Crypto news

15.08.2026
11:31

DeadLock se traslada a Polygon, la ciberpolicía ucraniana desmanteló una red de casas de cambio falsas: resumen de la semana

security_new4

La semana estuvo repleta de eventos en el ámbito de la ciberseguridad. Desde estafas físicas en oficinas de «casas de cambio» hasta ataques sofisticados contra infraestructuras críticas y el uso de blockchain para proteger malware — analizamos los incidentes más resonantes.

La ciberpolicía ucraniana desmanteló una red de casas de cambio falsas Money 24/7

Las autoridades detuvieron al organizador de un esquema fraudulento que operaba bajo la apariencia de un servicio legal de cambio de divisas y criptoactivos. Los delincuentes crearon una ilusión de confiabilidad: sitios web de calidad, un canal activo de Telegram, una marca registrada e incluso una oficina con caja registradora. Invitaban a los clientes en persona, les quitaban el efectivo, pero nunca transferían la criptomoneda. Para ganar tiempo, los estafadores devolvían parcialmente los fondos y emitían «garantías por escrito». El daño solo en un episodio superó los 1,6 millones de grivnas. Durante 20 allanamientos en siete regiones se incautaron más de 20 millones de grivnas en efectivo y equipos. El organizador enfrenta hasta 12 años de prisión.

El FBI advierte sobre una ola de ataques a fotos íntimas

La Oficina registra un aumento de hackeos de cuentas con el objetivo de robar material explícito y posterior chantaje. Los ataques comienzan con mensajes de phishing sobre «bloqueo de cuenta». Los hackers exigen un rescate, amenazando con publicar las fotos, y tras el pago venden el contenido en la darknet junto con datos personales. Los estudiantes deportistas se convirtieron en un objetivo particular.

Ataque hacker a bordo de un avión de Delta Air Lines

En el vuelo 591, que viajaba desde Las Vegas después de DEF CON 34, los atacantes atacaron a los pasajeros. Forzaron la desconexión de dispositivos del Wi-Fi legítimo y desplegaron una red falsa Delta WiFi Fast con una página de autenticación de phishing para robar credenciales de cuentas de Google. La tripulación cortó el Wi-Fi durante 30 minutos. La policía interrogó a los sospechosos justo en la escalerilla e incautó equipos de hackeo. Los sistemas de navegación no se vieron afectados.

Hackers chinos Jewelbug: espionaje y criptoestafa en un solo paquete

Analistas de Symantec revelaron la doble actividad del grupo, que ataca estructuras gubernamentales en Oriente Medio y Asia. Los hackers comprometieron la plataforma de alojamiento web de un operador estatal, insertaron código JavaScript para robar cookies de sesión e instalaron puertas traseras a través de falsas actualizaciones de Adobe Flash. Paralelamente, el grupo utilizó redes neuronales para generar artículos falsos en cientos de dominios que se hacían pasar por Binance y OKX, y emplearon botnets para posicionarlos en los motores de búsqueda. En la base de datos se encontraron más de 580 000 cookies robadas y miles de credenciales.

El ransomware DeadLock pasó a la descentralización a través de Polygon

El grupo, que ataca empresas en EE. UU., Europa y Turquía, cambió radicalmente su infraestructura. En lugar de servidores tradicionales, utilizan la blockchain de Polygon. La nota de rescate ahora es una aplicación HTML autónoma con chat y un explorador de datos robados. El código JavaScript lee direcciones IP actualizadas desde contratos inteligentes, lo que permite a los hackers evadir bloqueos al instante. Las publicaciones sobre hackeos también están vinculadas a contratos inteligentes y se distribuyen a través del protocolo Wasabi. Técnicamente, el malware utiliza el híbrido Curve25519 y XChaCha20, oculta procesos y se autodestruye después de operar.

Ciberataque a una central térmica polaca a través de la red celular

CERT Polska reveló los detalles del incidente que detuvo una turbina de vapor. Los atacantes penetraron en el sistema a través de la red celular privada del operador de redes eléctricas. Aprovecharon vulnerabilidades: falta de MFA en un parque eólico, acceso SSH al router Teltonika y la contraseña de fábrica en el controlador WAGO. Este es el primer caso registrado de uso de este vector para atacar una instalación industrial. Los hackers destruyeron evidencia restableciendo la configuración de los equipos.

Mi comentario: El uso de blockchain para gestionar la infraestructura de los extorsionadores es una señal alarmante. La descentralización hace que la lucha contra estos grupos sea fundamentalmente más difícil. Las autoridades tendrán que dominar nuevos métodos, incluido el monitoreo de contratos inteligentes, para contrarrestar eficazmente estas amenazas.