[Weekly Update] Acciones policiales conjuntas a nivel internacional acorralan a cibercriminales en diferenteas partes del mundo

Fue detenido en España un sujeto implicado en ciberataques a organizaciones militares y civiles en Europa y USA; dos operaciones internacionales desmantelaron infraestructuras y cerraron dos de los mayores foros del cibercrimen del mundo; el gobierno de Tailandia bloqueó energía en enclaves de fraude cibernético en Myanmar; alertan sobre fallo en DeepSeek que expuso un millón de registros; miles de datos filtrados en operador eléctrico en Mississippi; ransomware impactó temporalmente a Tata Technologies; y dos ciberataques causan complicaciones en la Universidad Peruana en los últimos meses.

Detienen en España a sujeto que estaría implicado en diversos ciberataques a organizaciones militares y civiles en Europa y los Estados Unidos

La policía española detuvo a un presunto cibercriminal acusado de perpetrar 40 ataques cibernéticos contra organizaciones críticas, entre las que se incluyen la Guardia Civil Española, el Ministerio de Defensa de ese país, la OTAN, el Ejército de Estados Unidos y varias universidades.

Según informaron medios españoles, el sospechoso fue presentado ante un tribunal y, tras la retirada de su pasaporte para impedir su salida del país, quedó en libertad.

Fuerzas del orden de varios países desmantelan infraestructuras y cierran dos de los mayores foros del cibercrimen del mundo.

Entre el 28 y 30 de enero las autoridades internacionales cerraron dos foros y una plataforma de phishing, los que contaban con 10 millones de usuarios y eran utilizadas para la venta de herramientas de hacking y robo de datos. Fueron arrestados dos sujetos, se incautaron 17 servidores y más de 50 dispositivos electrónicos.

Una de la operaciones denominada «Heart Blocker» fue ejecutada por las policías de Países Bajos y USA y logró cerrar la plataforma de phishing HeartSender, mientras que a otra acción denominada «Operación Talent», convocó a fuerzas del orden de Estados Unidos, Francia, Australia, Grecia, Italia, Rumania, España y Alemania, y logró cerrar los foros de hacking Cracked y Nulled.

Un millón de registros expuestos tras fallo de seguridad en DeepSeek

Un fallo de seguridad en la infraestructura de DeepSeek, la empresa china de inteligencia artificial responsable del modelo DeepSeek-R1 LLM, expuso públicamente información confidencial de usuarios y operaciones.

La vulnerabilidad fue detectada por Wiz Research, una empresa especializada en sistemas digitales complejos, durante una evaluación de seguridad externa.

21 mil datos de clientes de operador eléctrico de Mississippi quedaron expuestos tras ciberataque

El pasado mes de agosto, una empresa de servicios eléctricos que opera en varios condados del estado de Mississippi, en los Estados Unidos, sufrió un ciberataque que dejó al descubierto información personal de más de 20 mil residentes.

Yazoo Valley Electric Power Association solo confirmó el robo de los nombres de clientes, pero no hizo referencia a qué otro tipo de datos fueron robados por los atacantes, ello pese a que en noviembre el grupo cibercriminal Akira se atribuyó el ciberataque, afirmando que robó datos que incluían números de Seguro Social y registros financieros de la empresa.

Tailandia bloquea energía en enclaves de fraude en Myanmar

El pasado miércoles, Tailandia procedió a interrumpir el suministro eléctrico en tres áreas de Myanmar –Myawaddy, Payathonzu y Tachileik–, conocidas por concentrar los focos de estafas en línea.

La decisión se adoptó tras una reunión del Consejo de Seguridad Nacional de Tailandia y otras agencias gubernamentales celebrada el pasado martes, para evaluar si cortar la energía en determinadas zonas fronterizas por motivos de seguridad.

Ransomware impacta temporalmente a Tata Technologies

El pasado 31 de enero, Tata Technologies se vio obligada a suspender temporalmente algunos de sus servicios de TI tras sufrir un ataque de ransomware que afectó a algunos activos de su red.

A pesar del incidente, los servicios de entrega a clientes se mantuvieron completamente operativos, sin causar alteraciones en sus operaciones.

Ciberataques afectaron a la Universidad Peruana de Ciencias Aplicadas entre diciembre y enero

La Universidad Peruana de Ciencias Aplicadas (UPC) ha sido blanco de dos incidentes que han expuesto su vulnerabilidad digital en los últimos dos meses. Uno de ellos involucra la filtración de datos sensibles de la comunidad universitaria, mientras que el otro afectó la web de uno de sus principales proyectos estudiantiles.

A finales del 2024 un ciberatacante identificado como ExKase20 filtró 25 gigabytes de información confidencial de estudiantes y docentes de la UPC, mientras que, a mediados de enero, la revista Punto Seguido de los estudiantes de Comunicación y Periodismo de la misma casa de estudio fue hackeada por desconocidos.