Otra semana trajo consigo varios incidentes sonados en el ámbito de la ciberseguridad. Desde pagos de rescate secretos por parte de entidades gubernamentales hasta la revelación de espionaje masivo por parte de servicios VPN, el mercado demuestra una vez más que no se debe confiar en las "gangas" en el mundo digital.
Autoridades de EE. UU. transfirieron en secreto 9,4 BTC a hackers
Una investigación sensacional de los analistas de Ransom-ISAC destapó el hecho de un pago de rescate secreto realizado por una entidad gubernamental de EE. UU. El 13 de junio de 2025, la administración del condado de Union (Ohio) transfirió 9,44 BTC al grupo Kairos, lo que equivale a aproximadamente $1 millón según la tasa de cambio en el momento de la transacción.
Cabe destacar que los hackers no utilizaron programas de ransomware clásicos. El ataque se redujo a chantaje: los atacantes robaron 2 TB de datos confidenciales, incluyendo información de la carpeta "oficina del fiscal", números de seguro social y huellas dactilares de ciudadanos. Exigiendo inicialmente $3 millones, tras un mes de negociaciones, los delincuentes aceptaron $1 millón. Los fondos fueron fraccionados y pasados a través de una cadena de mezcladores y exchanges, incluyendo Bybit, OKX y el servicio ruso BELQI. El grupo Kairos ya ha cesado su actividad, pero las billeteras asociadas continuaron moviendo fondos hasta mayo de 2026.
VPN gratuitos: ¿protección contra la vigilancia o herramienta de vigilancia?
Un estudio masivo de más de 280 aplicaciones VPN gratuitas de Google Play, realizado por un equipo de científicos de la Universidad de Míchigan y el Instituto Indio de Tecnología, reveló hechos impactantes. El número total de instalaciones de estas utilidades problemáticas superó los 2.400 millones.
Hallazgos clave: cinco aplicaciones descargaban configuraciones a través de HTTP no seguro, 29 servicios permitían la filtración de consultas DNS, y 169 no ocultaban el tráfico de ninguna manera, aunque promocionaban la evasión de bloqueos. Más del 80% de las aplicaciones se conectaban a servidores publicitarios, transmitiendo identificadores únicos de dispositivos y coordenadas GPS. Los expertos subrayan: las insignias de "Verificado" en la tienda de aplicaciones son solo marketing, no una garantía de seguridad.
Interpol: $293 millones interceptados, 6000 detenidos
La operación especial global First Light 2026 arrojó resultados impresionantes. Las fuerzas del orden de 97 países detuvieron a 5811 sospechosos, bloquearon 31.000 cuentas y billeteras de criptomonedas, e interceptaron activos por $293 millones. De particular interés es el uso del mecanismo I-GRIP, que permite congelar transacciones en tiempo real, incluyendo transferencias a billeteras de criptomonedas. En Tailandia, por ejemplo, se desmanteló una red a través de cuya billetera de criptomonedas pasaron $122,5 millones en fondos ilegales en 10 meses.
Opinión de expertos de Cryptalist
El mercado de la ciberseguridad está experimentando un cambio tectónico. Los hackers están abandonando el cifrado complejo para pasar al chantaje puro, y los reguladores están aprendiendo a bloquear transacciones de criptomonedas sobre la marcha. Sin embargo, la lección principal de la semana es que los servicios VPN gratuitos a menudo resultan ser una ilusión costosa de seguridad. Los usuarios deberían reconsiderar sus hábitos y optar por pagar por soluciones probadas, o confiar completamente en los mecanismos de protección integrados del sistema operativo. De lo contrario, su tráfico podría no solo quedar desprotegido, sino ser vendido al mejor postor a ciberdelincuentes.