".

La publicación del vendedor, publicada en el foro  (29 de mayo de 2025), promete un conjunto de datos con información detallada del usuario, como:

Direcciones de correo electrónico

Números de teléfono móvil

Biografía, URL de avatar y enlaces de perfil

ID de usuario, nombre de usuario y apodos de TikTok

Indicadores de cuenta como cuenta privada, secreta, verificada y estado de ttSeller

Métricas visibles públicamente, como el número de seguidores, seguidos, me gusta, vídeos, Digg y amigos.



La inclusión de campos no públicos, como direcciones de correo electrónico, números de teléfono móvil e indicadores internos de cuentas, no es algo que se pueda extraer fácilmente del sitio web público o la aplicación móvil de TikTok. Si TikTok verifica que estos datos son precisos y recientes, esto sugiere acceso a los sistemas internos de TikTok o a una base de datos de terceros expuesta.

El autor de la amenaza explica cómo ocurrió la presunta filtración de TikTok

Alguien en el foro le preguntó al hacker cómo se extrajeron los datos, si se trataba simplemente de un scraping o de algo más. En respuesta, el hacker explicó cómo supuestamente lograron extraer los datos.

"Normalmente, TikTok no proporciona ninguna API pública para acceder a datos privados como correos electrónicos o números de teléfono. Pero hace un tiempo, debido a una vulnerabilidad en una de sus API internas, fue posible extraer estos datos. Descubrimos y abusamos de esa API antes de que se parcheara, lo que nos permitió recopilar este conjunto de datos. Así que, técnicamente, sí, parece scraping, pero se realizó a través de un endpoint explotable, no un simple rastreo público. En resumen: scraping mediante API, pero al aprovechar una vulnerabilidad para acceder a datos que no debían ser públicos, se trata de una filtración."

Sometimes9

¿Qué significa la respuesta de Sometimes9? La amenaza indica que, en circunstancias normales, TikTok no proporciona ninguna herramienta pública (API) que permita acceder a información privada como correos electrónicos o números de teléfono. Pero en algún momento, encontraron una vulnerabilidad en una de las API internas de TikTok.

Esta vulnerabilidad les permitió extraer datos privados de usuarios que no debían ser accesibles. Usaron (y abusaron) de esta vulnerabilidad antes de que TikTok la corrigiera, lo que les permitió recopilar un gran conjunto de datos.

Si bien este proceso podría parecer un "scraping" (que generalmente implica recopilar datos públicos mediante herramientas automatizadas), en este caso fue más grave porque implicó explotar un sistema interno que expuso información no pública.

Para mayor peso de la acusación, el actor de amenazas está dispuesto a trabajar a través de un intermediario, un enfoque común en foros criminales cuando las ventas de datos a gran escala requieren la verificación de terceros para generar confianza en el comprador.

Pero he aquí por qué el escepticismo está justificado

A pesar del atractivo discurso de venta del actor de amenazas, varias señales de alerta ponen en duda la validez de la afirmación. Cabe destacar que un número significativo de entradas de muestra muestran campos vacíos o genéricos para correos electrónicos y números de teléfono, lo que plantea la posibilidad de que este conjunto de datos se haya recopilado a partir de perfiles públicos extraídos y organizado utilizando datos antiguos de filtraciones o conjeturas.

El actor de amenazas es una cuenta nueva en el foro, que se unió hace solo unos días y no tiene reputación, ni positiva ni negativa. En el mundo de la ciberdelincuencia, la reputación es un valor incalculable; los principales vendedores de filtraciones suelen tener años de historial verificado o ventas exitosas.

El propio foro tiene un historial reciente de afirmaciones infladas o falsas sobre filtraciones. Cabe destacar que la misma plataforma se utilizó la semana pasada para promocionar la supuesta venta de datos de "1.200 millones de usuarios de Facebook", que posteriormente se reveló como falsa en una investigación exclusiva de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, lo que llevó al baneo del vendedor.

Un análisis más detallado de los datos de muestra revela que muchos campos, como los ID de usuario, los nombres de usuario, los enlaces de perfil y las métricas de seguidores, son de acceso público y podrían obtenerse mediante operaciones de scraping a gran escala. Si bien el scraping a gran escala puede presentar riesgos (como campañas de phishing o spam), no equivale a una vulneración de los sistemas internos.

Comparación de direcciones de correo electrónico con HaveIBeenPwned

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login también comparó las direcciones de correo electrónico de los datos de muestra con los registros de HaveIBeenPwned, y la mayoría se encontraron en menos de dos filtraciones de datos previas. Esto es alarmante y refuerza la singularidad de los datos. Sin embargo, una muestra de 1200 líneas de una supuesta filtración de 428 millones de registros no es suficiente para establecer su legitimidad.

Por ahora, esta afirmación debe tomarse con cautela. Por muy tentadoras que sean las cifras de ventas, los vendedores sin reputación en foros de ciberdelincuencia suelen exagerar o inventar para obtener ganancias rápidas o llamar la atención.

No es la primera vez

Esta no es la primera vez que un actor de amenazas afirma haber violado los datos de TikTok. En septiembre de 2022, un hacker afirmó haber adquirido 2 mil millones de registros de TikTok, incluyendo estadísticas internas, código fuente, 790 GB de datos de usuarios y más, una afirmación que posteriormente fue desmentida por la compañía.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login se ha puesto en contacto con TikTok y confirma que el gigante de las redes sociales está investigando la presunta violación.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#682
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Mozilla Firefox 139.0.1 incluye una corrección crucial para un molesto error que causaba artefactos visuales con las GPU Nvidia en ciertas configuraciones. Este error se introdujo con la versión 139.0, probablemente porque Mozilla deshabilitó una lista negra que impedía el uso de DirectComposition con GPU Nvidia y configuraciones multimonitor con diferentes frecuencias de actualización.

Mozilla lanzó Firefox 139.0 el 27 de mayo, con numerosas novedades, como fondos de pestaña personalizados y traducción de página completa para extensiones compatibles, entre otras. Sin embargo, poco después del lanzamiento de la actualización, los foros y los hilos de Reddit se llenaron de quejas de usuarios sobre anomalías gráficas, fallos y corrupción de pantalla. En resumen, si se reproduce contenido multimedia a 60 FPS en el monitor secundario, interactuar con la pantalla principal de alta frecuencia de actualización puede provocar artefactos visuales.

Resulta que Mozilla eliminó una lista de bloqueo que previamente impedía el uso de DirectComposition en ciertas configuraciones de Nvidia, en referencia específicamente a configuraciones de varios monitores con frecuencias de actualización mixtas, por ejemplo, 144 Hz y 60 Hz. Varios usuarios de Bugzilla descubrieron una solución alternativa para el error, que implicaba cambiar el indicador gfx.webrender.dcomp-video-hw-overlay-win a falso.

No está del todo claro por qué Mozilla eliminó repentinamente esta lista de bloqueo específica. Un desarrollador de Mozilla indicó que Firefox gestiona los búferes gráficos de forma diferente a otros navegadores, utilizando "Superficies" en lugar de "Cadenas de intercambio" con Windows DirectComposition. También insinuó la existencia de un nuevo Compositor de capas, que afecta la forma en que se dibujan los elementos en la pantalla, con el objetivo de imitar mejor a otros navegadores. Este cambio podría ser la razón por la que se eliminó inicialmente la lista de bloqueo, pero es difícil asegurarlo.

Este problema no debería afectar a los usuarios con tarjetas gráficas Intel o AMD, ni a aquellos con configuraciones de un solo monitor. Firefox 139.0.1 se centra exclusivamente en este problema, así que no esperes otras correcciones ni nuevas funciones. Dicho esto, para solucionarlo, puedes desactivar manualmente la bandera o actualizar tu navegador accediendo al botón de menú (tres líneas horizontales) en la esquina superior derecha y seleccionando Ayuda y Acerca de Firefox. Firefox buscará actualizaciones automáticamente y las descargará si hay alguna disponible.

Fuente
:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#683
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Introducción

La suplantación de identificación de llamadas es una técnica en la que se oculta el número real de la persona que llama y se utiliza el número de otra persona o uno virtual.

En el hacking ético se utiliza para probar vulnerabilidades de seguridad, pero también se usa en el mundo de la piratería y el hacking como delito de modo extensivo.

Es ilegal en la mayoría de las naciones, aunque algunos lo defienden como un método de privacidad y anonimato e incluso de seguridad.

Este tutorial muestra los métodos de suplantación de identificación de llamadas más comúnmente usados.

Métodos de suplantación de identidad de llamadas

La suplantación de identidad de llamadas tiene diferentes técnicas y niveles de complejidad.

A. Servicios de suplantación en línea:

- SpoofCard (spoofcard.com) - Fácil e intuitivo

- BluffMyCall - Suplantación segura en línea

- Hushed - Números temporales útiles

B. Sistemas VoIP (Voz sobre IP):

- Asterisk (Servidor PBX Linux) - Avanzado y personalizable

- FreePBX - Solución PBX de código abierto

- API de Twilio - Servicio legal de enmascaramiento de la identidad de llamadas

C. Aplicaciones móviles (limitadas y arriesgadas):

- Aplicación de llamada falsa - Suplantación básica para bromas

- Falsificador de identidad de llamadas - Llamadas falsas con mensajes grabados

- Aplicaciones para un segundo número de teléfono (TextNow, Burner) - Suplantación temporal

D. Suplantación manual de SIP:

1. Configuración de troncal SIP personalizada.

2. Herramientas de manipulación de paquetes (Wireshark).

3. Suplantación de identificador de llamadas para confirmación.

Cómo detectar y prevenir llamadas suplantadas

Los siguientes métodos pueden utilizarse para evitar la suplantación del identificador de llamadas:

1. Devolución de llamada y verificación: Si recibe una llamada de un número desconocido, devuelva la llamada para confirmar.

2. Truecaller y servicios de búsqueda: Truecaller puede detectar llamadas suplantadas.

3. Alertas de proveedores de telecomunicaciones: Muchos proveedores de servicios emiten advertencias sobre llamadas suplantadas.

4. Análisis de llamadas basado en IA: Algoritmos avanzados pueden identificar llamadas suplantadas.


Casos prácticos del mundo real

1. Estafa de soporte técnico:

- Los estafadores realizaron llamadas falsas en nombre de Microsoft.

- Cobraron pagos de las víctimas mediante ventanas emergentes y llamadas falsas.

2. Fraude bancario:

- Se engañó a las personas para que recibieran llamadas de verificación bancaria mediante la suplantación del identificador de llamadas.

- Se obtuvieron contraseñas de un solo uso (OTP) y aprobaciones de transacciones falsas.

3. Uso del hacking ético:

- Expertos en ciberseguridad realizaron pruebas controladas para identificar vulnerabilidades de suplantación de identidad.

- Las compañías de telecomunicaciones han desarrollado sistemas de detección de suplantación de identidad basados en esta práctica.

#684
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Otro truco muy sencillo pero efectivo.

Existe un servicio interno en Whatsapp que atiende los "posibles errores" que puedan "banear" o bloquear una cuenta de Whatsapp interrumpiendo las comunicaciones del usuario.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las causas de dichos errores suelen ser varias y desatrosas para el usuario que pudiera sufrir pérdidas por este accidente "de la plataforma".

Para ello la compañía presenta contactos para apelar o reportar, ante tal drástico evento. El conocerse y tener a mano estas vías y usarlas oportunamente puede desbanearle la cuenta al instante (sistema automatizado) hasta que se presente el equipo moderador de whatsapp (factor humano) que valoraría si procede o no el ban.

De cualquier modo, las vías de contacto son:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Contactar a todas desde un servicio de email de prestigio y confianza.

Se recomienda usar el idioma inglés en primera instancia.

Sugerencia de email a enviar:

1-    "Request for unban

Dear Whatsapp Support, I am writing to request a review of the ban on my WhatsApp account associated with the number xxx...

Thank you.
"

1- "Solicitud de desbaneo

Estimado soporte de WhatsApp: Les escribo para solicitar la revisión del bloqueo de mi cuenta de WhatsApp asociada al número xxx...

Gracias.
"

2-    "Request for unban

Dear whatsapp support team, I am writing to request the permanent unbanning of my WhatsApp number [+xxx] which was banned due to the violation of whatsapp terms of service. I acknowledge the mistake and sincerely apologize for any inconveniences caused. I assure you that I understand the importance of adhering to the platforms guidelines and I am commited to using Whatsapp responsibly in the future. I kindly ask for your understanding and consideration in granting me a second chance to regain access to my account.

Thank you for your attention to this matter.
"

2- "Solicitud de desbaneo

Estimado equipo de soporte de WhatsApp: Les escribo para solicitar el desbaneo permanente de mi número de WhatsApp [+xxx], que fue bloqueado debido a la violación de las condiciones de servicio de WhatsApp. Reconozco el error y pido disculpas por cualquier inconveniente ocasionado. Les aseguro que entiendo la importancia de cumplir con las normas de la plataforma y me comprometo a usar WhatsApp de forma responsable en el futuro. Les solicito su comprensión y consideración para concederme una segunda oportunidad para recuperar el acceso a mi cuenta.

Gracias por su atención a este asunto
".

En la segunda sugerencia se asume y se tiene conciencia de que el fallo es por parte del usuario.

La anterior solicitud puede estar acompañada de foto que corrobore su inocencia o arrepentimiento sincero, si es que fallaron.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Hay que saber vender y usar el marketing, apelando a los sentimientos...

Suerte

#685
Hacking Tools / L0p4 Toolkit
Mayo 31, 2025, 12:58:00 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

L0p4 Toolkit es un potente conjunto de herramientas de hacking diseñado para hackers. Incluye herramientas avanzadas para hacking web (SQLi, XSS), escaneo de red, acceso remoto, análisis de redes inalámbricas, ataques DoS, geolocalización de IP, acceso a cámaras CCTV, OSINT y phishing.

Características
:

Web Hacking Tools
•   SQL Injection Scanner: Automatically detect and exploit SQL injection vulnerabilities.
•   XSS Scanner: Scan websites for Cross-Site Scripting vulnerabilities.
•   WordPress Scanner: Identify common vulnerabilities in WordPress sites.
•   WHOIS Lookup: Retrieve WHOIS information for domain names.
•   DNS Lookup: Get DNS records for domain names.
•   Subdomain Scanner: Discover subdomains for a given domain.
•   Port Scanner: Check for open ports and services on remote hosts.

Network Tools
•   Network Scanner: Detect devices and services in your local network.
•   Port Scanner: Scan for open ports on any network device.
•   Web Spy: Spy on websites visited by a victim on their local network
•   Netcat Listener: Listen for incoming connections and interact with remote systems.

Remote Access
•   Reverse Shell: Gain remote access to a target machine using a FUD reverse shell.

OSINT (Coming Soon)
•   Social Media OSINT: Gather information from social media profiles.
•   Username Lookup: Check if a username is available across various platforms.
•   Email Lookup: Find associated accounts and information using an email address.
•   Frameworks: Like Spiderfoot, Recon-Ng and Mr.Holmes

Denial of Service (DoS)

•   DoS Attack: Launch a Denial of Service attack.

 IP Geolocation

•   IP Location Finder: Find the geographical location of an IP address.

Phishing
•   Webcam Phishing: Using L0p4-WebcamPhisher tool
•   Credentials Phishing: Using PyPhisher Tool
•   Link Masking: Using Phishing Link Obfuscator by L0p4



Download + Info:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#686
Hacking / Direcciones de Email Temporales
Mayo 31, 2025, 12:26:15 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Otro más sobre servicios en internet.

Sencillo y básico pero útil conocerlos, pienso.

Experimenten primero con sus email para que corroboren funcionalidad y a dónde van a parar los email que enviaron.

Temp Mail
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guerrilla Mail
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

10 Minute Mail
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Mailinator
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tempail
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Burner Mail
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

FakeMailGenerator
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

GetNada
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

YOPmail
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

MailDrop
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#687
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

IMEI significa International Mobile Equipment Identity ("Identidad Internacional de Equipo Móvil"). Es un número de identificación único que se asigna a cada dispositivo móvil. El número IMEI suele tener 15 dígitos y se utiliza para identificar el dispositivo y rastrearlo en caso de pérdida o robo. Es una información importante que utilizan operadores de telefonía móvil, fabricantes y organismos policiales.

En general, cambiar el IMEI puede infringir las leyes de protección al consumidor y/o comunicaciones, y puede conllevar consecuencias legales. Además, cambiar el IMEI puede causar problemas con el funcionamiento del dispositivo, ya que puede provocar su bloqueo por parte de la red o incompatibilidad con el software y las actualizaciones.

La prohibición de cambiar el IMEI se debe a que este se utiliza para identificar un dispositivo móvil en una red móvil. Cada dispositivo tiene un IMEI único que sirve para identificarlo y rastrearlo en la red. Cambiar el IMEI puede deberse a actividades ilegales, como robo o fraude, donde un dispositivo con un IMEI modificado puede venderse o utilizarse para acceder sin autorización a la red. En algunos países, cambiar el IMEI es un delito y puede estar penado por ley.

Se requieren privilegios de root y acceso al gestor de arranque del kernel para su uso. Úselo bajo su propia responsabilidad.

Download y Tutorial:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Actualizado: 9 / febrero

Contacto del Desarrollador:

Telegram:           @secdet17
Group:              You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Email:              You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#688
Hacking Tools / RedTiger Tool
Mayo 30, 2025, 12:42:55 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Herramienta de Hacking Multifunction

Desarrollado en Python
Disponible para Windows y Linux
Sin malware ni puertas traseras
Código abierto solo para verificación, lo que garantiza la ausencia de programas maliciosos
Actualizado frecuentemente
Funciones Gratis / Y de Pago (Premium)

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Características

💰 - De pago: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
│ ├── Ofuscador de Python (Premium)
│ ├── Discord Rat (Premium)
│ ├── Stresser (Premium)
│ └── Software de anonimización

├── 🕵��♂️ - Network Scanner
│   ├── Sql Vulnerability Scanner
│   ├── Website Scanner
│   ├── Website Url Scanner
│   ├── Ip Scanner
│   ├── Ip Port Scanner
│   └── Ip Pinger

├── 🔎 - Osint
│   ├── Dox Create
│   ├── Dox Tracker
│   ├── Get Image Exif
│   ├── Google Dorking
│   ├── Username Tracker
│   ├── Email Tracker
│   ├── Email Lookup
│   ├── Phone Number Lookup
│   └── Ip Lookup

├── 🔧 - Utilities
│   ├── Phishing Attack
│   ├── Password Zip Cracked Attack
│   ├── Password Decrypted Attack
│   ├── Password Encrypted
│   ├── Search In DataBase
│   ├── Dark Web Links
│   └── Ip Generator

├── ☠️ - Virus Builder (Crea virus especializados para Windows solamente)
│   ├── Stealer
│   │   ├── System Info            : User, System, Ip, Disk, Screen, Location, And more..
│   │   ├── Wallet Session Files   : Electrum, Exodus, Binance, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, Trust Wallet, Atomic Wallet, Coinbase Wallet, Guarda, Bytecoin, Armory, Jaxx Liberty, Coinomi, AtomicDEX, Wasabi Wallet, Ledger Live, Trezor Suite, Blockchain Wallet, Mycelium, BRD, Zerion
│   │   ├── Games Session Files    : Steam, Riot Games, Epic Games, Rockstar Games
│   │   ├── Apps Session Files     : Telegram
│   │   ├── Roblox Accounts        : Cookie, Id, Username, And more..
│   │   ├── Discord Accounts       : Token, Email, Phone, Id, Username, Billing, And more..
│   │   ├── Discord Injection      : Email/Password Changed, Login, Card/Paypal Added, Nitro Bought, And more..
│   │   ├── Passwords              : Url, Email, Password
│   │   ├── Cookies                : Url, Cookie, Expire
│   │   ├── Browsing History       : Url, Title, Time
│   │   ├── Download History       : Url, Path
│   │   ├── Cards                  : Name, Expiration Month, Expiration Year, Card Number, Date Modified
│   │   ├── Extentions             : Metamask, Binance, Coinbase, ExodusWeb3, Phantom, Trust, Ronin, Venom, Sui, Martian, Tron, Petra, Pontem, Fewcha, Math, Coin98, Authenticator, Core, Tokenpocket, Safepal, Solfare, Kaikas, iWallet, Yoroi, Guarda, Jaxx Liberty, Wombat, Oxygen, MEWCX, Guild, Saturn, TerraStation, HarmonyOutdated, Ever, KardiaChain, PaliWallet, BoltX, Liquality, XDEFI, Nami, MaiarDEFI, TempleTezos, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, And more..
│   │   ├── Interesting Files      : Download the files that are interesting.
│   │   ├── Camera Capture         : Record the victim's computer camera.
│   │   └── Screenshot             : Capture the victim's computer screen.
│   │
│   └── Malware
│       ├── Block Key
│       ├── Block Mouse
│       ├── Block Task Manager
│       ├── Block AV Website
│       ├── Shutdown
│       ├── Spam Open Program
│       ├── Spam Create File
│       ├── Fake Error
│       ├── Launch At Startup
│       ├── Anti Vm & Debug
│       └── Restart Every 5min

├── 📞 - Discord Tools
│   ├── Token Discord
│   │   ├── Discord Token Info
│   │   ├── Discord Token Nuker
│   │   ├── Discord Token Joiner
│   │   ├── Discord Token Leaver
│   │   ├── Discord Token Login
│   │   ├── Discord Token To Id And Brute
│   │   ├── Discord Token Server Raid
│   │   ├── Discord Token Spammer
│   │   ├── Discord Token Delete Friends
│   │   ├── Discord Token Block Friends
│   │   ├── Discord Token Mass Dm
│   │   ├── Discord Token Delete Dm
│   │   ├── Discord Token Status Changer
│   │   ├── Discord Token Language Changer
│   │   ├── Discord Token House Changer
│   │   ├── Discord Token Theme Changer
│   │   └── Discord Token Generator
│   │
│   ├── Bot Discord
│   │   ├── Discord Bot Server Nuker
│   │   └── Discord Bot Invite To Id
│   │
│   ├── Webhook Discord
│   │   ├── Discord Webhook Info
│   │   ├── Discord Webhook Delete
│   │   ├── Discord Webhook Spammer
│   │   └── Discord Webhook Generator
│   │
│   ├── Discord Server Info
│   └── Discord Nitro Generator

└── 🎮 - Roblox Tools
    ├── Roblox Cookie Login
    ├── Roblox Cookie Info
    ├── Roblox User Info
    └── Roblox Id Info

Descarga
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Contacto del Desarrollador


loxy0dev
Telegram:
@loxy0dev

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login [leer comentarios de funcionalidad y referencias]


#689
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La estafa lleva entre uno y dos años funcionando, y así es exactamente:

El estafador se hace pasar por un comprador y ofrece un trabajo aparentemente legítimo (como programar). Acepta pagar el 50% por adelantado y el otro 50% después de un video o comprobante de finalización. Pero luego dice que "solo puede retirar fondos a sus billeteras" (culpando a Coinbase u otra plataforma) y te pide que crees una billetera nueva y les des la frase semilla.
 
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vez que la tienen, controlan la billetera al 100%. ¿Su verdadero plan? Envían criptomonedas (posiblemente fondos sucios o robados) a la billetera, esperan a que confirmes haberla recibido y luego la vacían ellos mismos usando la frase. Después, presentan una denuncia falsa (por ejemplo, a Coinbase, Binance o incluso a las autoridades) alegando que los estafaste o que recibiste criptomonedas robadas. Como la billetera está a tu nombre, IP o dispositivo y proporcionaste la dirección, te quedas con las manos vacías.

Esto te hace parecer el estafador o blanqueador de dinero, y ellos desaparecen sin más. Por eso borran chats y te bloquean al instante si no caes en la trampa; solo funciona si les dices esa frase. No es solo un robo de criptomonedas, es una trampa legal y una mancha de reputación.

En resumen: Es una estafa de robo de billetera envuelta en un esquema de lavado de criptomonedas, y tú eres el chivo expiatorio.

¡Conocí a alguien que fue víctima! / Enfrenté cargos legales, pero hice copias de seguridad de las capturas de pantalla del chat y así me escapé.

Fuente
:
Cracked (Scam Alert)
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#690
Ella es la gata del equipo... y cuentan las malas lenguas...
que es"la jefa del negocio"...
#691
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El investigador de ciberseguridad Jeremiah Fowler descubrió una base de datos mal configurada y desprotegida que contiene más de 184 millones de nombres de usuario y contraseñas únicos. Según la investigación de Fowler, compartida con You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, esta colección expuesta ascendía a aproximadamente 47,42 gigabytes de datos.

Una fuga masiva de datos

La base de datos, que no estaba protegida con contraseña ni cifrado, almacenaba credenciales de numerosos servicios en línea. Entre ellos, se encontraban proveedores de correo electrónico populares, importantes plataformas tecnológicas como Microsoft y redes sociales como Facebook, Instagram, Snapchat y Roblox.

Peor aún, la fuga también contenía información de acceso a cuentas bancarias, plataformas de salud e incluso portales gubernamentales de varios países, lo que ponía en alto riesgo a personas desprevenidas. Fowler confirmó la autenticidad de algunos registros contactando a las personas cuyos correos electrónicos se encontraron en la base de datos. Varias personas verificaron que las contraseñas indicadas eran correctas y válidas.

Tras el descubrimiento, Fowler notificó rápidamente al proveedor de alojamiento y la base de datos se retiró del acceso público. La dirección IP de la base de datos apuntaba a dos nombres de dominio, uno de los cuales parecía no estar registrado. Debido a la privacidad de los detalles de registro, se desconoce el verdadero propietario de este caché de datos.



La conexión con los ladrones de información


Al parecer, la base de datos pertenecía a ciberdelincuentes que recopilaban datos mediante ladrones de información (InfoStealers) y, en el proceso, expusieron su propia base de datos. Los ladrones de información son herramientas ampliamente utilizadas y eficaces entre los delincuentes. De hecho, informes han demostrado que incluso el ejército estadounidense y el FBI han visto sus sistemas comprometidos por ladrones de información con un coste de tan solo 10 dólares.

El malware de ladrones de información está diseñado específicamente para recopilar en secreto información confidencial de ordenadores infectados, generalmente atacando las credenciales de inicio de sesión almacenadas en navegadores web, programas de correo electrónico y aplicaciones de mensajería.

Tampoco está claro cuánto tiempo estuvo expuesta esta información confidencial ni si otros actores maliciosos accedieron a ella antes de su descubrimiento. Dado que el proveedor de alojamiento no reveló los detalles del cliente, el propósito de la recopilación de datos no es si se trata de una actividad delictiva o de una investigación legítima con supervisión.

El informe de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login sobre la reciente acción coordinada de Microsoft y Europol para interrumpir la infraestructura de Lumma Stealer, que infectó a más de 394.000 ordenadores Windows en todo el mundo, ofrece una visión crucial del tipo de amenaza que destaca el descubrimiento de Fowler.

Según el análisis de Fowler, los datos, a menudo credenciales sin procesar y URL de páginas de inicio de sesión, coinciden perfectamente con lo que los ladrones de información como Lumma están diseñados para robar. Aunque Fowler no pudo identificar con certeza el malware específico responsable de la base de datos expuesta, las características de los datos sugieren firmemente dicho método.

Que los ciberdelincuentes expongan sus propios servidores no es nada nuevo. Hace tan solo unos meses, informes revelaron que los conocidos grupos de hackers ShinyHunters y Nemesis colaboraron para atacar y extraer datos de buckets de AWS expuestos, solo para filtrar accidentalmente los suyos en el proceso.

Fuente:
Jeremiah Fowler
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vía
:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#692
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vulnerabilidad recientemente descubierta en Google Chrome y los navegadores basados en Chromium pone a los usuarios en riesgo de fuga de datos. Identificada como CVE-2025-4664, la falla permite a los atacantes extraer información confidencial, como tokens de inicio de sesión e ID de sesión, de sitios web visitados previamente.

El problema de seguridad fue detallado hoy por Wazuh, una empresa de ciberseguridad especializada en la detección de amenazas de código abierto. Afecta a usuarios de Windows y Linux, incluyendo sistemas Debian y Gentoo.

Cómo funciona

El problema reside en la gestión que Chrome hace del encabezado HTTP "Link" al cargar subrecursos como imágenes y scripts. Si bien la mayoría de los navegadores ignoran las políticas de referencia en estos encabezados, Chrome las acepta, incluso en solicitudes de origen cruzado. Esto significa que un atacante puede establecer intencionalmente una política flexible, como "unsafe-url", para acceder a las URL de referencia completas.

Estas URL pueden incluir datos confidenciales de otros sitios que el usuario haya visitado recientemente. Si un atacante controla el servidor de destino, puede recopilar esos datos discretamente sin que el usuario lo sepa.

Afectados


Los usuarios de los siguientes sistemas son vulnerables si sus navegadores no están actualizados:

Windows: Versiones de Google Chrome anteriores a la 136.0.7103.113

Debian 11 Linux: Chromium hasta la versión 120.0.6099.224

Gentoo Linux: Versiones de Chrome o Chromium anteriores a la 136.0.7103.113

Qué hacer

Google ha publicado una actualización de emergencia para corregir la vulnerabilidad en Chrome en Windows y Chromium en Gentoo Linux. Los usuarios de Debian deben desinstalar las versiones afectadas de Chromium hasta que esté disponible una versión parcheada.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#693
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un nuevo informe de Cofense Intelligence revela una preocupante tendencia en ciberataques: los delincuentes secuestran cada vez más herramientas de acceso remoto (RAT) legítimas para infiltrarse en los sistemas informáticos. A diferencia del software malicioso diseñado específicamente para el hackeo, estas herramientas se crean con fines legales y suelen ser utilizadas por profesionales de TI en empresas. Su autenticidad las hace especialmente peligrosas, ya que pueden eludir las medidas de seguridad tradicionales y la sospecha de los usuarios.

El engaño de las RAT legítimas

Los actores de amenazas se aprovechan de la confianza inherente en estas herramientas para acceder a los equipos de sus víctimas, según señalaron los investigadores en una entrada de blog compartida. Una vez instaladas, estas RAT legítimas se convierten en una puerta de entrada para distribuir otros programas dañinos, espiar las actividades de los usuarios o robar información confidencial como contraseñas y registros comerciales. La versatilidad de estas herramientas, junto con su apariencia de software confiable, las convierte en un arma poderosa en manos de los ciberdelincuentes.

Cofense Intelligence destacó varias RAT legítimas que se abusan con frecuencia. ConnectWise ScreenConnect, anteriormente conocido como ConnectWise Control y ScreenConnect, se convirtió en la opción más popular para los atacantes en 2024, apareciendo en el 56 % de los informes de amenazas activas relacionados con RAT legítimas.

"ConnectWise RAT es la herramienta de acceso remoto legítimo más utilizada y representó el 56 % de todos los informes de amenazas activas (ATR) con herramientas de acceso remoto legítimo en 2024", escribió Kahng An, del Equipo de Inteligencia de Cofense, en su informe.

Su popularidad está aumentando aún más en 2025, con un volumen de ataques que ya iguala al del año pasado. Otra herramienta, FleetDeck, experimentó un aumento en su uso durante el verano de 2024, especialmente dirigida a hablantes de alemán y francés con señuelos de temática financiera.

Métodos de ataque comunes e impacto global

Los atacantes emplean diversos métodos para engañar a las víctimas y lograr que instalen estas herramientas. En el caso de ConnectWise ScreenConnect, una de las campañas más destacadas es la suplantación de la Administración del Seguro Social de EE. UU. mediante correos electrónicos que afirman ofrecer declaraciones de beneficios actualizadas.



Estos correos electrónicos suelen contener enlaces a archivos PDF falsos o directamente al instalador del RAT. Otra táctica observada desde el 5 de febrero de 2025 consiste en enviar correos electrónicos que simulan ser notificaciones sobre archivos compartidos en "filesfm", lo que lleva a las víctimas a descargar un cliente de OneDrive aparentemente legítimo que, en realidad, es el instalador del RAT de ConnectWise.

Según Cofense, también se están explotando otros RAT legítimos. Atera, una suite integral de monitorización y gestión remota que se integra con herramientas como Splashtop, se ha utilizado en campañas dirigidas a hablantes de portugués en Brasil con avisos legales y facturas falsas desde octubre de 2024.



También se han observado RAT más pequeñas y menos comunes, como LogMeIn Resolve (GoTo RAT), Gooxion RAT, PDQ Connect, Mesh Agent, N-Able y Teramind, en diversas campañas, a menudo localizadas.

La facilidad y el bajo coste de adquisición de estas herramientas permiten a los atacantes cambiar rápidamente entre ellas, lo que supone un reto constante para la protección de la ciberseguridad, concluyeron los investigadores de Cofense, añadiendo que estas campañas suelen ser eventos puntuales y difíciles de mantener.

"Estas campañas suelen ser eventos puntuales y no parecen mantenerse en el tiempo. Es posible que los actores de amenazas cambien rápidamente de RAT debido a la gran variedad de opciones disponibles en el mercado".

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#694
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fenix International Ltd, propietaria de OnlyFans, está en conversaciones para vender la empresa pornográfica a un grupo inversor con una valoración de unos 8.000 millones de dólares, según informaron a Reuters tres fuentes familiarizadas con el asunto.

El grupo está liderado por Forest Road Company, una firma de inversión con sede en Los Ángeles, según las fuentes. Reuters no pudo identificar a los inversores del grupo. El grupo inversor y el valor actual de la operación no se han informado previamente.

OnlyFans, cuya popularidad se disparó durante la pandemia de COVID-19, es conocida como una plataforma online que permite a los creadores de contenido pornográfico cobrar a sus suscriptores por su contenido. OnlyFans se lleva el 20% de las ganancias de los creadores.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En el ejercicio finalizado en noviembre de 2023, la empresa generó 6.600 millones de dólares en ingresos, según un informe presentado ante los reguladores británicos. Esta cifra supone un aumento respecto a los 375 millones de dólares de 2020, y este rápido crecimiento ha atraído el interés de los inversores.

Algunos ejecutivos de Forest Road formaban parte de una sociedad de adquisición con propósito especial que estaba en conversaciones para sacar a bolsa OnlyFans en 2022, según fuentes y documentos presentados ante la Comisión de Bolsa y Valores de Estados Unidos (SEC).

OnlyFans y Forest Road declinaron hacer comentarios.

Una de las tres fuentes y otra fuente familiarizada con las negociaciones de venta afirmaron que Fenix International Ltd también está en conversaciones con otros posibles interesados.

La empresa con sede en Londres ha despertado el interés de varios interesados en los últimos meses.

Las conversaciones se llevan manteniendo al menos desde marzo, según las fuentes. Tres fuentes afirmaron que se podría llegar a un acuerdo en una o dos semanas.

Las fuentes también advirtieron que no hay certeza de que se llegue a un acuerdo y solicitaron el anonimato antes del anuncio oficial.

También se está considerando una oferta pública inicial (OPI), según tres de las fuentes.

El único accionista de la compañía es Leonid Radvinsky, un ucraniano-estadounidense cuya ubicación no se pudo confirmar. Compró OnlyFans en 2018 y se ha pagado a sí mismo al menos mil millones de dólares en dividendos en los últimos tres años, según documentos británicos.

El año pasado, Reuters publicó una serie de artículos de investigación sobre OnlyFans que documentaban denuncias en registros policiales y judiciales estadounidenses sobre la aparición en el sitio de material de abuso sexual infantil y pornografía no consentida desde 2019. La serie también identificó casos de traficantes sexuales que utilizan la plataforma para abusar y explotar a mujeres.

La pornografía convierte a OnlyFans en intocable para muchos grandes bancos e inversores, según informaron fuentes a Reuters, ya que una diligencia debida podría encontrar contenido ilegal como material de abuso sexual infantil, víctimas de trata y pornografía no consentida.

El New York Post informó el miércoles que la compañía estaba explorando una posible venta.

Fundada en 2017, Forest Road es una firma de inversión interesada en medios de comunicación, energías renovables y activos digitales, según su sitio web.

Sus empresas han incluido un equipo de carreras de Fórmula E y en 2024 amplió su negocio de asesoría al adquirir una participación mayoritaria en ACF Investment Bank.

Fuente
:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#695
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Microsoft, en una operación global con el apoyo de las fuerzas del orden internacionales, ha desmantelado una importante red de distribución de malware responsable del robo generalizado de credenciales, fraude financiero y ataques de ransomware. La operación se centró en Lumma Stealer, un malware de robo de información utilizado por cientos de actores de amenazas para robar información confidencial de casi 400.000 dispositivos Windows infectados.

En este esfuerzo coordinado participaron la Unidad de Delitos Digitales (DCU) de Microsoft, el Departamento de Justicia de EE. UU., Europol y socios de ciberseguridad del sector privado. Juntos, se incautaron más de 2.300 dominios y desmantelaron la infraestructura de Lumma, cortando la conexión entre los atacantes y sus víctimas.

Una operación de malware como servicio con alcance global

Lumma Stealer se ha comercializado en foros clandestinos desde al menos 2022 como una solución lista para usar para ciberdelincuentes que buscan robar todo, desde contraseñas y números de tarjetas de crédito hasta monederos de criptomonedas y credenciales bancarias. Su facilidad de uso y adaptabilidad le han permitido ganar popularidad entre los actores de amenazas, incluyendo grupos de ransomware de alto perfil como Octo Tempest.

La herramienta se suele propagar mediante campañas de phishing, publicidad maliciosa y cargadores de malware. En una campaña a principios de este año, los atacantes suplantaron a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para engañar a las víctimas y hacer que descargaran archivos con malware, una táctica que sigue engañando incluso a usuarios experimentados.

El equipo de Inteligencia de Amenazas de Microsoft ha seguido de cerca las actividades de Lumma, identificando patrones de infección generalizados desde marzo hasta mayo de 2025. Los mapas de calor compartidos por la compañía ilustran la presencia global de este malware, con una alta concentración de dispositivos infectados en Norteamérica, Europa y partes de Asia.

Acciones legales e incautación de infraestructura

Según la publicación del blog de Microsoft, el 13 de mayo, Microsoft presentó una demanda ante el Tribunal de Distrito de EE. UU. para el Distrito Norte de Georgia, obteniendo una orden judicial para bloquear e incautar los dominios maliciosos vinculados a la estructura de mando de Lumma. Simultáneamente, el Departamento de Justicia tomó el control de la infraestructura central, y las fuerzas del orden de Europa y Japón cerraron los servidores locales que respaldaban la operación.

Más de 1300 dominios ya han sido redirigidos a servidores controlados por Microsoft, conocidos como sinkholes, que recopilan información para proteger a los usuarios y respaldar las investigaciones en curso. Esta medida impide que el malware transmita datos robados o reciba instrucciones de los atacantes.

Cuenta de Telegram vinculada a Lumma Stealer también incautada


El negocio detrás del malware


Lumma no era solo malware, era un negocio. Ofrecía servicios que iban desde herramientas básicas para el robo de credenciales por 250 dólares hasta acceso completo al código fuente por 20.000 dólares. Su creador, conocido en línea como "Shamel", gestionaba la operación como una startup, promocionando Lumma con un distintivo logotipo de pájaro y eslóganes que minimizaban sus intenciones maliciosas.

En una entrevista de 2023 con un investigador de seguridad, Shamel afirmó tener 400 clientes activos. Su presencia pública, a pesar de su participación en fraudes generalizados, refleja un problema más amplio: los ciberdelincuentes operan con impunidad en jurisdicciones que no priorizan la aplicación de la ley ni la cooperación internacional.

Respuesta de la industria y avances

El esfuerzo para desmantelar Lumma contó con el apoyo de una amplia gama de empresas, como ESET, Cloudflare, Lumen, CleanDNS, BitSight y GMO Registry. Cada una de ellas desempeñó un papel importante en la identificación de la infraestructura, el intercambio de información sobre amenazas y la ejecución de desmantelamientos de forma rápida y eficiente.

Aviso sobre los sitios incautados por las autoridades (Vía Microsoft)


"Esto demuestra el poder de la colaboración entre las fuerzas del orden y la industria", afirmó Thomas Richards, director de Práctica de Seguridad de Infraestructura de Black Duck, una firma de ciberseguridad con sede en Massachusetts. "Desmantelar esta operación protegerá a cientos de miles de personas. Pero igual de importante es el seguimiento, que garantiza que las víctimas reciban alerta y apoyo".

Richards añadió que el crecimiento del mercado de malware como servicio en los últimos años requiere una colaboración constante entre sectores para limitar el daño de estas herramientas.

Fuente
:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#696


La base de datos filtrada de iOS para móviles de Apple incluye decenas de millones de registros, como nombres, identificaciones, operadores de telefonía móvil y otros identificadores personales, según afirman los atacantes en un foro sobre filtraciones de datos.

La publicación apareció en un popular foro sobre filtraciones de datos (DarkForums), donde los atacantes alegaron que la información filtrada abarca a usuarios chinos de iOS de Apple, con datos tan recientes como febrero de 2025. Supuestamente, los datos provienen de una aplicación de iOS sin identificar.

El equipo de investigación de Cybernews investigó la limitada muestra de datos proporcionada en la publicación y concluyó que no está del todo claro de qué aplicación se extrajeron los datos ni si las afirmaciones de los atacantes son válidas.




Conjunto de datos que expuso de los usuarios:

Nombres

Documentos de identidad

Géneros

Fechas de nacimiento

Números de teléfono

Provincias

Ciudad

De confirmarse, la filtración podría poner en peligro la privacidad de las personas afectadas (de China...).


Por ejemplo, los atacantes podrían utilizar los datos robados para robo de identidad, fraude financiero o ataques de phishing dirigidos.

Al parecer, los datos no provienen de ninguna filtración anterior. Es posible comprobarlo utilizando el verificador de fugas de datos personales de Cybernews, que contiene más de 15.500 millones de entradas de filtraciones de datos anteriores.

Según los investigadores, el atacante tiene fama de publicar varias filtraciones en el pasado, lo que refuerza la credibilidad de sus afirmaciones. Sin embargo, al menos por ahora, no hay una forma segura de comprobar si el conjunto de datos supuestamente filtrado incluye 62 millones de registros.

Sin embargo, a principios de este año, la investigación de Cybernews reveló que el 71 % de las aplicaciones iOS analizadas filtran al menos un secreto, y el código promedio de una aplicación expone 5,2 secretos. Mientras tanto, la investigación abarcó 156 000 aplicaciones iOS, aproximadamente el 8 % de toda la App Store.

Por ejemplo, se ha descubierto que varias aplicaciones BDSM, LGBTQ+ y de citas para personas con intereses sexuales (sugar dating) exponen imágenes privadas de sus usuarios, y algunas incluso filtran fotos compartidas en mensajes privados.

Fuente
:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#697


KrebsOnSecurity, un blog sobre ciberseguridad, ha sufrido un ataque de denegación de servicio distribuido (DDoS) casi récord, alcanzando una velocidad de datos de 6,3 terabits por segundo.

El autor del blog, Brian Krebs, es un periodista estadounidense especializado en seguridad informática. Sospecha que el breve ataque es una prueba de una nueva botnet masiva del Internet de las Cosas (IdC).

La velocidad de datos convierte a este ataque DDoS en uno de los más grandes jamás registrados. Cloudflare acuñó previamente el término "hipervolumétrico" para describir ataques DDoS de más de 1 Tbps, capaces de saturar todo el ancho de banda.

Curiosamente, el blog estaba protegido por Project Shield, un servicio gratuito de Google que protege sitios web de noticias, derechos humanos y monitoreo electoral de ataques DDoS.

"El ingeniero de seguridad de Google, Damian Menscher, declaró a KrebsOnSecurity que el ataque del 12 de mayo fue el más grande que Google ha gestionado jamás", declaró Krebs en una entrada de blog. El ataque de 6,3 Tbps de la semana pasada no causó ninguna interrupción visible en este sitio, en parte debido a su brevedad: duró aproximadamente 45 segundos.

El ataque se atribuyó a la botnet Aisuru, una red masiva de routers, DVR y otros dispositivos del Internet de las Cosas (IoT) comprometidos. Esta botnet surgió y ha estado creciendo desde 2024. Se sabe que ofrece servicios de DDoS contratados en Telegram por unos pocos cientos de dólares a la semana.

El mayor ataque DDoS de la historia fue registrado por Cloudflare en abril de 2025, con un pico de 6,5 Tbps.

Los picos masivos de velocidad de datos en ataques hipervolumétricos suelen durar entre 35 y 45 segundos, y en el primer trimestre de 2025, Cloudflare bloqueó más de 700 de estos ataques, algo nunca visto hace un año.

La botnet bombardeó KrebsOnSecurity con grandes paquetes de datos UDP en puertos aleatorios a una velocidad de aproximadamente 585 millones de paquetes por segundo.

Krebs incluso llegó a localizar y contactar al operador de la botnet, conocido en línea como Forky, quien tiene una larga trayectoria en la gestión de un servicio de DDoS contratado; sin embargo, el operador negó su implicación y se quedó con las manos vacías cuando se le presionó para que revelara el cliente responsable del ataque.

Los expertos en seguridad advierten que la botnet Aisuru explota vulnerabilidades desconocidas y se apodera de dispositivos IoT sin competencia de otras botnets, lo que hace que Aisuru sea aún más peligroso debido al nivel concentrado de potencia de fuego.

Fuente
:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#698


Un hacker que vulneró el servicio de comunicaciones utilizado por el exasesor de seguridad nacional de Trump, Mike Waltz, a principios de este mes interceptó mensajes de un grupo más amplio de funcionarios estadounidenses de lo que se había informado previamente, según una revisión de Reuters, lo que podría aumentar la gravedad de una filtración que ya ha generado dudas sobre la seguridad de datos en la administración Trump.

Reuters identificó a más de 60 usuarios gubernamentales únicos de la plataforma de mensajería TeleMessage en un conjunto de datos filtrados proporcionados por Distributed Denial of Secrets, una organización estadounidense sin fines de lucro cuya misión declarada es archivar documentos pirateados y filtrados en interés público. El material incluía material de personal de respuesta a desastres, funcionarios de aduanas, varios miembros del personal diplomático estadounidense, al menos un miembro del personal de la Casa Blanca y miembros del Servicio Secreto. Los mensajes revisados por Reuters abarcaban un período de aproximadamente un día, hasta el 4 de mayo, y muchos de ellos eran fragmentarios.

TeleMessage, antes poco conocido fuera de los círculos gubernamentales y financieros, atrajo la atención de los medios después de que una fotografía de Reuters del 30 de abril mostrara a Waltz revisando la versión de TeleMessage de la aplicación Signal, centrada en la privacidad, durante una reunión de gabinete.

Reuters no pudo determinar cómo cada agencia había utilizado TeleMessage. El servicio, que utiliza versiones de aplicaciones populares y permite archivar sus mensajes de acuerdo con las normas gubernamentales, ha estado suspendido desde el 5 de mayo, cuando se desconectó "por precaución". La empresa de comunicaciones digitales Smarsh, propietaria de TeleMessage, con sede en Portland, Oregón, no respondió a las solicitudes de comentarios sobre los datos filtrados.

La Casa Blanca declaró en un comunicado que estaba "al tanto del incidente de ciberseguridad en Smarsh", pero no ofreció comentarios sobre el uso de la plataforma. El Departamento de Estado no respondió a los correos electrónicos. El Departamento de Seguridad Nacional, la agencia matriz de FEMA, CISA, el Servicio Secreto y la Oficina de Aduanas y Protección Fronteriza, tampoco respondió a los mensajes. FEMA afirmó en un correo electrónico que no tenía "ninguna evidencia" de que su información hubiera sido comprometida. No respondió cuando se le enviaron copias de los mensajes internos de FEMA. Un portavoz de CBP repitió una declaración anterior señalando que había desactivado TeleMessage y estaba investigando la violación.

Si bien Reuters no pudo verificar todo el contenido de TeleMessage, en más de media docena de casos la agencia de noticias logró establecer que los números de teléfono de los datos filtrados se atribuían correctamente a sus propietarios. Uno de los destinatarios de los mensajes interceptados —un solicitante de ayuda de la Agencia Federal para el Manejo de Emergencias (FEMA)— confirmó a Reuters la autenticidad del mensaje filtrado; una empresa de servicios financieros cuyos mensajes fueron interceptados de forma similar también confirmó su autenticidad.

Con base en su limitada revisión, Reuters no descubrió nada que pareciera ser claramente sensible ni chats de Waltz ni de otros funcionarios del gabinete. Algunos chats sí parecían estar relacionados con los planes de viaje de altos funcionarios del gobierno. Un grupo de Signal, "POTUS | ROME-VATICAN | PRESS GC", parecía estar relacionado con la logística de un evento en el Vaticano. Otro parecía referirse al viaje de funcionarios estadounidenses a Jordania.

Reuters contactó a todas las personas que pudo identificar para solicitar comentarios; algunas confirmaron su identidad, pero la mayoría no respondió o remitió las preguntas a sus respectivas agencias.

RIESGO DE METADATOS

Los datos de contratación federal muestran que el Departamento de Estado y el Departamento de Seguridad Nacional (DHS) han tenido contratos con TeleMessage en los últimos años, al igual que los Centros para el Control y la Prevención de Enfermedades (CDC). Un portavoz de los CDC declaró a Reuters en un correo electrónico el lunes que la agencia realizó una prueba piloto del software en 2024 para evaluar su potencial para los requisitos de gestión de registros, "pero descubrió que no se ajustaba a nuestras necesidades". El estado de los demás contratos no estaba claro. Una semana después del ataque, la agencia estadounidense de ciberdefensa CISA recomendó a los usuarios "interrumpir el uso del producto", a menos que Smarsh les diera instrucciones para mitigar el uso de la aplicación.

Jake Williams, ex especialista en ciberseguridad de la Agencia de Seguridad Nacional, afirmó que, incluso si los mensajes de texto interceptados fueran inofensivos, la gran cantidad de metadatos (el quién y el cuándo de las conversaciones y grupos de chat filtrados) representaba un riesgo de contrainteligencia.

"Incluso si no se tiene el contenido, se trata de un acceso de inteligencia de primer nivel", declaró Williams, actual vicepresidente de investigación y desarrollo de la firma de ciberseguridad Hunter Strategy.

El uso previo de Signal por parte de Waltz generó controversia pública cuando, accidentalmente, añadió a un destacado periodista a un chat de Signal donde él y otros funcionarios del gabinete de Trump discutían en tiempo real sobre los ataques aéreos en Yemen. Poco después, Waltz fue destituido de su cargo, aunque no de la administración: Trump anunció que lo nominaría como el próximo embajador de Estados Unidos ante las Naciones Unidas.

Las circunstancias que rodearon el uso de TeleMessage por parte de Waltz no se han revelado públicamente, y ni él ni la Casa Blanca han respondido a las preguntas sobre el asunto.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#699
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un nuevo chatbot de IA llamado You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ha ganado popularidad en foros clandestinos de hackers gracias a su ausencia de restricciones de contenido.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según una investigación reciente de Certo, la plataforma ofrece a sus suscriptores acceso sin censura a modelos de lenguaje avanzados por tan solo 18 dólares al mes, un precio significativamente inferior al de otras herramientas de IA de la dark web como WormGPT y FraudGPT, que suelen venderse por cientos o incluso miles de dólares.

Lo que distingue a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es su mínima supervisión. La plataforma almacena el historial de chat únicamente en los navegadores de los usuarios, no en servidores externos, y se promociona como "privada y sin permisos".

Este diseño centrado en la privacidad, combinado con la posibilidad de desactivar los filtros de seguridad restantes, resulta especialmente atractivo para los ciberdelincuentes.

A diferencia de herramientas convencionales como ChatGPT, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login puede generar correos electrónicos de phishing, malware y código de spyware bajo demanda.

Durante las pruebas, Certo afirmó que logró que el chatbot creara mensajes fraudulentos realistas y ransomware completamente funcional. Incluso generó una aplicación espía para Android capaz de grabar audio sin el conocimiento del usuario, un comportamiento que la mayoría de las plataformas de IA rechazarían de plano.

Los hallazgos de Certo sugieren que You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login va más allá de simplemente ignorar consultas dañinas. Parece haber sido configurado para anular por completo las restricciones éticas.

En un ejemplo, razonó a través de una solicitud ilegal, reconoció su naturaleza maliciosa y procedió de todos modos. El resultado generado incluyó:

- Keyloggers en C# diseñados para sigilo

- Ransomware basado en Python con cifrado de archivos y notas de rescate

- Spyware para Android con activación al arranque y carga de audio

El informe de Certo destaca un desafío creciente: a medida que las herramientas de IA se vuelven más potentes y fáciles de acceder, también aumenta su potencial de uso indebido.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es el último recordatorio de que, sin controles rigurosos, la misma tecnología que impulsa la innovación también puede impulsar la ciberdelincuencia.

Fuente
:
InfoSecurity
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#700
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Han surgido informes en DarkForums sobre una supuesta nueva base de datos que contiene 1.200 millones de registros de usuarios de Facebook. Quien publicó la información afirma haber obtenido estos datos mediante el uso indebido de una API de Facebook.



Para fundamentar esta afirmación, se ha puesto a disposición una muestra de 100.000 registros para su revisión. Quien la publicó afirma su novedad e insta a compararla con filtraciones de datos anteriores.

Según se informa, la base de datos completa está a la venta, con instrucciones para los posibles compradores. La estructura de los datos de muestra revelados sugiere qué información personal como el ID de usuario, el nombre, el correo electrónico, el nombre de usuario, el teléfono móvil, la ubicación, la fecha de nacimiento y el género podría estar comprometida.

Si bien estas afirmaciones no están verificadas, ponen de manifiesto la persistencia de los riesgos digitales.

Fuente:
DailyDarkWeb.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login