Un gran ataque informático en Liechtenstein acaba con el robo de 31.000 actas de titularidad de empresas y fundaciones

En torno a 31.000 actas de titularidad de empresas, fideicomisos y fundaciones depositados en Liechtenstein han sido robados durante un ataque informático a gran escala efectuado la noche del pasado miércoles en el principado, según ha confirmado este domingo el gabinete de crisis que encabezan la primera ministra Brigitte Haas y el ministro de Justicia Emanuel Schaedler.

El ataque ha tenido como objetivo último la base de datos del Registro de Beneficiarios Finales y por ahora solo hay constancia del robo de información sin que por ahora el Gobierno haya recibido una petición de rescate.

No hay indicios preliminares de manipulación del resto de contenido ni de publicación en Internet de los datos robados, aunque el Gobierno ha anunciado que dará más información en una nueva rueda de prensa convocada para este próximo lunes, informa el ‘Vaterland’, diario más importante del principado.

El Registro de Beneficiarios contiene los nombres y otros datos de los propietarios de empresas, fundaciones o fideicomisos en el principado y sirve, según el Gobierno, para prevenir operaciones de lavado de dinero o actividades de financiación a entidades terroristas.

El principado es uno de los países más ricos del mundo medido por el PIB per cápita. Con sólo 160 kilómetros cuadrados, es también uno de los más pequeños. Los servicios financieros y bancarios se encuentran entre sus industrias más rentables.

Hace muchos años, los europeos en particular explotaron fundaciones y cuentas allí con fines de evasión fiscal. Sin embargo, el secreto bancario en materia fiscal fue abolido en 2017.

EE. UU. y aliados alertan del uso de falsos informáticos norcoreanos para financiar los programas nuclear y balístico

EE. UU. y una decena de países aliados han lanzado este viernes una alerta conjunta dirigida a gobiernos, empresas y plataformas digitales sobre la actividad de trabajadores informáticos vinculados a Corea del Norte que lograrían acceder , mediante identidades falsas, a empleos remotos cuyos ingresos terminan financiando los programas armamentísticos de Pyongyang.

La advertencia ha sido suscrita por autoridades de EE. UU., Japón, Corea del Sur, Australia, Canadá, Francia, Alemania, Italia, Países Bajos, Nueva Zelanda y Reino Unido, que denuncian que el régimen norcoreano mantiene una red de especialistas en tecnologías de la información (TI) desplegados tanto dentro como fuera del país para obtener recursos destinados a sus programas ilegales de armas nucleares y misiles balísticos.

Según los firmantes, estos trabajadores recurren habitualmente a la suplantación de identidad de ciudadanos de terceros países para acceder a contratos a través de plataformas privadas de contratación y prestación de servicios. El objetivo final consiste en remitir los salarios percibidos a organismos estatales norcoreanos.

Las autoridades han señalado además que estas personas representan un riesgo para las organizaciones que las contratan, ya que pueden aprovechar su acceso a los sistemas corporativos para sustraer información sensible, filtrar datos o cometer robos de criptomonedas.

Asimismo, han advertido de que sus métodos son cada vez más sofisticados gracias al uso de herramientas de inteligencia artificial que facilitan ocultar su identidad y ampliar el alcance de sus operaciones.

Cabe señalar que los gobiernos de estos países han recordado que en los últimos años ya han emitido diversas advertencias sobre esta amenaza, entre ellas la Declaración Conjunta sobre los Trabajadores Informáticos Norcoreanos, firmada por Japón, EE. UU. y Corea del Sur en agosto de 2025, así como el segundo informe del Equipo Multilateral de Monitoreo de Sanciones (EMMS), publicado en octubre del mismo año, sobre las vulneraciones de las sanciones internacionales por parte de Pyongyang mediante actividades cibernéticas y el empleo de trabajadores informáticos.

En este contexto, han asegurado que continuarán reforzando la vigilancia y las acciones para combatir estas actividades.

Los países firmantes han recordado además que la Resolución 2397 del Consejo de Seguridad de Naciones Unidas obliga, salvo excepciones, a repatriar a los ciudadanos norcoreanos que obtengan ingresos en territorio de los Estados miembros. También han subrayado que la contratación de estos actores puede vulnerar la legislación nacional de algunos países —como Japón, EE. UU. o Corea del Sur— y derivar en sanciones económicas o responsabilidades legales.

La alerta también ha puesto el foco en la situación financiera de Corea del Norte, recordando que el Grupo de Acción Financiera Internacional (GAFI) mantiene al país en su lista de jurisdicciones de alto riesgo, y ha insistido en la aplicación de sanciones financieras para impedir el blanqueo de capitales, la financiación del terrorismo y la proliferación de armas de destrucción masiva.

Pese a ello, el documento apunta que Pyongyang ha logrado incrementar su acceso al sistema financiero internacional mediante distintos mecanismos de obtención de ingresos, entre ellos las redes de trabajadores informáticos utilizados para sostener sus programas militares.

Ante esta situación, los gobiernos firmantes han instado «a todos los países, empresas y demás entidades a profundizar en el conocimiento de las tramas de captación de trabajadores informáticos en Corea del Norte e implementar medidas para contrarrestar las tácticas que se detallan a continuación».

Entre sus recomendaciones, han pedido a las plataformas de contratación reforzar los controles de verificación de identidad mediante revisiones más exhaustivas de la documentación, entrevistas presenciales cuando sea posible y sistemas capaces de detectar comportamientos anómalos o cuentas sospechosas.

EE. UU., Reino Unido y Australia sancionan a una estructura rusa de cibercrimen

Las autoridades de EE. UU., Reino Unido y Australia han anunciado este miércoles sanciones conjuntas contra la empresa rusa Media Land, a la que ha acusado de apoyar operaciones de ransomware contra compañías estadounidenses y de países aliados, mientras que Washington ha sancionado también a varias de sus filiales.

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro ha emitido un comunicado en el que ha señalado que Media Land es un proveedor de servicios de alojamiento web a prueba de ataques con sede en San Petersburgo y al que acusa de apoyar operaciones de ransomware y otras formas de ciberdelincuencia.

También ha sancionado a ML Cloud, filial de Media Land, al director general de esta última, Aleksandr Volosovik; y un empleado responsable de cobrar los pagos de clientes y coordinarse con otros actores cibernéticos, Kirill Zatolokin; así como la administradora de las finanzas de Volosovik, Yulia Pankova. MLT y DC Kirishi, subsidiarias propiedad al 100% de Media Land, han sido designadas.

«Estos proveedores de servicios de alojamiento supuestamente a prueba de balas, como Media Land, brindan a los ciberdelincuentes servicios esenciales que ayudan a atacar empresas en Estados Unidos y países aliados. La acción trilateral de hoy (…) demuestra nuestro compromiso colectivo en la lucha contra el cibercrimen», ha declarado el subsecretario del Tesoro para Terrorismo e Inteligencia Financiera, John K. Hurley.

Además, la OFAC y Reino Unido han designado a la compañía Hypercore, empresa pantalla de Aeza Group, proveedor de servicios sancionado a principios de año y que, tras ello, inició una estrategia de cambio de marca centrada a eliminar cualquier vínculo con su nueva infraestructura técnica.

También han incluido en su listado a dos personas —nuevo director de Aeza, Makarov, y el que ayudó a establecer nuevas empresas para ocular la actividad del grupo, Zakirov— y dos entidades adicionales (serbia y uzbeka) que han actuado en nombre de Aeza Group para evadir las sanciones.

Hackean un producto de Microsoft que afecta agencias gubernamentales de EE. UU. y Europa

Piratas informáticos han aprovechado una vulnerabilidad de un programa de Microsoft ampliamente usado para atacar servidores de decenas de organizaciones internacionales tanto gubernamentales como comerciales, según ha informado The Washington Post.

La brecha en la plataforma de gestión de contenidos SharePoint ha comprometido los servidores de agencias federales y estatales de EE. UU., universidades, compañías energéticas, una empresa de telecomunicaciones asiática y agencias gubernamentales europeas a consecuencia de un ataque realizado en los últimos días.

El Gobierno estadounidense y especialistas de Canadá y Australia están investigando el suceso, que podría haber afectado decenas de miles de servidores de SharePoint, según expertos.

En este marco, Microsoft todavía no ha emitido una actualización para remediar la brecha, aunque ha reconocido el problema y ha proporcionado instrucciones de mitigación y detección de la injerencia.

Cabe señalar que hasta el momento se desconoce quién está detrás de este ‘hackeo’ de alcance global y sus objetivos, pero se sabe que las intromisiones informáticas se produjeron luego de que Microsoft ajustara una vulnerabilidad de seguridad este mes.

EE. UU., Reino Unido y Australia sancionan a la red rusa de piratas informáticos Evil Corp

Los gobiernos de EE. UU., Reino Unido y Australia han anunciado este martes de manera conjunta sanciones para una quincena de «ciberdelincuentes» de la red rusa de piratas informáticos Evil Corp por ataques a entidades bancarias, organizaciones gubernamentales y del sector público.

Entre los señalados está Maksim Yakubets, quien duramente mucho tiempo ha estado al frente de este grupo y por quien el Departamento de Justicia de EE. UU. ha ofrecido una recompensa de USD$ 5 millones.

Cabe señalar que el Departamento del Tesoro ha señalado que Evil Corp es una organización criminal rusa, responsable de infectar los sistemas de numerosas organizaciones públicas y privadas de decenas de países para robar información, generando pérdidas de más de USD$ 100 millones.

Por su parte, el Gobierno británico ha denunciado los vínculos del grupo con el Kremlin y los servicios de Seguridad rusos, destacando el «estilo mafioso» en sus operaciones.

Para el ministro de Asuntos Exteriores británico, David Lammy, el presidente ruso, Vladimir Putin, ha creado «un Estado mafioso corrupto» en el que él es eje central.

«Estas sanciones envían un mensaje claro al Kremlin de que no toleraremos estos ataques, ya sean del Estado o de su ecosistema cibercriminal», ha advertido.

EE. UU.: Google confirma hackeos desde Irán contra las campañas para las elecciones presidenciales

La empresa tecnológica Google ha afirmado este miércoles que una operación de piratería informática iraní dirigida contra las campañas electorales para las presidenciales de EE. UU. está en curso y es de amplio alcance.

Según la empresa, el hackeo apunta a cuentas de correo electrónico de funcionarios estadounidenses y personas relacionadas con la vicepresidente, Kamala Harris, el presidente, Joe Biden, y el expresidente Donald Trump.

Según investigadores de Google, un grupo de hackers vinculados a la Guardia Revolucionaria de Irán atacó entre mayo y junio cuentas de correos electrónicos personales de alrededor de una decena de personas cercanas a Biden y Trump.

Actualmente, la compañía está viendo intentos fallidos de iniciar sesión en cuentas de personas asociadas a Harris, Biden y Trump.

Cabe señalar que la campaña de Trump ha culpado a Irán por los documentos filtrados, pero el Gobierno estadounidense aún no ha determinado formalmente quién es el responsable del hackeo, y si los dos incidentes están conectados.

Por su parte, las autoridades iraníes han negado las acusaciones, sosteniendo que «no tiene intención ni motivo alguno para interferir en las elecciones presidenciales de EE. UU.», según ha recogido la cadena CNN.

En este mismo informe, Google ha señalado que este grupo de piratas informáticos, que también centra sus campañas de ciberataques contra Israel, aumentó en abril sus ataques contra usuarios con conexiones con el sector militar y de defensa israelí, así como diplomáticos y ONG.

En este caso, enviaron correos haciéndose pasar por periodistas solicitando comentarios sobre los recientes ataques aéreos.

EE. UU. sanciona a dos miembros de un grupo de ‘hackers’ ruso

El portavoz del Departamento de Estado de EE. UU., Matthew Miller, ha anunciado este viernes sanciones contra dos integrantes del grupo de ‘hackers’ ruso Reborn (CARR) por su implicación en ataques cibernéticos contra «infraestructura crítica» estadounidense.

Miller ha apuntado que el mencionado grupo «ha llevado a cabo actividades cibernéticas maliciosas contra Ucrania y los gobiernos que la apoyan» desde 2022, intensificando su actividad a fines de 2023, cuando «se atribuyó la responsabilidad de comprometer los sistemas de control industrial de múltiples objetivos de infraestructura crítica en Estados Unidos y Europa».

«Desde entonces, CARR ha sido responsable de una serie de actividades cibernéticas maliciosas contra instalaciones de suministro de agua, hidroeléctricas, de aguas residuales y de energía en EE. UU. y Europa», ha denunciado el protavoz en un comunicado.

A este respecto, Washington ha denunciado que «Rusia sigue brindando refugio seguro a los cibercriminales y facilitando sus actividades cibernéticas maliciosas contra EE. UU. y sus aliados y socios».

Así, advierte la nota, aunque «la falta de sofisticación de CARR y las respuestas de las víctimas han evitado hasta ahora casos de daños importantes, el acceso no autorizado a sistemas de infraestructura críticos plantea un riesgo elevado de daño al público y puede tener consecuencias humanitarias devastadoras».

Cabe señalar que esta medida forma parte de los «esfuerzos» para «combatir la actividad cibernética maliciosa extranjera» y su propósito es dejar claro que «no se tolerará esta actividad».

«Seguiremos desmantelando a los cibercriminales que intentan socavar nuestra infraestructura crítica y la de nuestros socios», ha sentenciado el Departamento de Estado.

EE. UU. emite una alerta por la actividad de un grupo de ‘hackers’ norcoreanos

El Departamento de Estado de EE. UU. ha emitido este jueves una alerta por la actividad del grupo de ‘hackers’ norcoreano ‘Kimsuky’, vinculado a la inteligencia militar de Pyongyang, y su nueva táctica encaminada a mejorar sus acciones de ingeniería social y piratería informática dirigidas contra ‘think-thanks’, instituciones académicas, medios de comunicación y ONG.

«La explotación por parte de Corea del Norte de las políticas de registro de autenticación, notificación y conformidad de mensajes basados en dominios de DNS mal configuradas permite a Corea del Norte suplantar dominios de remitentes de correo electrónico legítimos para ocultar con mayor eficacia los intentos de ‘spear phishing’, que consiste en captar los datos privados de los usuarios.

El grupo actúa haciéndose pasar por periodistas, académicos o expertos relacionados con asuntos de Asia Oriental para recopilar toda la información posible que pueda afectar a los intereses de Corea del Norte mediante el acceso a documentos privados, investigaciones y las comunicaciones de sus objetivos.

Por ello, Washington ha informado en numerosas ocasiones sobre la actuación de grupos de ‘hackers’ norcoreanos para recopilar información de Inteligencia tanto de Estados Unidos como de Corea del Sur e incluso otros países que consideren una «amenaza política, militar o económica».

Un grupo de hackers chinos acceden a cuentas de e-mail relacionadas con el Gobierno de EE. UU.

Un grupo de ‘hackers’ chinos han accedido este miércoles a las cuentas de correo electrónico de dos docenas de organizaciones, entre las que se encuentran algunas agencias del Gobierno de Estados Unidos.

Esta «aparente» campaña de espionaje ha tenido como objetivo obtener información sensible, según comunicados de Microsoft y de la Casa Blanca recogidos por la cadena CNN.

Las autoridades continúan investigando el ataque, que fue detectado por el Departamento de Estado debido a «actividades anómalas», por lo que han tomado medidas para proteger los sistemas.

Los ataques han sido descubiertos mientras atacaban a «un pequeño número de agencias federales» y a «un puñado de cuentas» de funcionarios estadounidenses.

Cabe destacar que funcionarios de Estados Unidos han repetido en los últimos años que China es «el más avanzado de los adversarios» en el ciberespacio, y el FBI ha asegurado que Pekín tiene un programa de piratería informática más grande que el de todos los demás países juntos.

Si bien, tambien es necesario resaltar que China ha negado estas acusaciones, según la cadena anteriormente citada.

Un grupo ruso de ‘hackers’ se infiltra en varias agencias del Gobierno de EE. UU.

Un grupo ruso de ‘hackers’ consiguió infiltrarse en varias agencias del Gobierno de Estados Unidos, según anuncios de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA, en inglés) este jueves.

Detrás del ciberataque se encuentra el grupo ‘CL0P’, también conocido como ‘TA505’, que tiene su base de operaciones en Rusia, ha dicho un alto cargo del Gobierno estadounidense. No obstante, ha explicado que, por ahora, no hay pruebas que indiquen que los ‘hackers’ actuaron en coordinación con el Gobierno ruso.

En una conferencia de prensa telefónica, la directora de la CISA, Jen Easterly, ha asegurado que el ataque «no tendrá un impacto significativo» en las actividades del Gobierno, ya que se trata de una campaña de ciberataques de poca envergadura.

Easterly ha dicho que lo sucedido no tiene nada que ver con el masivo ciberataque que perpetraron en 2019 agentes rusos contra unas 18.000 agencias del Gobierno estadounidense y grandes compañías del país, aprovechando problemas en la plataforma SolarWinds.

En este caso, los atacantes han aprovechado una vulnerabilidad en un software llamado «MOVEit», que se usa con frecuencia en el Gobierno federal para encriptar archivos y transferir datos.

Según la información divulgada, los ‘hackers’ usaban esa vulnerabilidad para infectar con programas malignos los ordenadores, robar datos y, luego, pedir una recompensa a las víctimas.

Ipswitch, la empresa que desarrolló ese software, dio detalles el 5 de junio en un comunicado de la vulnerabilidad que se había descubierto en «MOVEit» y anunció que había abierto una investigación, además de estar trabajando con sus clientes para evitar cualquier daño.

Dos días después, el 7 de junio, la propia CISA publicó un informe en el que pedía a las agencias del Gobierno que tuvieran precaución y ya apuntaba a «CL0P» como culpable.

Cabe mencionar que este nuevo ataque se suma a los que han sufrido en las últimas semanas universidades, hospitales y gobiernos locales de Estados Unidos. Siendo afectado, entre otros, la Universidad Johns Hopkins, los centros de salud asociados a éste, y el sistema universitario estatal de Georgia.