Crypto news

15.08.2026
11:11

DeadLock осваивает Polygon, украинские мошенники теряют миллионы, а хакеры атакуют самолеты: дайджест кибербезопасности

security_new4

Otra semana ha traído un amplio espectro de amenazas, desde estafas banales hasta ataques a infraestructuras críticas. Analizo los eventos clave que están moldeando el panorama de la seguridad digital.

Red ucraniana de casas de cambio falsas: un espectáculo con oficina y «garantías»

Las autoridades eliminaron la red fraudulenta Money 24/7, que simulaba ser una casa de cambio legítima. El esquema estaba pensado al detalle: sitios web de calidad, una marca registrada oficialmente e incluso una oficina con caja para dar apariencia de solidez. Atraían a los clientes en línea, les pedían que entregaran efectivo en persona y, por supuesto, la criptomoneda nunca llegaba. Para ganar tiempo, a algunas víctimas incluso les transferían parte de los fondos y les daban «garantías por escrito». El resultado: más de 20 millones de grivnas incautadas y el organizador enfrenta hasta 12 años de prisión. Es un ejemplo claro de cómo la estafa «física» clásica se adapta a la industria cripto.

El FBI advierte: el robo de fotos íntimas se vuelve masivo

La Oficina registra un aumento de ataques a redes sociales y cuentas en la nube con fines de extorsión. Se presta especial atención a los estudiantes deportistas. El esquema es simple: mensajes de phishing con amenazas de bloqueo de cuenta, robo de contraseñas y búsqueda de contenido comprometedor. Luego viene el chantaje. Es notable que, incluso después de pagar el rescate, los datos a menudo se revenden en la dark web, desencadenando una nueva ola de acoso. Es un recordatorio de que la higiene digital no solo se trata de proteger el dinero, sino también de proteger la vida privada.

Ataque hacker a bordo de un avión: el vuelo DEF CON

El incidente en un vuelo de Delta Air Lines con destino a Las Vegas es la quintaesencia de la ironía. Los pasajeros, que volvían de la conferencia de hackers DEF CON, se convirtieron ellos mismos en víctimas de un ataque. Los atacantes desconectaron por la fuerza los dispositivos del Wi-Fi legítimo y desplegaron una red falsa con una página de phishing para robar contraseñas de Google. La tripulación se vio obligada a cortar la electricidad del internet a bordo. La policía detuvo a los sospechosos justo en la escalerilla. Este caso demuestra la vulnerabilidad incluso de los entornos aparentemente más protegidos.

Jewelbug: la doble vida de los hackers chinos

El grupo Jewelbug, conocido por el espionaje en favor del gobierno, resultó estar involucrado en un fraude cripto banal. Los analistas descubrieron que la misma infraestructura utilizada para hackear estructuras gubernamentales en Oriente Medio genera artículos y sitios web falsos que se hacen pasar por Binance y OKX. Para promocionar los recursos de estafa se utilizan botnets. Es un simbiosis peligrosa: ciberespionaje estatal y fraude financiero trabajando bajo el mismo techo.

DeadLock: extorsionador de nueva generación en la blockchain

El paso tecnológicamente más avanzado de la semana lo dio el grupo DeadLock. En lugar de servidores tradicionales, utilizan contratos inteligentes en la red Polygon para gestionar su infraestructura. La nota de rescate no es un archivo de texto, sino una aplicación HTML completa que se comunica con los operadores a través de una red descentralizada. Esto hace que bloquear su infraestructura sea prácticamente inútil, ya que las direcciones de contacto se pueden cambiar al instante a través de la blockchain. Una tendencia triste pero importante: los criminales son los primeros en adoptar las tecnologías más avanzadas para proteger sus operaciones.

Ciberataque a una planta de cogeneración en Polonia: nuevo vector de penetración

CERT Polska reveló los detalles del ataque a una planta de cogeneración que suministra calor a 50,000 personas. Los atacantes penetraron en la red a través de la red celular privada del operador de la red eléctrica, aprovechando vulnerabilidades en la configuración y contraseñas de fábrica por defecto. Lograron detener una turbina de vapor. Es el primer caso documentado del uso de este vector para atacar instalaciones industriales, lo que subraya la necesidad de revisar los enfoques de seguridad en la infraestructura crítica.

Mi opinión: Esta semana ha demostrado que las fronteras entre el cibercrimen, el espionaje e incluso el mundo físico se están difuminando. El uso de la blockchain por parte de los extorsionadores es una llamada de atención para toda la industria de la seguridad. Necesitamos pensar un paso adelante, o estaremos eternamente persiguiendo a criminales que ya han dominado la descentralización.