Crypto news

15.08.2026
06:05

DeadLock осваивает Polygon, фейковые обменники в Украине и атака на Wi-Fi в самолете: недельный дайджест кибербезопасности

security_new4

Esta semana, el panorama de las ciberamenazas demostró una vez más que los delincuentes no se quedan quietos. Desde estafas físicas en oficinas de «casas de cambio» hasta esquemas descentralizados de extorsionadores que utilizan blockchain, los atacantes están explorando activamente nuevos horizontes. Analicé los incidentes clave para destacar las principales tendencias y riesgos para la industria de las criptomonedas.

Red ucraniana de casas de cambio falsas: teatro del absurdo con facturaciones millonarias

Las fuerzas del orden de Ucrania desmantelaron la red fraudulenta Money 24/7, que simulaba ser una casa de cambio legítima. El esquema sorprende por su audacia: los delincuentes alquilaron una oficina, registraron una marca comercial y gestionaban un canal activo de Telegram, creando una ilusión de fiabilidad. Se invitaba a los clientes a la oficina, donde entregaban efectivo, pero nunca recibían la criptomoneda. Para ganar tiempo, los estafadores pagaban parte del importe y emitían «garantías por escrito». Como resultado, en más de 20 registros en siete regiones se incautaron más de 20 millones de grivnas en efectivo. El organizador se enfrenta a hasta 12 años de prisión. Este caso es un claro recordatorio de que incluso la «presencia física» no es garantía de honestidad.

El FBI advierte: caza de contenido íntimo

El FBI, junto con la Asociación Nacional de Deportes Universitarios, da la voz de alarma sobre un aumento de ataques dirigidos a robar fotos íntimas de cuentas en la nube. El esquema es clásico: SMS y correos electrónicos de phishing que exigen «restablecer la contraseña». Tras el hackeo, los piratas informáticos chantajean a las víctimas amenazando con publicar el material. Incluso después de pagar el rescate, el contenido a menudo se vende en la dark web, provocando una nueva ola de acoso. Se presta especial atención a los estudiantes deportistas, lo que indica una selección deliberada de víctimas.

Ataque a bordo: DEF CON regresa a casa con una «sorpresa»

El incidente en un vuelo de Delta Air Lines con destino a Las Vegas se convirtió en una historia casi detectivesca. Los pasajeros que regresaban de la conferencia de hackers DEF CON se enfrentaron a un ataque al Wi-Fi a bordo. Los atacantes desconectaron por la fuerza los dispositivos de los pasajeros y desplegaron una red falsa «Delta WiFi Fast» con una página de phishing para robar contraseñas de Google. La tripulación se vio obligada a cortar el Wi-Fi durante 30 minutos. Tras el aterrizaje, la policía interrogó a los sospechosos e incautó el equipo. El simple hecho de que tal ataque sea posible a bordo habla de la creciente vulnerabilidad incluso de los sistemas aislados.

Jewelbug: espías y estafadores de criptomonedas en una misma entidad

Los analistas de Symantec revelaron la doble vida del grupo Jewelbug. Por un lado, atacaban estructuras gubernamentales en Oriente Medio y Asia, infectando el correo web a través de un hosting comprometido. Por otro, llevaban a cabo en paralelo una campaña masiva de fraude con criptomonedas: redes neuronales generaban artículos falsos, botnets promocionaban sitios falsos de Binance y OKX. En la base de datos del grupo se encontraron más de un millón de registros y 580 000 cookies robadas. Este es un ejemplo perfecto de la convergencia del espionaje estatal y el cibercrimen financiero.

DeadLock: extorsionadores en la blockchain de Polygon

El grupo DeadLock, con alrededor de un centenar de víctimas, ha revolucionado el mundo del ransomware. En lugar de servidores tradicionales, se han trasladado por completo a una infraestructura descentralizada. El elemento clave es la nota de rescate en forma de archivo HTML que funciona como una aplicación web autónoma. El JavaScript dentro del archivo interactúa con contratos inteligentes en Polygon para rotar las direcciones de los servidores proxy. Esto permite a los hackers evadir bloqueos al instante, simplemente actualizando los registros en el contrato. Este enfoque hace que la infraestructura de los extorsionadores sea prácticamente indestructible.

Planta de cogeneración polaca: ataque a través de la red móvil

CERT Polska reveló los detalles de un ataque a una planta de cogeneración que suministra calefacción a 50 000 residentes. Lo único es que los hackers penetraron en la infraestructura crítica a través de la red móvil privada del operador de la red eléctrica, utilizando funciones estándar del equipo. La cadena de ataques incluyó el hackeo de un parque eólico sin MFA, un router Teltonika con contraseña desconocida y un controlador WAGO con la contraseña de fábrica por defecto. Finalmente, los atacantes detuvieron la turbina de vapor, destruyendo las pruebas. Este incidente subraya que la seguridad de las redes industriales a menudo depende de los errores de configuración más triviales.

Mi veredicto: La principal tendencia de la semana es la evolución de los extorsionadores hacia la descentralización. El uso de blockchain para gestionar la infraestructura de ataques no es solo una moda pasajera, sino un cambio fundamental que exigirá a las fuerzas del orden métodos de lucha radicalmente nuevos. La comunidad cripto debería seguir de cerca el desarrollo de DeadLock: este enfoque podría convertirse en el nuevo estándar para todos los grupos RaaS.