Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentGeneral
TECHNOLOGY
Negative Sentiment

Hackers estafadores por teléfono apuntan a gigantes de Wall Street en complot de rescate

Read, Watch or Listen

Hackers estafadores por teléfono apuntan a gigantes de Wall Street en complot de rescate
Media Bias Meter
Sources: 8
Center 100%
Sources: 8

Los hackers que buscan rescates se han dirigido a docenas de destacadas instituciones financieras estadounidenses y otras grandes empresas durante el último mes, según datos de Google y de inteligencia de internet revisados por Reuters. Los hackers idearon sitios web maliciosos destinados a robar contraseñas a empleados de empresas de capital privado y financieras, incluidas Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital y Moody's. Google dijo en una entrada de blog publicada el jueves que los hackers operan bajo una variedad de nombres, incluyendo Redact, Pink, Falcon y Helix. Google declinó comentar sobre los hallazgos de Reuters. Su blog decía que en algunos casos, empresas que no nombró, pagaron rescates a los hackers. Reuters no pudo determinar qué empresas fueron comprometidas con éxito por los hackers. Los expertos dicen que el uso de tácticas de baja tecnología por parte de los hackers, como llamadas telefónicas para atacar la industria financiera, ilustra cómo, a pesar de sofisticados programas de seguridad y amenazas impulsadas por IA, las tácticas más antiguas siguen siendo de las más efectivas. Si tienen éxito, los hackeos podrían comprometer datos de algunas de las mayores firmas de capital privado de EE. UU. que proporcionan capital a las empresas. "Dado que la valla es ahora tan sofisticada y de alta tecnología, solo tenemos que engañar al guardia para que nos abra la puerta", dijo Lee Clark, gerente de producción de inteligencia de ciberamenazas con el ISAC de Comercio Minorista y Hostelería, un grupo de intercambio y análisis de información de la industria. "Ese elemento humano es consistentemente la razón por la que esto ha explotado de la manera en que lo ha hecho", dijo. KKR, Bain Capital, Clearlake Capital, CME, TPG y Apollo declinaron comentar. Blackstone, Bridgewater Associates y Moody's no respondieron de inmediato a las solicitudes de comentarios. En su entrada de blog, Google dijo que los hackers habían dirigido recientemente su atención a firmas de capital privado, bufetes de abogados y agencias de calificación financiera. Austin Larsen, analista principal de amenazas del Grupo de Inteligencia de Amenazas de Google, dijo que los hackers generalmente se dirigían a industrias basadas en cálculos financieros, a menudo con éxito. "En realidad, es una cuestión de dinero", dijo Larsen. "Piensan que estas firmas u organizaciones tienen datos lo suficientemente sensibles como para que, si se toman, pagarían para evitarlo." Google no identificó a ninguno de los objetivos de los hackers por nombre. Reuters realizó ingeniería inversa de muchas de las trampas en línea específicas de cada empresa utilizadas por los hackers ejecutando los 72 sitios web maliciosos que Google enumeró en su informe a través de plataformas de inteligencia web como DomainTools y urlscan, que señalaron subdominios maliciosos adaptados a cada firma. Hablando en general sobre los subdominios, Larsen dijo: "Todos probablemente se usaron en intentos de intrusión", aunque advirtió: "No todos tuvieron éxito." Google dijo que los hackers usaron "meticulosas tácticas de ingeniería social", contactando a los empleados en sus teléfonos celulares personales haciéndose pasar por el servicio de asistencia técnica de su empresa, a veces mostrando el número de teléfono correcto del servicio de asistencia. Los hackers dijeron a sus objetivos que había una directiva urgente de TI para actualizar sus contraseñas o autenticación multifactor y dirigieron a los empleados a un sitio web con trampas con nombres de dominio como "passkeyhelpdesk" o "secure-passkey". Si un empleado seguía las instrucciones para ingresar su contraseña, los hackers recopilaban su código de acceso de recuperación, generalmente enviado por mensaje de texto o generado por una aplicación, en vivo por teléfono y secuestraban su cuenta antes de que terminara la llamada. Larsen dijo que era erróneo pensar que la táctica era particularmente avanzada. "Sofisticado no es la palabra correcta", dijo. "Es simplemente muy efectivo." Reuters no pudo contactar a los supuestos hackers. Redact, que alguna vez se llamó Blackfile, dijo en su sitio web de la darknet que sus hackers "no son" y el mensaje se interrumpe.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • · En febrero de 2025: el grupo de extorsión BlackFile apareció por primera vez atacando al sector minorista y hotelero.
  • · En enero-mayo de 2026: GTIG rastreó más de 10,6 millones de dólares en pagos de rescate de Bitcoin.
  • · En mayo de 2026: BlackFile anunció su retiro y cambio de marca a Redact.
  • · El 27 de junio de 2026: los operadores de Redact publicaron una declaración de cambio de marca citando a un afiliado renegado.
  • · En julio de 2026: UNC6671 cambió su objetivo hacia fondos de capital privado y fondos de cobertura.
  • · El 5 de agosto de 2026: Reuters informó que importantes empresas de Wall Street se enfrentaron a ciberataques.
  • · El 6 de agosto de 2026: Reuters publicó datos exclusivos que mostraban 72 sitios web maliciosos.
  • · El 6 de agosto de 2026: Google publicó una entrada de blog detallando la operación multimarca de UNC6671.
  • · El 7 de agosto de 2026: el blog de Google Cloud se lanzó oficialmente con detalles técnicos completos.
  • · Futuro: Los reguladores financieros pueden exigir protocolos de defensa mejorados contra el vishing.

News Intelligence

  • · Impacto inmediato en EE. UU.: Principales instituciones financieras enfrentan campaña activa de robo de credenciales.
  • · Impacto a largo plazo en EE. UU.: Las ciberamenazas centradas en humanos pueden remodelar la capacitación en seguridad corporativa.
  • · Grupos afectados: Firmas de capital privado, fondos de cobertura, bufetes de abogados, agencias de calificación financiera.
  • · Prioridad para el lector: Monitorear confirmaciones oficiales de brechas de las firmas afectadas.
Media Bias
Articles Published:
8
Right Leaning:
0
Left Leaning:
0
Neutral:
8

Explain Framing

· Izquierda: Destaca la vulnerabilidad corporativa y la necesidad de protecciones laborales más sólidas. · Centro: Informa detalles fácticos de la campaña de hacking con declaraciones oficiales. · Derecha: Enfatiza los fallos de seguridad de Wall Street y la potencial disrupción económica.

Original Source

Reuters exclusiva del 6 de agosto de 2026 reveló 72 sitios web maliciosos. https://www.reuters.com/world/hackers-targeted-us-private-equity-other-firms-including-blackstone-cme-data-2026-08-06/

Media Bias
Articles Published:
8
Right Leaning:
0
Left Leaning:
0
Neutral:
8
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

· Izquierda: Destaca la vulnerabilidad corporativa y la necesidad de protecciones laborales más sólidas. · Centro: Informa detalles fácticos de la campaña de hacking con declaraciones oficiales. · Derecha: Enfatiza los fallos de seguridad de Wall Street y la potencial disrupción económica.

Original Source

Reuters exclusiva del 6 de agosto de 2026 reveló 72 sitios web maliciosos. https://www.reuters.com/world/hackers-targeted-us-private-equity-other-firms-including-blackstone-cme-data-2026-08-06/

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Hackers estafadores por teléfono apuntan a gigantes de Wall Street en complot de rescate

Reuters Reuters Google Nypost Bleepingcomputer Techcrunch Yahoo Major Hedge Funds Targeted in Wave of Attempted Cyberattacks
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET