Crypto news

15.08.2026
05:45

DeadLock осваивает Polygon, украинская киберполиция ликвидировала сеть фейковых обменников и другие события недели в сфере кибербезопасности

security_new4

Esta semana, en el mundo de la ciberseguridad, ocurrieron varios eventos destacados: desde el desmantelamiento de un gran esquema fraudulento en Ucrania hasta el uso no convencional de blockchain en el arsenal de los extorsionadores. Analizo los incidentes clave que están dando forma a nuevas tendencias en las amenazas digitales.

Ucrania: desmantelamiento de la red de casas de cambio falsas Money 24/7

La ciberpolicía ucraniana detuvo las actividades de la red fraudulenta Money 24/7, que se hacía pasar por un servicio legítimo de cambio de divisas y criptoactivos. Los organizadores crearon la apariencia de una empresa confiable: sitios web de calidad, un canal activo de Telegram, una marca registrada e incluso una oficina equipada con caja registradora. Se invitaba a los clientes a entregar el efectivo en persona, pero la criptomoneda prometida nunca llegaba a sus billeteras. Para ganar tiempo y retrasar las denuncias policiales, los estafadores pagaban parcialmente las sumas y emitían "garantías por escrito". Durante más de 20 allanamientos en siete regiones, se incautaron más de 20 millones de grivnas en efectivo. El organizador se enfrenta a hasta 12 años de prisión. Solo por un episodio confirmado, el daño ascendió a casi 1,6 millones de grivnas.

El FBI advierte sobre una ola de hackeos para robar fotos íntimas

El FBI, junto con la Asociación Nacional de Deportes Universitarios, registra un aumento de ataques dirigidos a robar fotos y videos personales de redes sociales y almacenamientos en la nube. Los delincuentes utilizan SMS y correos electrónicos de phishing, asustando a las víctimas con el bloqueo de su cuenta. Tras obtener acceso a material explícito, los hackers exigen un rescate, amenazando con publicarlo. Incluso después del pago, el contenido robado a menudo se vende en la dark web junto con datos personales, lo que genera una nueva ola de extorsiones. Se presta especial atención a los estudiantes deportistas.

Ciberataque a bordo de un avión de Delta Air Lines

La aerolínea Delta Air Lines investiga un incidente en el vuelo 591, que viajaba de Las Vegas a Atlanta. Entre los pasajeros había participantes de la conferencia de hackers DEF CON 34. Los atacantes enviaron paquetes de datos falsos, desconectando los dispositivos de los pasajeros del Wi-Fi legítimo, y crearon una red falsa llamada Delta WiFi Fast con una página de inicio de sesión de phishing para robar datos. La tripulación desactivó el Wi-Fi a bordo durante 30 minutos. Tras el aterrizaje, la policía interrogó a los sospechosos e incautó su equipo. La seguridad del vuelo no estuvo en peligro.

Grupo chino Jewelbug: espionaje y criptoestafas

Analistas de Symantec revelaron la doble actividad del grupo Jewelbug (Earth Alux). Los hackers atacaron estructuras gubernamentales y militares en Oriente Medio y Asia, pirateando el correo web a través de una plataforma de hosting comprometida. En paralelo, llevaban a cabo un negocio fraudulento a gran escala: redes neuronales generaban artículos falsos para cientos de dominios falsos que se hacían pasar por Binance y OKX, y botnets los posicionaban en los primeros resultados de los motores de búsqueda. En la base de datos del grupo se encontraron más de un millón de registros de actividad maliciosa, 580 000 cookies robadas y miles de credenciales. Para la infección se utilizó un troyano en Rust llamado ClientKing.

El extorsionador DeadLock se descentraliza a través de Polygon

El grupo de extorsionadores DeadLock, que ataca a empresas en EE. UU., Europa y Turquía, ha implementado un enfoque innovador para proteger su infraestructura. En lugar de servidores tradicionales, utilizan la blockchain de Polygon. La nota de rescate es una aplicación HTML autónoma que interactúa directamente con contratos inteligentes para rotar las direcciones de los servidores proxy. Cuando se bloquea una IP, los hackers simplemente actualizan el registro en el contrato y la comunicación se restablece. Esto crea "opciones infinitas" para evadir bloqueos. Técnicamente, el malware utiliza cifrado híbrido Curve25519 y XChaCha20, oculta sus procesos bajo carga y se autodestruye, eliminando rastros.

Ciberataque a una central térmica polaca: primer caso a través de una red celular privada

CERT Polska reveló los detalles de un ataque a una central de cogeneración que suministra calefacción a 50 000 residentes. La singularidad del incidente radica en que los atacantes penetraron en la infraestructura crítica a través de la red celular privada del operador de la red eléctrica. Utilizando contraseñas de fábrica y la falta de MFA, los hackers pasaron desde un parque eólico a través del firewall y el router Teltonika hasta el controlador WAGO, y luego a la red interna de la central. Detuvieron la turbina y el sistema de tratamiento de agua, y luego destruyeron las pruebas, restableciendo la configuración del equipo. El funcionamiento de los sistemas fue restaurado por el personal.

Mi comentario: La descentralización de la infraestructura de los extorsionadores a través de blockchain es una señal alarmante para toda la industria de la seguridad. El uso de contratos inteligentes para gestionar servidores C2 hace que la lucha contra estos grupos sea fundamentalmente más difícil. Las fuerzas del orden tendrán que revisar sus métodos de respuesta, y las empresas deben dar prioridad a la higiene básica de seguridad, ya que la mayoría de los ataques siguen comenzando con simples errores de configuración.