Hackers proiraníes causan el cierre de una central eléctrica británica durante cuatro días

Un grupo de piratas informáticos vinculados a Irán habrían provocado el cierre durante cuatro días del mes pasado de una central eléctrica de Reino Unido, según ha publicado este domingo la prensa británica, que no concreta qué central fue la afectada por este ataque.

La noticia inicial ha sido publicada por ‘The Sunday Telegraph’. «Esta información se refiere a un incidente que ha afectado a un generador de pequeña escala y en ningún momento ha habido riesgo para el sistema eléctrico en general», ha explicado un portavoz del Departamento de Seguridad Energética británico.

«Reino Unido tiene un sistema eléctrico muy resistente. Trabajamos estrechamente con el sector para proteger la infraestructura y garantizar la más elevada seguridad», ha añadido. El Centro Nacional de Seguridad Informática británico (NCSC, en inglés) no habría recibido ninguna notificación de apagones.

Sin embargo, parece una escalada de la amenaza de Irán en respuesta a la autorización de Londres a EE. UU. para lanzar operaciones «defensivas» contra Teherán desde las bases militares británicas.

Un gran ataque informático en Liechtenstein acaba con el robo de 31.000 actas de titularidad de empresas y fundaciones

En torno a 31.000 actas de titularidad de empresas, fideicomisos y fundaciones depositados en Liechtenstein han sido robados durante un ataque informático a gran escala efectuado la noche del pasado miércoles en el principado, según ha confirmado este domingo el gabinete de crisis que encabezan la primera ministra Brigitte Haas y el ministro de Justicia Emanuel Schaedler.

El ataque ha tenido como objetivo último la base de datos del Registro de Beneficiarios Finales y por ahora solo hay constancia del robo de información sin que por ahora el Gobierno haya recibido una petición de rescate.

No hay indicios preliminares de manipulación del resto de contenido ni de publicación en Internet de los datos robados, aunque el Gobierno ha anunciado que dará más información en una nueva rueda de prensa convocada para este próximo lunes, informa el ‘Vaterland’, diario más importante del principado.

El Registro de Beneficiarios contiene los nombres y otros datos de los propietarios de empresas, fundaciones o fideicomisos en el principado y sirve, según el Gobierno, para prevenir operaciones de lavado de dinero o actividades de financiación a entidades terroristas.

El principado es uno de los países más ricos del mundo medido por el PIB per cápita. Con sólo 160 kilómetros cuadrados, es también uno de los más pequeños. Los servicios financieros y bancarios se encuentran entre sus industrias más rentables.

Hace muchos años, los europeos en particular explotaron fundaciones y cuentas allí con fines de evasión fiscal. Sin embargo, el secreto bancario en materia fiscal fue abolido en 2017.

EE. UU. y aliados alertan del uso de falsos informáticos norcoreanos para financiar los programas nuclear y balístico

EE. UU. y una decena de países aliados han lanzado este viernes una alerta conjunta dirigida a gobiernos, empresas y plataformas digitales sobre la actividad de trabajadores informáticos vinculados a Corea del Norte que lograrían acceder , mediante identidades falsas, a empleos remotos cuyos ingresos terminan financiando los programas armamentísticos de Pyongyang.

La advertencia ha sido suscrita por autoridades de EE. UU., Japón, Corea del Sur, Australia, Canadá, Francia, Alemania, Italia, Países Bajos, Nueva Zelanda y Reino Unido, que denuncian que el régimen norcoreano mantiene una red de especialistas en tecnologías de la información (TI) desplegados tanto dentro como fuera del país para obtener recursos destinados a sus programas ilegales de armas nucleares y misiles balísticos.

Según los firmantes, estos trabajadores recurren habitualmente a la suplantación de identidad de ciudadanos de terceros países para acceder a contratos a través de plataformas privadas de contratación y prestación de servicios. El objetivo final consiste en remitir los salarios percibidos a organismos estatales norcoreanos.

Las autoridades han señalado además que estas personas representan un riesgo para las organizaciones que las contratan, ya que pueden aprovechar su acceso a los sistemas corporativos para sustraer información sensible, filtrar datos o cometer robos de criptomonedas.

Asimismo, han advertido de que sus métodos son cada vez más sofisticados gracias al uso de herramientas de inteligencia artificial que facilitan ocultar su identidad y ampliar el alcance de sus operaciones.

Cabe señalar que los gobiernos de estos países han recordado que en los últimos años ya han emitido diversas advertencias sobre esta amenaza, entre ellas la Declaración Conjunta sobre los Trabajadores Informáticos Norcoreanos, firmada por Japón, EE. UU. y Corea del Sur en agosto de 2025, así como el segundo informe del Equipo Multilateral de Monitoreo de Sanciones (EMMS), publicado en octubre del mismo año, sobre las vulneraciones de las sanciones internacionales por parte de Pyongyang mediante actividades cibernéticas y el empleo de trabajadores informáticos.

En este contexto, han asegurado que continuarán reforzando la vigilancia y las acciones para combatir estas actividades.

Los países firmantes han recordado además que la Resolución 2397 del Consejo de Seguridad de Naciones Unidas obliga, salvo excepciones, a repatriar a los ciudadanos norcoreanos que obtengan ingresos en territorio de los Estados miembros. También han subrayado que la contratación de estos actores puede vulnerar la legislación nacional de algunos países —como Japón, EE. UU. o Corea del Sur— y derivar en sanciones económicas o responsabilidades legales.

La alerta también ha puesto el foco en la situación financiera de Corea del Norte, recordando que el Grupo de Acción Financiera Internacional (GAFI) mantiene al país en su lista de jurisdicciones de alto riesgo, y ha insistido en la aplicación de sanciones financieras para impedir el blanqueo de capitales, la financiación del terrorismo y la proliferación de armas de destrucción masiva.

Pese a ello, el documento apunta que Pyongyang ha logrado incrementar su acceso al sistema financiero internacional mediante distintos mecanismos de obtención de ingresos, entre ellos las redes de trabajadores informáticos utilizados para sostener sus programas militares.

Ante esta situación, los gobiernos firmantes han instado «a todos los países, empresas y demás entidades a profundizar en el conocimiento de las tramas de captación de trabajadores informáticos en Corea del Norte e implementar medidas para contrarrestar las tácticas que se detallan a continuación».

Entre sus recomendaciones, han pedido a las plataformas de contratación reforzar los controles de verificación de identidad mediante revisiones más exhaustivas de la documentación, entrevistas presenciales cuando sea posible y sistemas capaces de detectar comportamientos anómalos o cuentas sospechosas.

EE. UU., Reino Unido y Australia sancionan a una estructura rusa de cibercrimen

Las autoridades de EE. UU., Reino Unido y Australia han anunciado este miércoles sanciones conjuntas contra la empresa rusa Media Land, a la que ha acusado de apoyar operaciones de ransomware contra compañías estadounidenses y de países aliados, mientras que Washington ha sancionado también a varias de sus filiales.

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro ha emitido un comunicado en el que ha señalado que Media Land es un proveedor de servicios de alojamiento web a prueba de ataques con sede en San Petersburgo y al que acusa de apoyar operaciones de ransomware y otras formas de ciberdelincuencia.

También ha sancionado a ML Cloud, filial de Media Land, al director general de esta última, Aleksandr Volosovik; y un empleado responsable de cobrar los pagos de clientes y coordinarse con otros actores cibernéticos, Kirill Zatolokin; así como la administradora de las finanzas de Volosovik, Yulia Pankova. MLT y DC Kirishi, subsidiarias propiedad al 100% de Media Land, han sido designadas.

«Estos proveedores de servicios de alojamiento supuestamente a prueba de balas, como Media Land, brindan a los ciberdelincuentes servicios esenciales que ayudan a atacar empresas en Estados Unidos y países aliados. La acción trilateral de hoy (…) demuestra nuestro compromiso colectivo en la lucha contra el cibercrimen», ha declarado el subsecretario del Tesoro para Terrorismo e Inteligencia Financiera, John K. Hurley.

Además, la OFAC y Reino Unido han designado a la compañía Hypercore, empresa pantalla de Aeza Group, proveedor de servicios sancionado a principios de año y que, tras ello, inició una estrategia de cambio de marca centrada a eliminar cualquier vínculo con su nueva infraestructura técnica.

También han incluido en su listado a dos personas —nuevo director de Aeza, Makarov, y el que ayudó a establecer nuevas empresas para ocular la actividad del grupo, Zakirov— y dos entidades adicionales (serbia y uzbeka) que han actuado en nombre de Aeza Group para evadir las sanciones.

Hackean un producto de Microsoft que afecta agencias gubernamentales de EE. UU. y Europa

Piratas informáticos han aprovechado una vulnerabilidad de un programa de Microsoft ampliamente usado para atacar servidores de decenas de organizaciones internacionales tanto gubernamentales como comerciales, según ha informado The Washington Post.

La brecha en la plataforma de gestión de contenidos SharePoint ha comprometido los servidores de agencias federales y estatales de EE. UU., universidades, compañías energéticas, una empresa de telecomunicaciones asiática y agencias gubernamentales europeas a consecuencia de un ataque realizado en los últimos días.

El Gobierno estadounidense y especialistas de Canadá y Australia están investigando el suceso, que podría haber afectado decenas de miles de servidores de SharePoint, según expertos.

En este marco, Microsoft todavía no ha emitido una actualización para remediar la brecha, aunque ha reconocido el problema y ha proporcionado instrucciones de mitigación y detección de la injerencia.

Cabe señalar que hasta el momento se desconoce quién está detrás de este ‘hackeo’ de alcance global y sus objetivos, pero se sabe que las intromisiones informáticas se produjeron luego de que Microsoft ajustara una vulnerabilidad de seguridad este mes.

EE. UU., Reino Unido y Australia sancionan a la red rusa de piratas informáticos Evil Corp

Los gobiernos de EE. UU., Reino Unido y Australia han anunciado este martes de manera conjunta sanciones para una quincena de «ciberdelincuentes» de la red rusa de piratas informáticos Evil Corp por ataques a entidades bancarias, organizaciones gubernamentales y del sector público.

Entre los señalados está Maksim Yakubets, quien duramente mucho tiempo ha estado al frente de este grupo y por quien el Departamento de Justicia de EE. UU. ha ofrecido una recompensa de USD$ 5 millones.

Cabe señalar que el Departamento del Tesoro ha señalado que Evil Corp es una organización criminal rusa, responsable de infectar los sistemas de numerosas organizaciones públicas y privadas de decenas de países para robar información, generando pérdidas de más de USD$ 100 millones.

Por su parte, el Gobierno británico ha denunciado los vínculos del grupo con el Kremlin y los servicios de Seguridad rusos, destacando el «estilo mafioso» en sus operaciones.

Para el ministro de Asuntos Exteriores británico, David Lammy, el presidente ruso, Vladimir Putin, ha creado «un Estado mafioso corrupto» en el que él es eje central.

«Estas sanciones envían un mensaje claro al Kremlin de que no toleraremos estos ataques, ya sean del Estado o de su ecosistema cibercriminal», ha advertido.

EE. UU.: Google confirma hackeos desde Irán contra las campañas para las elecciones presidenciales

La empresa tecnológica Google ha afirmado este miércoles que una operación de piratería informática iraní dirigida contra las campañas electorales para las presidenciales de EE. UU. está en curso y es de amplio alcance.

Según la empresa, el hackeo apunta a cuentas de correo electrónico de funcionarios estadounidenses y personas relacionadas con la vicepresidente, Kamala Harris, el presidente, Joe Biden, y el expresidente Donald Trump.

Según investigadores de Google, un grupo de hackers vinculados a la Guardia Revolucionaria de Irán atacó entre mayo y junio cuentas de correos electrónicos personales de alrededor de una decena de personas cercanas a Biden y Trump.

Actualmente, la compañía está viendo intentos fallidos de iniciar sesión en cuentas de personas asociadas a Harris, Biden y Trump.

Cabe señalar que la campaña de Trump ha culpado a Irán por los documentos filtrados, pero el Gobierno estadounidense aún no ha determinado formalmente quién es el responsable del hackeo, y si los dos incidentes están conectados.

Por su parte, las autoridades iraníes han negado las acusaciones, sosteniendo que «no tiene intención ni motivo alguno para interferir en las elecciones presidenciales de EE. UU.», según ha recogido la cadena CNN.

En este mismo informe, Google ha señalado que este grupo de piratas informáticos, que también centra sus campañas de ciberataques contra Israel, aumentó en abril sus ataques contra usuarios con conexiones con el sector militar y de defensa israelí, así como diplomáticos y ONG.

En este caso, enviaron correos haciéndose pasar por periodistas solicitando comentarios sobre los recientes ataques aéreos.

EE. UU. sanciona a dos miembros de un grupo de ‘hackers’ ruso

El portavoz del Departamento de Estado de EE. UU., Matthew Miller, ha anunciado este viernes sanciones contra dos integrantes del grupo de ‘hackers’ ruso Reborn (CARR) por su implicación en ataques cibernéticos contra «infraestructura crítica» estadounidense.

Miller ha apuntado que el mencionado grupo «ha llevado a cabo actividades cibernéticas maliciosas contra Ucrania y los gobiernos que la apoyan» desde 2022, intensificando su actividad a fines de 2023, cuando «se atribuyó la responsabilidad de comprometer los sistemas de control industrial de múltiples objetivos de infraestructura crítica en Estados Unidos y Europa».

«Desde entonces, CARR ha sido responsable de una serie de actividades cibernéticas maliciosas contra instalaciones de suministro de agua, hidroeléctricas, de aguas residuales y de energía en EE. UU. y Europa», ha denunciado el protavoz en un comunicado.

A este respecto, Washington ha denunciado que «Rusia sigue brindando refugio seguro a los cibercriminales y facilitando sus actividades cibernéticas maliciosas contra EE. UU. y sus aliados y socios».

Así, advierte la nota, aunque «la falta de sofisticación de CARR y las respuestas de las víctimas han evitado hasta ahora casos de daños importantes, el acceso no autorizado a sistemas de infraestructura críticos plantea un riesgo elevado de daño al público y puede tener consecuencias humanitarias devastadoras».

Cabe señalar que esta medida forma parte de los «esfuerzos» para «combatir la actividad cibernética maliciosa extranjera» y su propósito es dejar claro que «no se tolerará esta actividad».

«Seguiremos desmantelando a los cibercriminales que intentan socavar nuestra infraestructura crítica y la de nuestros socios», ha sentenciado el Departamento de Estado.

EE. UU. emite una alerta por la actividad de un grupo de ‘hackers’ norcoreanos

El Departamento de Estado de EE. UU. ha emitido este jueves una alerta por la actividad del grupo de ‘hackers’ norcoreano ‘Kimsuky’, vinculado a la inteligencia militar de Pyongyang, y su nueva táctica encaminada a mejorar sus acciones de ingeniería social y piratería informática dirigidas contra ‘think-thanks’, instituciones académicas, medios de comunicación y ONG.

«La explotación por parte de Corea del Norte de las políticas de registro de autenticación, notificación y conformidad de mensajes basados en dominios de DNS mal configuradas permite a Corea del Norte suplantar dominios de remitentes de correo electrónico legítimos para ocultar con mayor eficacia los intentos de ‘spear phishing’, que consiste en captar los datos privados de los usuarios.

El grupo actúa haciéndose pasar por periodistas, académicos o expertos relacionados con asuntos de Asia Oriental para recopilar toda la información posible que pueda afectar a los intereses de Corea del Norte mediante el acceso a documentos privados, investigaciones y las comunicaciones de sus objetivos.

Por ello, Washington ha informado en numerosas ocasiones sobre la actuación de grupos de ‘hackers’ norcoreanos para recopilar información de Inteligencia tanto de Estados Unidos como de Corea del Sur e incluso otros países que consideren una «amenaza política, militar o económica».

Un grupo de hackers chinos acceden a cuentas de e-mail relacionadas con el Gobierno de EE. UU.

Un grupo de ‘hackers’ chinos han accedido este miércoles a las cuentas de correo electrónico de dos docenas de organizaciones, entre las que se encuentran algunas agencias del Gobierno de Estados Unidos.

Esta «aparente» campaña de espionaje ha tenido como objetivo obtener información sensible, según comunicados de Microsoft y de la Casa Blanca recogidos por la cadena CNN.

Las autoridades continúan investigando el ataque, que fue detectado por el Departamento de Estado debido a «actividades anómalas», por lo que han tomado medidas para proteger los sistemas.

Los ataques han sido descubiertos mientras atacaban a «un pequeño número de agencias federales» y a «un puñado de cuentas» de funcionarios estadounidenses.

Cabe destacar que funcionarios de Estados Unidos han repetido en los últimos años que China es «el más avanzado de los adversarios» en el ciberespacio, y el FBI ha asegurado que Pekín tiene un programa de piratería informática más grande que el de todos los demás países juntos.

Si bien, tambien es necesario resaltar que China ha negado estas acusaciones, según la cadena anteriormente citada.