Crypto news

15.08.2026
07:46

DeadLock se traslada a Polygon, la ciberpolicía ucraniana desmanteló una red de casas de cambio falsas y otros eventos de la semana

security_new4

La semana en el ciberespacio ha sido intensa: desde estafas físicas en oficinas de «casas de cambio de criptomonedas» hasta ataques complejos contra pasajeros de aerolíneas y redes eléctricas estatales. Analizo los incidentes clave que están dando forma a nuevas tendencias en seguridad digital.

Ucrania: estafa «física» bajo la marca Money 24/7

Las autoridades liquidaron una red fraudulenta que operaba bajo la apariencia de un servicio de cambio legítimo. El esquema era cínico en su simplicidad: atraían a los clientes a una oficina equipada como caja, aceptaban efectivo, pero nunca enviaban las criptomonedas. Para dar credibilidad, los delincuentes incluso registraron una marca comercial y mantenían un canal de Telegram activo. La escala es impresionante: se incautaron más de 20 millones de grivnas en efectivo, y en uno de los episodios los daños superaron los 1,6 millones de grivnas. El organizador se enfrenta a hasta 12 años de prisión.

Ciberamenazas en el aire y en tierra

El incidente en un vuelo de Delta Air Lines, que partía de Las Vegas después de DEF CON, mostró la vulnerabilidad de las redes Wi-Fi a bordo. Los hackers desconectaban por la fuerza a los pasajeros de la red legítima, desplegando un punto de acceso falso para recopilar contraseñas. La tripulación se vio obligada a cortar la energía del Wi-Fi durante 30 minutos. Es notable que el ataque no afectó a los sistemas de navegación, pero el simple hecho de que ocurra este escenario en el espacio cerrado de un avión es una señal alarmante para toda la industria de la aviación.

En Polonia se revelaron los detalles de un ataque a una central térmica que suministra calor a 50 000 residentes. Los atacantes penetraron en la red a través de la infraestructura celular privada del operador de la red eléctrica, utilizando vulnerabilidades de configuración y contraseñas de fábrica. Este es el primer caso documentado de aplicación de este vector contra instalaciones industriales. El ataque provocó la detención real de una turbina de vapor, lo que subraya la importancia crítica de la segmentación de redes y el cambio de credenciales estándar.

DeadLock: extorsionadores de nueva generación en blockchain

El grupo DeadLock, que ataca a empresas en EE. UU. y Europa, ha revolucionado su infraestructura. En lugar de servidores tradicionales, utilizan contratos inteligentes en Polygon para rotar las direcciones de los servidores proxy. La nota de rescate ahora es una aplicación HTML completa con chat integrado y cifrado de extremo a extremo. Este enfoque hace que la infraestructura de los extorsionadores sea prácticamente indestructible: incluso si las autoridades bloquean el servidor, los hackers simplemente actualizan el registro en la blockchain y la comunicación con la víctima se restablece. Esto es un desafío serio para toda la industria de la ciberseguridad.

Espionaje chino y criptoestafa en un solo paquete

Los analistas revelaron la doble vida del grupo Jewelbug. Por un lado, llevaban a cabo operaciones de espionaje sofisticadas contra estructuras gubernamentales, robando cookies e instalando backdoors a través de falsas actualizaciones de Adobe Flash. Por otro lado, generaban en paralelo artículos falsos con IA para promocionar sitios fraudulentos que se hacían pasar por Binance y OKX. Esta hibridación del ciberespionaje estatal con la estafa comercial se está convirtiendo en la nueva norma, lo que requiere revisar los enfoques de protección.

Mi análisis: La transición de los extorsionadores a una infraestructura descentralizada no es solo una tendencia, sino un cambio fundamental. Las fuerzas del orden, acostumbradas a luchar contra servidores y dominios, ahora se enfrentarán a la necesidad de monitorear y bloquear actividades en la blockchain, lo cual es significativamente más difícil. La industria debe prepararse para una nueva era de ataques donde la eliminación de la infraestructura de los atacantes se convierta en una tarea prácticamente imposible.