🔒
Hay nuevos artículos disponibles. Pincha para refrescar la página.
✇LibreRed

El grupo norcoreano Lazarus comparte herramientas con hackers de ransomware, según Corea del Sur

Por: I. Lasagabaster

Las agencias de seguridad de Corea del Sur advirtieron el 30 de julio que el grupo de ciberespionaje norcoreano Lazarus Group está compartiendo sus herramientas y su infraestructura con ciberdelincuentes dedicados al ransomware, según un comunicado oficial. La colaboración entre un actor estatal y el crimen organizado digital amplía la capacidad de ataque y dificulta la atribución de los incidentes.

El intercambio de códigos maliciosos y servidores de mando y control representa una escalada en la convergencia entre las capacidades ofensivas de un Estado y el ecosistema del ransomware, que ya opera con un modelo de negocio basado en el alquiler de infraestructura. Los analistas de ciberseguridad señalan que Lazarus Group, respaldado por el régimen de Pyongyang, ha ampliado su repertorio más allá del robo financiero, pero la evidencia de un intercambio bidireccional de herramientas es un paso cualitativo.

Las autoridades surcoreanas no precisaron el alcance concreto de la colaboración ni los grupos de ransomware implicados, pero subrayaron que el uso compartido de recursos supone una amenaza persistente para las organizaciones del país y, potencialmente, para redes globales. Corea del Sur ha sido durante años objetivo prioritario de los ciberataques norcoreanos, tanto para espionaje como para la obtención de divisas mediante robos a bancos y plataformas de criptomonedas. La nueva alerta refuerza la necesidad de reforzar las defensas ante una amenaza que combina la sofisticación de un servicio de inteligencia con la flexibilidad operativa de los delincuentes comunes.

✇LibreRed

Stadler Rail rechaza pagar 12,3 millones de dólares de rescate por el robo de datos técnicos

Por: P. Llopart

El fabricante suizo de trenes Stadler Rail ha confirmado que no pagará el rescate de 12,3 millones de dólares exigido por ciberdelincuentes que sustrajeron datos técnicos de la plataforma de archivos de uno de sus proveedores. La compañía, con sede en Bussnang (Suiza), ha argumentado que ceder a la extorsión solo serviría para financiar la ciberdelincuencia y contradice los principios corporativos de la empresa.

El incidente, del que no se ha precisado la fecha exacta, afectó a la plataforma de intercambio de archivos utilizada por un proveedor externo. Los atacantes lograron acceder a datos técnicos de los trenes fabricados por Stadler, aunque la empresa no ha detallado la naturaleza exacta de la información comprometida ni el alcance del impacto sobre sus operaciones. La compañía ha señalado que está trabajando con las autoridades suizas para investigar el suceso y ha implementado medidas de seguridad adicionales.

Stadler Rail es un proveedor clave de infraestructura ferroviaria en Europa y otros mercados, con contratos para la fabricación de trenes de cercanías, regionales y de alta velocidad. El robo de datos técnicos podría implicar riesgos para la propiedad industrial y la seguridad de los sistemas ferroviarios, aunque la empresa no ha informado de ninguna consecuencia inmediata sobre la fabricación o el servicio posventa.

La negativa a pagar el rescate se alinea con la postura de numerosas empresas y agencias gubernamentales, que desaconsejan ceder a las demandas de rescate para no incentivar futuros ataques. Sin embargo, la decisión no está exenta de riesgos, ya que los ciberdelincuentes podrían filtrar la información sustraída o venderla a terceros. En los últimos años, los ataques de ransomware contra fabricantes industriales se han multiplicado, y el sector ferroviario ha sido uno de los objetivos, por su papel crítico en la movilidad de personas y mercancías.

El caso de Stadler contrasta con el de otras compañías que optan por pagar rescates para recuperar sus datos. En 2025, varios fabricantes del sector defensa y tecnológico cedieron a las exigencias de grupos como Everest, la banda de ciberdelincuentes que, según fuentes de ciberseguridad, estaría detrás del intento de extorsión a Stadler. Everest es conocida por atacar a empresas industriales y posteriormente filtrar los datos en la dark web si no se paga el rescate.

  • No hay más artículos
❌