Crypto news

15.08.2026
04:20

Ciberdelincuencia en blockchain: el extorsionador DeadLock incursiona en Polygon, y en Ucrania se desmantela una red de casas de cambio falsas

security_new4

La semana estuvo repleta de eventos en el ámbito de la ciberseguridad que afectan directamente a la industria de las criptomonedas. Desde estafas físicas en oficinas de «casas de cambio» hasta el uso de contratos inteligentes para gestionar la infraestructura de programas de ransomware, los atacantes siguen demostrando sofisticación y adaptabilidad.

La ciberpolicía ucraniana desmantela una red de casas de cambio falsas Money 24/7

Las autoridades ucranianas detuvieron al organizador de un esquema fraudulento que operaba bajo la apariencia de un servicio de cambio legítimo. Los delincuentes crearon una ilusión de confiabilidad: sitios web de calidad, un canal activo de Telegram, una marca registrada e incluso una oficina con caja registradora. A los clientes que enviaban una solicitud en línea para comprar criptomonedas se les invitaba a esta oficina, donde entregaban efectivo, pero nunca recibían los activos digitales.

Para ganar tiempo y evitar denuncias inmediatas ante la policía, los estafadores devolvían parcialmente los fondos en criptomonedas y emitían «garantías por escrito». Durante más de 20 allanamientos en siete regiones del país, se incautaron más de 20 millones de grivnas en efectivo, equipos informáticos y documentación. El organizador se enfrenta a hasta 12 años de prisión con confiscación de bienes.

El FBI advierte sobre una ola de hackeos para robar fotos íntimas

La Oficina ha registrado un aumento de ataques dirigidos al robo de fotos y videos personales de redes sociales y servicios en la nube. Los estudiantes deportistas están en una zona de especial riesgo. El esquema es estándar: SMS de phishing o correos electrónicos que exigen «restablecer la contraseña». Tras el hackeo, los piratas informáticos chantajean a las víctimas amenazando con publicar el material. Es notable que, incluso después de pagar el rescate, el contenido a menudo se vende en la dark web, lo que provoca una nueva ola de acoso y extorsión.

Ciberataque a bordo de un avión de Delta Air Lines: los hackers de DEF CON en acción

La aerolínea Delta Air Lines está investigando un incidente en el vuelo 591, que viajaba de Las Vegas a Atlanta. A bordo se encontraban participantes de la conferencia de hackers DEF CON 34. Los atacantes desconectaron por la fuerza los dispositivos de los pasajeros del Wi-Fi legítimo, desplegando su propia red falsa «Delta WiFi Fast» con una página de inicio de sesión de phishing para robar contraseñas. La tripulación cortó el internet a bordo durante casi 30 minutos. Al aterrizar, la policía interrogó a los sospechosos e incautó su equipo. Afortunadamente, los sistemas de control de vuelo no se vieron afectados.

Hackers chinos Jewelbug: la doble vida de espías y estafadores de criptomonedas

Analistas de Symantec revelaron detalles de las actividades del grupo Jewelbug, que combinaba el ciberespionaje contra estructuras gubernamentales con un fraude masivo de criptomonedas. Al hackear el correo web de agencias gubernamentales en Medio Oriente y Asia, los hackers utilizaban puertas traseras y extensiones maliciosas. Paralelamente, gestionaban una red de cientos de dominios falsos que se hacían pasar por los exchanges Binance y OKX, promocionándolos en los primeros resultados de los motores de búsqueda mediante botnets. En su arsenal: un troyano personalizado en Rust y el uso de Google Docs para ocultar la actividad maliciosa.

El ransomware DeadLock se descentraliza sobre la base de Polygon

El grupo de ransomware DeadLock, con casi un centenar de víctimas en EE. UU. y Europa, ha revolucionado su infraestructura. En lugar de servidores tradicionales, utilizan la blockchain de Polygon. La nota de rescate no es un archivo de texto, sino una aplicación HTML autónoma que interactúa directamente con contratos inteligentes. Esto permite a los hackers rotar las direcciones IP de los servidores proxy y publicar datos sobre las víctimas de forma descentralizada, lo que hace que bloquear su infraestructura sea una tarea extremadamente difícil.

Técnicamente, el malware utiliza cifrado híbrido con Curve25519 y XChaCha20, enmascara su actividad pausándose bajo alta carga del sistema y se autodestruye después de completar su tarea.

Ciberataque a una central térmica polaca: parada física de la turbina

CERT Polska reveló los detalles de un ataque a una central de cogeneración que suministra calor a 50 000 personas. La singularidad del incidente radica en el vector de penetración: a través de la red celular privada del operador de la red eléctrica. Aprovechando vulnerabilidades (falta de MFA, contraseñas de fábrica en los controladores WAGO), los hackers se abrieron camino hacia los controladores industriales Siemens S7, deteniendo una turbina de vapor. Los atacantes destruyeron metódicamente las pruebas, restableciendo la configuración del equipo. Este es el primer caso documentado del uso de este vector contra instalaciones industriales.

Mi análisis: La evolución de DeadLock hacia el uso de blockchain es una llamada de atención para toda la industria de la seguridad. La descentralización de la gestión de redes maliciosas anula los métodos tradicionales de lucha basados en el bloqueo de dominios y servidores. La industria necesita desarrollar más activamente métodos de detección proactiva y análisis de comportamiento, en lugar de depender de medidas reactivas. El incidente en Polonia también subraya la importancia crítica de la higiene de los parámetros de seguridad básicos (MFA, cambio de contraseñas predeterminadas) incluso en segmentos de red aparentemente aislados.