La semana pasada trajo una serie de incidentes de alto perfil en el ámbito de la ciberseguridad que afectan directamente a la industria de las criptomonedas. Desde pagos secretos de rescate por parte de entidades gubernamentales hasta operaciones policiales a gran escala, analicemos los eventos clave.

Un preso engañó a la justicia: retiro de $290,000 confiscados

El ciudadano búlgaro Rosen Iosifov, que cumple una condena de 111 meses por fraude en subastas en línea a través del exchange RG Coins, logró organizar el retiro de $290,000 en criptomonedas que le habían sido confiscados anteriormente. El incidente ocurrió en enero de 2024 directamente desde prisión. Utilizando una cadena de mezcladores y varios exchanges, Iosifov intentó ocultar sus huellas. Ahora se enfrenta a hasta 25 años adicionales de prisión por ocultación de bienes y conspiración.

Operación First Light 2026: Interpol asesta un golpe

La operación especial global de Interpol, First Light 2026, concluyó con resultados impresionantes. Del 15 de enero al 30 de abril, las fuerzas del orden de 97 países atacaron de manera coordinada las redes de estafadores transnacionales. Resultado: 5,811 arrestos, incautación de activos por $293 millones, bloqueo de más de 31,000 cuentas bancarias y billeteras de criptomonedas. El sistema I-GRIP desempeñó un papel clave, permitiendo congelar instantáneamente transacciones, incluidas las de criptomonedas. Especialmente notable es el caso en Tailandia, donde en 10 meses pasaron $122.5 millones en fondos ilegales de "estafas románticas" a través de una sola billetera de criptomonedas.

VPN gratuitos: ¿protección o espionaje?

Investigadores de la Universidad de Michigan y socios auditaron 280 aplicaciones VPN gratuitas de Google Play. Las conclusiones son impactantes: más del 80% de los servicios transmitían datos a redes publicitarias, y 29 aplicaciones permitían la filtración de solicitudes DNS. Una de las aplicaciones enviaba las coordenadas GPS exactas del dispositivo. Las vulnerabilidades críticas incluían la interceptación del túnel a través de HTTP y el uso de cifrados obsoletos como Blowfish. Los expertos advierten: las insignias de "Verificado" en la tienda de aplicaciones son solo marketing.

EE. UU. pagó un rescate: 9.44 BTC al grupo Kairos

El 13 de junio de 2025, una entidad gubernamental de EE. UU. (presumiblemente la administración del condado de Union, Ohio) pagó a los hackers del grupo Kairos un rescate de 9.44 BTC (~$1 millón). La singularidad del ataque radica en que los atacantes no cifraron los datos, sino que robaron 2 TB de información y amenazaron con publicarla. Tras negociaciones, la cantidad se redujo de $3 millones a $1 millón. Los fondos se fragmentaron y enviaron a través de Bybit, OKX y el servicio ruso BELQI. Los expertos señalan un cambio en la táctica: el chantaje puro se está volviendo más popular que el cifrado complejo.

Lurking Lizard: tu computadora es un proxy ajeno

El grupo Lurking Lizard infecta los dispositivos de los usuarios a través de instaladores falsos de 7-Zip, WhatsApp y VPN, convirtiéndolos en nodos proxy residenciales. La infraestructura cuenta con más de 230 dominios y funciona desde agosto de 2022. La aplicación móvil wirevpn - Fast Unlimited Proxy ya ha sido descargada 1 millón de veces. Estos proxies luego se alquilan a otros ciberdelincuentes para ocultar las huellas de los ataques. El problema se está volviendo sistémico: el tráfico legítimo de los usuarios se bloquea debido al uso de sus IP en esquemas delictivos.

Mi opinión experta: Estamos presenciando una transformación fundamental de las ciberamenazas. El abandono del cifrado en favor del chantaje puro y la conversión de los dispositivos de los usuarios en infraestructura para ataques son nuevos desafíos que requieren una revisión de los enfoques de seguridad tanto a nivel estatal como para los usuarios comunes. Las criptomonedas siguen siendo la herramienta preferida para los rescates, pero los mecanismos para rastrearlas son cada vez más efectivos.