Un malagueño, experto en marketing, ha lanzado su propio sello discográfico, All Music Works, donde música y músicos tienen su origen en el software, creados mediante IA
Delincuentes cibernéticos aseguran que tienen datos fiscales de la AEAT
Trinity Ransomware Group, un grupo de ciberdelincuentes especializado en el secuestro de información para cobrar un rescate, asegura que ha sustraído 560 GB de datos de la Agencia Española de la Administración Tributaria (AEAT)
Tecnología Sala de redacciónTrinity Ransomware Group, un grupo de ciberdelincuentes especializado en el secuestro de información para cobrar un rescate, asegura que ha sustraído 560 GB de datos de la Agencia Española de la Administración Tributaria (AEAT).
El grupo es conocido en el mundo del cibercrimen y en octubre el Centro de Ciberseguridad del Sector Salud (HC3) del gobierno de Estados Unidos advirtió que estaba atacando instalaciones estratégicas y al menos un hospital del país había caído víctima de sus ataques.
La Agencia no confirma el ataque y asegura que “no ha detectado ningún indicio de posibles equipos cifrados o salidas de datos” y que mantiene “bajo observación todos sus sistemas”, que están funcionando con normalidad.
Los hackers han publicado el supuesto ataque en su página web, donde valoran los datos robados en 38 millones de dólares y dan de plazo hasta el 31 de diciembre a la Agencia para que pague ese precio para recuperar los datos.
Sin embargo, la banda esta vez parecería haber roto sus propias normas.
Especialistas en ciberseguridad explican que habitualmente Trinity encripta paquetes de datos en la web de sus víctimas y deja una nota como fondo de pantalla explicando el secuestro, que sus datos personales y bases de datos han sido extraídas y solicitando el pago del rescate con criptomonedas a cambio de dar al atacado una clave para desencriptar los archivos.
Así mismo, esta nota, señalan las mismas fuentes, incluye la url de la página web de la banda en Onion con instrucciones y una dirección de correo electrónico de contacto para negociar la recuperación.
Trinity da generalmente un plazo de 24 horas a sus víctimas para que le contacten, advirtiéndoles que si no lo hacen sus datos serán filtrados o vendidos en la “Dark web”, un mercado negro al que acceden cibercriminales que pueden usar esos datos para extorsionar a las personas que allí aparezcan.
En este caso, según portavoces de la Agencia, no hay archivos encriptados, ni tampoco nota de contacto. Por ello, algunos profesionales del sector aventuran que la web hackeada pueda ser la de otra agencia tributaria española, de alguna ciudad o comunidad autónoma, o bien de alguna institución con la que la Agencia comparte datos, como administraciones autonómicas o el Punto Neutro Judicial.
Portavoces de la AEAT, sin embargo, señalan que tampoco han encontrado indicios de actividad sospechosa en esas vías de acceso indirecto.
Según la agencia federal americana HC3, hasta octubre estaban confirmadas 7 víctimas de Trinity, dos de ellas centros hospitalarios, uno en Estados Unidos y otro en Gran Bretaña.
La banda empezó a operar en mayo, y algunos expertos en ciberdelincuencia vinculan su origen en el desmantelamiento de LockBit, una banda experta en secuestro de datos o ransomware que llegó a atacar a 2.500 empresas en 120 países hasta ser desmantelada el pasado mes de febrero en una operación de la Europol.
La Agencia Nacional contra el Crimen (NCA) de Reino Unido identificó a su líder como el ruso Dmitry Khoroshev, y en octubre la Guardia Civil informó que había detenido en el aeropuerto de Barajas al administrador del proveedor de servicios de Internet que empleaba, un ciudadano bielorruso del que no facilitó el nombre. Khoroshev sigue en busca y captura, con una recompensa de 10 millones de dólares del Departamento de Justicia de Estados Unidos a quien aporte pistas que faciliten su detención.
“Después de las desarticulaciones de sus operaciones en la Operación Cronos algunos de los miembros de LockBit continuaron sus actividades bajo diferentes identidades y variantes de ransomware”, explican expertos en ciberdelincuencia, que advierten sin embargo que “no hay evidencias claras que vinculen directamente” los dos grupos.
Ambos operan de la misma manera, que los expertos denominan como “ransomware-as-a-service (RaaS)”: venden el código malicioso que desarrollan a otros hackers, llamados “afiliados”, que luego lo utilizan para realizar sus propios ataques.
También ambos utilizan técnicas de doble extorsión: además de pedir un rescate por desencriptar los datos robados, los venden para que sean utilizados por otros ciberdelincuentes.
Una mina para campañas de phishing
Si la banda realmente hubiera accedido a datos de la AEAT y este organismo no se aviniera a pagar un rescate, el acceso a datos fiscales de centenares de contribuyentes sería un gancho muy goloso para otros ciberdelincuentes especializados en campañas de “ingeniería social”: que utilicen los datos de la Agencia para contactar con los ciudadanos haciéndose pasar por ella y anunciándoles por ejemplo que les han impuesto una sanción o que necesitan su autorización para pagar el segundo plazo.
“Si una persona recibe un SMS, con peticiones de este estilo y con sus datos fiscales correctos, pidiéndole que autorice la operación en un enlace adjunto, situado en una web que imita bien la de la AEAT, es fácil que convenza a su víctima y que consiga sacarle dinero”, señala un profesional del sector.
Expertos en cibercrimen no descartan tampoco que el ataque de Trinity tenga objetivos políticos, y no solo económicos.
Tom Burt, vicepresidente de seguridad y confianza del cliente de Microsoft, advirtió recientemente que “estamos observando una tendencia hacia la combinación de las actividades de los estados y de los cibercriminales", de forma que algunos estados contratan hackers como “mercenarios cibernéticos privados” para desestabilizar políticamente a otro estados o influir en las elecciones, como han hecho Rusia, China e Irán en la elecciones de Estados Unidos.
También Enisa, la Agencia de Ciberseguridad de la UE, advirtió, en su informe anual, que “a medida que aumentan las tensiones geopolíticas y económicas, la guerra cibernética se intensifica y las campañas de espionaje, sabotaje y desinformación se convierten en herramientas clave para que algunos países manipulen los acontecimientos y obtengan una ventaja estratégica”.
Así, un ataque informático que permitiera difundir datos fiscales de dirigentes políticos, empresariales o sindicales podría encajar en los objetivos de estas redes.
En algunos casos estas bandas anuncian ataques que finalmente se demuestran falsos. El propio LockBit lo hizo en mayo, cuando aseguró que había robado 33 TB de datos de la Reserva Federal, el banco central de Estados Unidos.
Una afirmación que se demostró falsa. “Los atacantes suelen filtrar algunos de los datos obtenidos, para probar que realmente su ataque ha sido un éxito y poner más presión en la víctima. Entonces no lo hicieron. Como Trinity tampoco lo ha hecho en este caso”, señalan. La confirmación de la veracidad del ataque, por tanto, habrá de esperar hasta el 31 de diciembre.
Con información de La Vanguardia
La casa de Ana Frank: visita inmersiva en 3D a través de un acceso online
Una experiencia inmersiva en 3D ofrece la oportunidad de explorar la Casa de Ana Frank en Ámsterdam a través de un sitio web, sin necesidad de viajar a la ciudad
Microsoft ofrecerá una IA que permitirá a usuarios hablar en nueve idiomas en reuniones
La nueva función IA de Microsoft Teams estará disponible a principios de 2025 en una versión preliminar en nueve idiomas, y posteriormente se abrirá a 31 idiomas
Netanyahu asevera en el tribunal que las acusaciones de corrupción en su contra son “absurdas”
El primer ministro israelí, Benjamín Netanyahu, asevera en el tribunal que "hay un gran absurdo en las acusaciones y una gran injusticia”
66 años y ocho meses será la edad que se exija para quienes acrediten menos de 38 años y tres meses de cotización para aplicar a la jubilación con el 100% de la pensión a partir del 1 de enero de 2025
Begoña Gómez avisa a Peinado de que la información bancaria que refleja solo 40,25 euros es "absolutamente errónea"
La defensa de Begoña Gómez ha advertido al juez Juan Carlos Peinado de que la información bancaria que ha recibido del Punto Neutro Judicial es "absolutamente errónea"
'The Economist' elige a España como la economía OCDE que mejor lo hizo en 2024
En concreto, 'The Economist' destaca que el crecimiento anual del PIB en España va camino de superar el 3%, impulsado por un mercado laboral fuerte y altos niveles de inmigración
Internet se inunda de 'merchandising' que celebra a Luigi Mangione, asesino del CEO de UnitedHealthcare
Decenas de miles de usuarios de redes sociales como X, Instagram o TikTok interpretaron el asesinato del director ejecutivo Brian Thompson como un 'correctivo' a la industria de los seguros de salud en EEUU
La jueza cita a declarar a Nacho Cano como investigado del caso del musical Malinche
La juez titular del Juzgado de Instrucción número 19 de Madrid ha citado a declarar a Nacho Cano como investigado. Además ha pedido toda la documentación acreditativa de la actividad de formación de los supuestos becarios que estaban en el musical Malinche
El 'matadero humano' del régimen de Al Asad: encuentran casi 50 cadáveres de civiles torturados en la cárcel de Sednaya
Según ha informado el Observatorio Sirio de Derechos Humanos, los equipos de rescate han encontrado los cadáveres de entre 40 y 50 civiles asesinados "bajo brutales torturas" en la prisión de Sednaya en Siria
Aemet alerta: estas son las zonas más afectadas con nevadas y heladas con 'acumulaciones significativas'
Desde que entre el sábado y el domingo comenzaran a bajar las temperaturas dejando puntos con acumulados de 40 centímetros en algunos puntos de España