Crypto news

15.08.2026
08:48

DeadLock domina Polygon, la ciberpolicía ucraniana desmanteló una red de casas de cambio falsas: resumen de ciberseguridad

security_new4

Esta semana, el panorama de las ciberamenazas presentó varios giros inesperados: desde esquemas de estafa tradicionales en formato offline hasta la evolución radical del ransomware que se adentra en la descentralización. Analizo los incidentes clave que requieren una atención especial por parte de la industria.

La ciberpolicía ucraniana desmanteló la estafa offline Money 24/7

Las autoridades ucranianas detuvieron la actividad de la red fraudulenta Money 24/7, que imitaba hábilmente un servicio de cambio legítimo. El esquema se basaba en la creación de una "imagen perfecta": sitios web de calidad, un canal activo de Telegram, una marca registrada e incluso una oficina con caja para adormecer la vigilancia de los clientes. Las víctimas dejaban solicitudes en línea para comprar criptomonedas y luego se las invitaba a la oficina para entregar efectivo. El dinero desaparecía y los activos nunca llegaban a las carteras.

Para ganar tiempo, los estafadores usaban trucos psicológicos: transferían parte del monto y emitían "cartas de garantía". Durante más de 20 allanamientos en siete regiones, se incautaron más de 20 millones de grivnas en efectivo y equipos. El organizador enfrenta hasta 12 años de prisión. Este es un claro ejemplo de cómo la estafa clásica se adapta a la industria cripto, aprovechando la confianza en la presencia "física".

El FBI registra una ola de ataques con robo de datos íntimos

La Oficina advirtió sobre un aumento de ciberataques dirigidos al robo de fotos y videos íntimos de redes sociales y almacenamientos en la nube. Se presta especial atención a los estudiantes deportistas. Los ataques comienzan con SMS y correos de phishing que simulan un bloqueo de cuenta. Los delincuentes exigen un rescate y, tras el pago, a menudo venden el contenido en la dark web junto con datos personales, provocando nuevas olas de acoso.

Hackers de DEF CON atacaron el Wi-Fi a bordo de Delta Air Lines

En el vuelo 591 de Delta Air Lines, que iba de Las Vegas a Atlanta, los pasajeros sufrieron un ciberataque. Los delincuentes, utilizando paquetes de datos falsificados, desconectaron forzosamente los dispositivos del Wi-Fi legítimo y desplegaron una red falsa "Delta WiFi Fast" para recopilar contraseñas, incluidas las de cuentas de Google. La tripulación cortó el internet a bordo durante 30 minutos y, tras el aterrizaje, la policía interrogó a los sospechosos. El incidente subraya la vulnerabilidad incluso de sistemas aislados, donde la red de pasajeros puede convertirse en un vector de ataque.

Jewelbug: la doble vida de los hackers chinos

Los analistas de Symantec revelaron la actividad del grupo Jewelbug, que combina el espionaje gubernamental con el fraude cripto. Los hackers atacaron entidades gubernamentales en Medio Oriente y Asia a través de una plataforma de alojamiento web comprometida, inyectando código JavaScript para robar cookies de sesión. En paralelo, usaron redes neuronales para generar artículos falsos en dominios falsos que se hacían pasar por Binance y OKX, promocionándolos a través de botnets. En su base se encontraron más de 580 000 cookies robadas y miles de credenciales.

El ransomware DeadLock se traslada a la blockchain de Polygon

El grupo DeadLock, que ataca a Estados Unidos, Europa y Turquía, dio un paso revolucionario al abandonar los servidores tradicionales en favor de la descentralización. Según informan expertos de Microsoft y Group-IB, sus notas de rescate son aplicaciones HTML autónomas que interactúan directamente con contratos inteligentes en Polygon. Esto permite rotar las direcciones IP de los servidores proxy sin necesidad de cambiar archivos en la víctima: basta con actualizar un registro en el contrato. Los datos de los ataques también se publican a través de protocolos descentralizados. Esto crea "variantes infinitas" para evadir bloqueos y eleva la resiliencia de la infraestructura a un nuevo nivel.

Técnicamente, el malware utiliza cifrado híbrido Curve25519 y XChaCha20, y para camuflarse pausa el proceso cuando hay alta carga en el sistema.

Ciberataque a la central térmica polaca: primer caso de intrusión a través de la red celular

CERT Polska reveló los detalles del ataque a una central de cogeneración que suministra calor a 50 000 residentes. Los delincuentes penetraron en la infraestructura crítica a través de la red celular privada del operador de la red eléctrica. La cadena de ataques comenzó en un parque eólico sin MFA; luego, a través de un firewall y un router Teltonika, los hackers llegaron al controlador WAGO con contraseña de fábrica. Esto permitió detener la turbina de vapor, poniendo los controladores Siemens S7 en modo de parada. La singularidad del incidente radica en el uso de funciones estándar del equipo y en el primer caso documentado de ataque a través de la red celular.

Mi análisis: la transición de DeadLock a la blockchain no es solo una tendencia, sino un cambio de paradigma. Mientras los reguladores y los servicios de inteligencia luchan contra dominios y servidores, los hackers se mueven hacia un entorno sin un punto central de fallo. La industria tendrá que replantear sus enfoques de ciberseguridad, considerando los contratos inteligentes como un nuevo vector de ataque y un nuevo escudo para los delincuentes.