🔒
Hay nuevos artículos disponibles. Pincha para refrescar la página.
AnteayerSalida Principal

El grupo norcoreano Lazarus comparte herramientas con hackers de ransomware, según Corea del Sur

30 Julio 2026 at 18:07

Las agencias de seguridad de Corea del Sur advirtieron el 30 de julio que el grupo de ciberespionaje norcoreano Lazarus Group está compartiendo sus herramientas y su infraestructura con ciberdelincuentes dedicados al ransomware, según un comunicado oficial. La colaboración entre un actor estatal y el crimen organizado digital amplía la capacidad de ataque y dificulta la atribución de los incidentes.

El intercambio de códigos maliciosos y servidores de mando y control representa una escalada en la convergencia entre las capacidades ofensivas de un Estado y el ecosistema del ransomware, que ya opera con un modelo de negocio basado en el alquiler de infraestructura. Los analistas de ciberseguridad señalan que Lazarus Group, respaldado por el régimen de Pyongyang, ha ampliado su repertorio más allá del robo financiero, pero la evidencia de un intercambio bidireccional de herramientas es un paso cualitativo.

Las autoridades surcoreanas no precisaron el alcance concreto de la colaboración ni los grupos de ransomware implicados, pero subrayaron que el uso compartido de recursos supone una amenaza persistente para las organizaciones del país y, potencialmente, para redes globales. Corea del Sur ha sido durante años objetivo prioritario de los ciberataques norcoreanos, tanto para espionaje como para la obtención de divisas mediante robos a bancos y plataformas de criptomonedas. La nueva alerta refuerza la necesidad de reforzar las defensas ante una amenaza que combina la sofisticación de un servicio de inteligencia con la flexibilidad operativa de los delincuentes comunes.

Rusia acusa al fundador de Telegram de colaborar con el terrorismo

30 Julio 2026 at 10:28

Las autoridades rusas han presentado cargos formales contra Pavel Durov, fundador y CEO de Telegram, por supuesta colaboración con el terrorismo. La acusación se produce en el marco de una ofensiva del Kremlin contra la plataforma de mensajería, que incluye la reducción del 55% del tráfico de Telegram en el país y la promoción de un mensajero alternativo sin cifrado.

Una campaña contra Telegram

Según fuentes oficiales rusas, Durov habría permitido el uso de Telegram por parte de grupos terroristas, sin que se hayan ofrecido pruebas concretas. La acusación coincide con medidas técnicas que estrangulan el acceso a la aplicación: desde hace meses, el regulador de comunicaciones ruso limita deliberadamente la velocidad de Telegram, lo que ha degradado su uso de forma significativa.

Paralelamente, el Gobierno ruso impulsa MAX, un mensajero sin cifrado que viene preinstalado en todos los nuevos dispositivos vendidos en Rusia. Esta aplicación carece de las garantías de privacidad que caracterizan a Telegram, lo que permite un control gubernamental directo sobre las comunicaciones.

Implicaciones para la libertad digital

El caso de Durov representa un hito en la escalada de presión rusa contra las herramientas de comunicación cifradas. El fundador de Telegram, que abandonó Rusia en 2014 tras negarse a entregar datos de usuarios, podría enfrentarse a penas severas si es declarado culpable. Organizaciones internacionales de derechos digitales han denunciado la acusación como un intento de silenciar a la plataforma, aunque ninguna ha podido verificar los cargos de forma independiente.

Telegram, con más de 900 millones de usuarios activos, es especialmente popular en países del antiguo espacio soviético y se ha convertido en una herramienta clave para la disidencia y la organización política. La ofensiva rusa contra la aplicación no tiene precedentes por su escala y coordinación.

Rusia pide la detención internacional del fundador de Telegram por presunta ayuda al terrorismo

29 Julio 2026 at 17:31

El gobierno de Rusia ha solicitado la inclusión del fundador de Telegram, Pável Dúrov, en una lista internacional de buscados, según ha trascendido este miércoles. La acusación formal sostiene que la plataforma de mensajería ha sido utilizada por la inteligencia ucraniana para organizar atentados terroristas y llevar a cabo actividades de espionaje en territorio ruso.

La acusación rusa

Las autoridades rusas alegan que Telegram se ha convertido en un canal habitual para que los servicios de inteligencia de Ucrania coordinen operaciones contra objetivos en Rusia. La solicitud de detención internacional, cursada a través de los canales diplomáticos y policiales, busca que Dúrov sea arrestado en cualquier país que reconozca la orden. No se han precisado los delitos concretos ni las pruebas que sustentan la acusación, pero Moscú considera que la dirección de la aplicación ha colaborado de forma activa con el enemigo.

Antecedentes del conflicto

Telegram fue fundada por Dúrov, un empresario ruso que abandonó el país en 2014 tras la presión del Kremlin sobre su anterior red social, VKontakte. La aplicación de mensajería, con sede en Dubái, se ha caracterizado por un fuerte énfasis en la privacidad y el cifrado de extremo a extremo, lo que la ha convertido en una herramienta popular tanto para disidentes como para grupos criminales y ejércitos. Rusia ya intentó bloquear Telegram en 2018, pero la medida resultó ineficaz y fue finalmente revertida. La nueva ofensiva legal contra Dúrov eleva la tensión entre el Kremlin y las plataformas tecnológicas independientes.

El grupo ruso Laundry Bear lanza una campaña de phishing zero-click contra servidores Zimbra globales

23 Julio 2026 at 20:07

Las agencias de seguridad de Estados Unidos y otros países han emitido una alerta internacional por una campaña de ataques de phishing zero-click dirigida contra cuentas de Zimbra webmail. La operación, atribuida al grupo ruso Laundry Bear, vinculado al Kremlin, supone una amenaza para infraestructuras críticas de comunicaciones en múltiples países, incluidos España e Iberoamérica, donde el software de mensajería de Zimbra es ampliamente utilizado por instituciones públicas y privadas.

Según la alerta conjunta publicada este jueves por el Departamento de Seguridad Nacional de EE.UU. (DHS) y otras agencias aliadas, la técnica empleada por Laundry Bear permite comprometer las cuentas sin requerir ninguna interacción del usuario, lo que eleva significativamente el riesgo frente a ataques tradicionales de phishing que dependen de que la víctima haga clic en un enlace malicioso.

Una amenaza silenciosa para servidores corporativos

Zimbra es una plataforma de colaboración y correo electrónico de código abierto muy implantada en organizaciones gubernamentales, educativas y empresariales. La vulnerabilidad explotada por este grupo ruso permite al atacante tomar el control de la bandeja de entrada sin dejar rastro visible, lo que convierte el ataque en particularmente peligroso para la seguridad de las comunicaciones institucionales.

Las autoridades recomiendan a los administradores de sistemas Zimbra que revisen sus registros de acceso y apliquen las actualizaciones de seguridad publicadas por el fabricante. La alerta no especifica el número de víctimas ni el alcance geográfico exacto, pero subraya que la campaña tiene un carácter global y afecta a servidores en todos los continentes.

El grupo Laundry Bear (también conocido como APT28 o Fancy Bear) ha sido vinculado anteriormente a operaciones de ciberespionaje contra gobiernos, organizaciones internacionales y empresas de defensa. La nueva campaña contra Zimbra confirma el interés ruso por infiltrarse en redes de comunicación consideradas estratégicas, especialmente en un contexto de tensión geopolítica creciente.

Stadler Rail rechaza pagar 12,3 millones de dólares de rescate por el robo de datos técnicos

23 Julio 2026 at 12:01

El fabricante suizo de trenes Stadler Rail ha confirmado que no pagará el rescate de 12,3 millones de dólares exigido por ciberdelincuentes que sustrajeron datos técnicos de la plataforma de archivos de uno de sus proveedores. La compañía, con sede en Bussnang (Suiza), ha argumentado que ceder a la extorsión solo serviría para financiar la ciberdelincuencia y contradice los principios corporativos de la empresa.

El incidente, del que no se ha precisado la fecha exacta, afectó a la plataforma de intercambio de archivos utilizada por un proveedor externo. Los atacantes lograron acceder a datos técnicos de los trenes fabricados por Stadler, aunque la empresa no ha detallado la naturaleza exacta de la información comprometida ni el alcance del impacto sobre sus operaciones. La compañía ha señalado que está trabajando con las autoridades suizas para investigar el suceso y ha implementado medidas de seguridad adicionales.

Stadler Rail es un proveedor clave de infraestructura ferroviaria en Europa y otros mercados, con contratos para la fabricación de trenes de cercanías, regionales y de alta velocidad. El robo de datos técnicos podría implicar riesgos para la propiedad industrial y la seguridad de los sistemas ferroviarios, aunque la empresa no ha informado de ninguna consecuencia inmediata sobre la fabricación o el servicio posventa.

La negativa a pagar el rescate se alinea con la postura de numerosas empresas y agencias gubernamentales, que desaconsejan ceder a las demandas de rescate para no incentivar futuros ataques. Sin embargo, la decisión no está exenta de riesgos, ya que los ciberdelincuentes podrían filtrar la información sustraída o venderla a terceros. En los últimos años, los ataques de ransomware contra fabricantes industriales se han multiplicado, y el sector ferroviario ha sido uno de los objetivos, por su papel crítico en la movilidad de personas y mercancías.

El caso de Stadler contrasta con el de otras compañías que optan por pagar rescates para recuperar sus datos. En 2025, varios fabricantes del sector defensa y tecnológico cedieron a las exigencias de grupos como Everest, la banda de ciberdelincuentes que, según fuentes de ciberseguridad, estaría detrás del intento de extorsión a Stadler. Everest es conocida por atacar a empresas industriales y posteriormente filtrar los datos en la dark web si no se paga el rescate.

Canadá exige verificación de identidad en redes sociales y fija mayoría digital en 16 años

22 Julio 2026 at 19:17

El Gobierno de Canadá ha presentado este 22 de julio el proyecto de ley Safe Social Media Act (Bill C-34), una normativa que obligará a los usuarios de redes sociales a verificar su identidad y edad, y que establece la edad mínima en 16 años para poder acceder a estas plataformas. La iniciativa, según sus promotores, busca proteger a los menores de contenidos nocivos y garantizar un entorno digital más seguro.

Un cambio regulatorio de calado

Canadá se sitúa así como uno de los primeros países occidentales en fijar por ley una mayoría digital de 16 años, un umbral superior al que manejan otras jurisdicciones. La norma, bautizada oficialmente como Bill C-34, introduce la obligación de que las plataformas implanten sistemas de verificación de edad para todos sus usuarios, sin especificar aún qué tipo de tecnología o métodos serán aceptables.

El anuncio tuvo lugar el mismo 22 de julio de 2026, y no se han filtrado los detalles técnicos de la verificación —si se exigirá documento de identidad oficial, sistemas biométricos o soluciones de terceros—. La medida ha abierto el debate sobre privacidad, seguridad y libertad de expresión en el entorno digital.

Posibles consecuencias para la industria

La medida canadiense podría tener un efecto dominó en Estados Unidos y la Unión Europea, donde también se discuten legislaciones similares. Empresas como Meta, Google o TikTok, que operan globalmente, se enfrentan al desafío de adaptar sus sistemas de registro a un estándar que exige un control de edad efectivo desde los 16 años. Expertos en ciberseguridad han señalado que la verificación obligatoria podría incrementar los riesgos de filtración de datos personales si no se diseña con las debidas garantías.

El Gobierno canadiense aún no ha detallado el calendario de tramitación parlamentaria ni las sanciones previstas para las empresas que incumplan la nueva ley, aunque fuentes oficiales adelantan que se impondrán multas sustanciales y, en casos graves, la suspensión temporal del servicio en territorio canadiense.

Flock Safety descarta un sistema de detección de gritos tras las críticas por privacidad

21 Julio 2026 at 10:38

La empresa estadounidense de sistemas de reconocimiento de matrículas (ALPR) Flock Safety ha descartado la implementación de un sistema acústico diseñado para detectar sonidos de angustia humana. La decisión, comunicada el 20 de julio de 2026, responde a la consulta comunitaria realizada por la compañía, según indicaron fuentes de la empresa.

El sistema, concebido como un complemento a la detección de disparos, habría recopilado datos de audio del entorno urbano para identificar gritos, llantos u otras señales de sufrimiento. La retirada se produce tras meses de críticas por parte de organizaciones de privacidad, que alertaron de que la grabación indiscriminada de audio en espacios públicos vulneraba derechos fundamentales.

Flock Safety opera principalmente en Estados Unidos, donde su red de cámaras ALPR cubre más de 4.000 comunidades. Aunque la decisión se enmarca en el contexto regulatorio estadounidense, el caso tiene implicaciones directas para el debate sobre vigilancia urbana en la Unión Europea, donde el Reglamento General de Protección de Datos (RGPD) impone límites estrictos a la captura de datos biométricos y acústicos.

En España, el uso de ALPR por parte de las fuerzas de seguridad está regulado por la Ley de Protección de Seguridad Ciudadana, pero su aplicación comercial es casi inexistente. El abandono por parte de Flock Safety de una tecnología tan intrusiva refuerza la tesis de los defensores de la privacidad, que consideran que la vigilancia acústica masiva carece de base legal suficiente en la mayor parte de las democracias occidentales.

La empresa no ha detallado si la decisión afectará a otros desarrollos relacionados con audio, pero sí ha confirmado que los recursos se redirigirán hacia la mejora de los sistemas ALPR existentes.

India descarta riesgo en la central nuclear de Kudankulam tras la filtración de World Leaks

21 Julio 2026 at 10:06

Las autoridades indias han asegurado que los documentos que el grupo cibercriminal World Leaks afirma haber filtrado de la central nuclear de Kudankulam no contienen información sobre seguridad o protección de la instalación. El incidente, revelado el 20 de julio de 2026, ha suscitado preocupación por la seguridad de infraestructuras críticas en el país asiático.

La respuesta oficial

Funcionarios del gobierno indio señalaron que los archivos supuestamente sustraídos pertenecen a categorías administrativas y no comprometen la operatividad de la planta. Kudankulam, en el estado de Tamil Nadu, alberga dos reactores de agua a presión de diseño ruso VVER-1000, con una capacidad conjunta de 2.000 megavatios. Es una de las centrales nucleares más importantes de la India.

El grupo World Leaks, conocido por anteriores filtraciones de datos gubernamentales y corporativos, no ha especificado el volumen ni la naturaleza exacta de la información obtenida. Las autoridades indias han iniciado una investigación forense para determinar el alcance del acceso no autorizado.

Implicaciones para la seguridad energética

La central de Kudankulam opera bajo acuerdos de cooperación nuclear entre India y Rusia. Cualquier incidente en esta infraestructura podría afectar al suministro eléctrico de la región sur del país, que ya enfrenta picos de demanda durante la temporada estival. El gobierno indio ha reiterado que la planta sigue funcionando con normalidad y que los sistemas de seguridad no se han visto comprometidos.

Expertos en ciberseguridad consultados por medios locales señalan que la filtración, aunque aparentemente limitada a datos no críticos, subraya la vulnerabilidad de las instalaciones nucleares ante ataques informáticos. La India ha reforzado en los últimos años su marco de protección de infraestructuras críticas, pero incidentes como este ponen a prueba los protocolos establecidos.

Un ciberataque al catastro paraliza el mercado inmobiliario rumano sin fecha de recuperación

20 Julio 2026 at 18:13

La agencia de catastro de Rumanía (ANCPI) continúa este lunes inmersa en la recuperación de sus sistemas tras sufrir un ciberataque que ha interrumpido el mercado de propiedades. El gobierno rumano ha calificado el incidente como «el ataque cibernético más grave en la historia de la institución».

El ataque, cuyos autores aún no han sido identificados, afectó a los servicios críticos de registro de tierras, provocando un impacto directo en la actividad inmobiliaria y administrativa del país. Las autoridades rumanas han puesto en marcha una investigación para esclarecer el origen del incidente, mientras los equipos técnicos trabajan para restablecer la plena operatividad del sistema.

La ANCPI es el organismo público encargado de gestionar el catastro y el registro de la propiedad en Rumanía, un país miembro de la Unión Europea con casi 20 millones de ciudadanos. La paralización de sus servicios afecta tanto a transacciones privadas como a procedimientos administrativos, hipotecas y herencias.

El ciberataque a la infraestructura crítica rumana se suma a una creciente ola de incidentes de seguridad en la administración pública europea. Las autoridades no han ofrecido por ahora una fecha estimada para la recuperación completa ni han detallado si los sistemas contaban con medidas de seguridad adicionales, como copias de seguridad offline.

La Comisión Europea no se ha pronunciado aún sobre el incidente, pero fuentes comunitarias señalan que Bruselas sigue de cerca la evolución del caso. La ciberseguridad de las administraciones públicas es una prioridad en la UE, que ha impulsado la directiva NIS2 para reforzar la protección de infraestructuras críticas en todos los Estados miembros.

Mientras tanto, el mercado inmobiliario rumano permanece en vilo. Notarías, bancos y ciudadanos afectados esperan la restitución de los servicios para retomar las operaciones paralizadas desde que se detectó el ataque.

  • No hay más artículos
❌