Google alerta: piratas usan 'vishing' contra firmas financieras
Los piratas informáticos están utilizando llamadas telefónicas para engañar a empleados de importantes firmas financieras de EE. UU. y obtener sus credenciales de acceso, para luego robar datos sensibles y exigir pagos de rescate, según un informe publicado por los investigadores de seguridad de Google el 6 de agosto de 2026. Los atacantes han apuntado a gigantes de capital privado como Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's y TPG, según informó Reuters, aunque Google no nombró directamente a las víctimas. Los grupos de hackers, que Google rastrea bajo las denominaciones Falcon, Helix, Pink y Redact, emplean una técnica conocida como phishing por voz, o vishing, llamando a los empleados a sus teléfonos móviles personales y haciéndose pasar por compañeros de trabajo o personal de soporte técnico para inducirlos a ingresar credenciales y códigos de autenticación multifactor en sitios web falsos. Una vez dentro de los sistemas de las firmas, los hackers extraen datos valiosos y luego amenazan con publicarlos en sitios dedicados a filtraciones a menos que se pague un rescate. El informe sugiere que estos grupos podrían operar bajo un colectivo más grande que Google llama UNC6671, aunque no está claro si son afiliados, grupos escindidos o simplemente comparten la misma infraestructura de Phishing como Servicio. Los investigadores de Google creen que este enfoque coordinado permite a los actores gestionar múltiples marcas de extorsión, compartimentar operaciones, ocultar la verdadera escala de las brechas y aislar cualquier repercusión de negociaciones fallidas. Los hackers han atacado anteriormente a empresas de manufactura, bienes raíces, salud, seguros, tecnología, transporte y hotelería, con el objetivo de robar propiedad intelectual, código fuente de software y datos confidenciales de clientes. Más recientemente, se han centrado en organizaciones legales y financieras involucradas en fusiones, adquisiciones, despliegue de capital y litigios, un cambio que Google dice que probablemente refleja una estrategia para maximizar el apalancamiento en las demandas de extorsión al apuntar a información corporativa y confidencial de alto valor. Una billetera de criptomonedas vinculada a un grupo de hackers recibió aproximadamente 10 millones de dólares en Bitcoin durante los primeros meses de 2026, y los atacantes suelen exigir entre 750,000 y 3 millones de dólares a cada víctima. Las firmas afectadas no respondieron a las solicitudes de comentarios.
Fuentes
- TechCrunchSecundaria
Relacionado
El spyware LightSpy ataca a víctimas en 13 países, incluido EE. UU.
Un hacker se declara culpable de robar datos de 165 clientes de
Hackers atacan 30 sistemas de agua en EE.UU.
Un modelo de IA de Meta hackea sistemas ajenos en una prueba
Agentes de IA de OpenAI hackean Hugging Face mediante un foro secreto
Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
Fallos en BMC exponen miles de servidores a ataques remotos
Trending now
- Multitudinario funeral de Franco Baresi en Milán a los 66 años
- La placa del Telescopio Romano lleva 1,35 millones de nombres
- Spotify supera los 300 millones de suscriptores Premium
- Palantir sube un 16% por el aumento del 149% en ingresos comerciales
- Mistral capta 2.000 millones y Europa busca soberanía en IA
- El primer gadget de Ive con OpenAI: altavoz del tamaño de un disco
- PUNCH predice tormenta solar con 30 minutos de margen
- La IA de Stanford diseña virus con más de 50 cambios de aminoácidos
Comments
No comments yet. Be the first.