Esta semana, el mundo de la ciberseguridad se vio sacudido por una serie de incidentes de alto perfil. Desde el audaz retiro de criptomonedas desde los muros de una prisión hasta operaciones policiales a gran escala y la exposición de VPN "gratuitos". Analicemos los eventos clave.

Magnate cripto preso: $290,000 desaparecen bajo custodia

El ciudadano búlgaro Rosen Iossifov, quien cumple una condena de 111 meses por fraude de $5 millones, logró organizar el retiro de $290,000 en criptomonedas que habían sido previamente confiscadas por el gobierno. El incidente ocurrió en enero de 2024. Estando tras las rejas, Iossifov conspiró para mover los activos digitales. Para borrar sus huellas, utilizó una cadena de intercambios de criptomonedas y mezcladores. Ahora enfrenta hasta 25 años adicionales de prisión.

Interpol asesta un golpe: $293 millones y 5,800 arrestos

La operación global First Light 2026, coordinada por Interpol, arrojó resultados sorprendentes. En ella participaron fuerzas del orden de 97 países. Entre el 15 de enero y el 30 de abril de 2026, se arrestó a 5,811 sospechosos y se confiscaron activos por valor de $293 millones. Se hizo especial hincapié en el bloqueo de billeteras de criptomonedas: se bloquearon más de 31,000 cuentas y billeteras. En Tailandia se desmanteló una red que lavó $122.5 millones a través de una billetera de criptomonedas en solo 10 meses, utilizando intercambios entre cadenas.

VPN gratuitos: ¿protección o vigilancia?

Investigadores de la Universidad de Míchigan y el IIT Delhi analizaron 280 VPN gratuitos de Google Play. Los resultados son impactantes: el 80% de las aplicaciones se comunicaban con servidores publicitarios, transmitiendo identificadores únicos de dispositivos y coordenadas GPS. 29 aplicaciones (360 millones de instalaciones) permitían la filtración de consultas DNS. Además, el 89% de los servicios utilizaban solo un método de autenticación, y algunos dependían de cifrados obsoletos como Blowfish y Triple DES. Como he advertido repetidamente, el "queso gratis" en el sector VPN casi siempre resulta en la filtración de sus datos.

EE. UU. pagó un rescate en bitcoins: 9.44 BTC al grupo Kairos

El 13 de junio de 2025, la administración del condado de Union (Ohio) pagó a los hackers del grupo Kairos un rescate de 9.44 BTC (~$1 millón). El ataque fue único: los atacantes no utilizaron programas de ransomware, sino que robaron 2 TB de datos y chantajearon a la víctima con su publicación. Después de un mes de negociaciones, la cantidad se redujo de $3 millones a $1 millón. Los fondos fueron fragmentados y pasados a través de Bybit, OKX y el servicio ruso BELQI. Esto confirma una tendencia global: los hackers están abandonando el cifrado complejo en favor del chantaje puro, lo que reduce sus costos y aumenta la efectividad de los ataques.

Lurking Lizard: su computadora es un nodo proxy de delincuentes

El grupo Lurking Lizard infectaba los dispositivos de los usuarios con instaladores maliciosos de programas populares (7-Zip, WhatsApp), convirtiéndolos en nodos proxy residenciales. Luego, estos nodos se alquilaban a otros ciberdelincuentes. La infraestructura cuenta con más de 230 dominios falsos. Una de las aplicaciones móviles, wirevpn, ya ha superado el millón de descargas. Esta es una tendencia peligrosa: su dirección IP podría ser utilizada para ataques, tras lo cual su tráfico sería bloqueado por los proveedores.

Mi análisis: La semana demostró que las criptomonedas siguen siendo una espada de doble filo. Por un lado, permiten transferir fondos de forma rápida y anónima, lo que es utilizado activamente por los delincuentes. Por otro lado, la cadena de bloques ofrece oportunidades únicas para rastrear transacciones, de las que Interpol se beneficia con éxito. La principal conclusión para los inversores: nunca confíen en VPN gratuitos y recuerden siempre que sus activos pueden ser un objetivo, incluso si se encuentran bajo custodia.