Un mismo grupo de hackers espía gobiernos y estafa con criptomonedas al mismo tiempo

Un mismo grupo de hackers espía gobiernos y estafa con criptomonedas al mismo tiempo

Uno de los hallazgos más llamativos de esta semana en el terreno de la ciberseguridad tiene que ver con un grupo identificado como Jewelbug, vinculado a China, que lleva adelante operaciones duales: espionaje contra gobiernos y objetivos militares, principalmente en Medio Oriente y Asia, combinado con fraude de criptomonedas a gran escala. Es un modelo de negocio poco habitual, donde el mismo grupo diversifica entre inteligencia estatal y delito financiero directo.

Un mes cargado de parches importantes

En paralelo, Microsoft publicó esta semana un lote de actualizaciones de seguridad que corrige 398 vulnerabilidades, incluyendo una falla de día cero en un controlador de Windows que ya estaba siendo explotada activamente para escalar privilegios al nivel de SYSTEM, el más alto dentro del sistema operativo. El paquete también incluye cuatro fallos críticos de ejecución remota de código que no requieren ninguna interacción del usuario para ser explotados, y cierra una cadena de ataques que venía afectando a servidores de SharePoint desde julio.

El panorama general no mejora

Los informes de 2026 vienen describiendo lo que algunos especialistas llaman “ransomware 4.0”: antes de cifrar los sistemas de una víctima, los atacantes primero exfiltran grandes volúmenes de datos sensibles, y después publican parte de esa información en portales de doble extorsión para presionar el pago. Es una evolución de la técnica clásica que hace que negarse a pagar ya no alcance para evitar el daño reputacional.

Un dato que resume bien el momento: el cibercrimen se democratizó. Ya no se trata solo de grupos altamente especializados explotando vulnerabilidades técnicas complejas, sino de ataques que combinan suplantación de identidad, manipulación psicológica y accesos mal protegidos. El resultado es que los ataques son más fáciles de ejecutar, más difíciles de detectar y más dañinos, todo al mismo tiempo.

Qué revisar esta semana si administrás sistemas

Si tenés servidores Windows bajo tu administración (propios o de clientes), aplicar el parche de agosto de Microsoft no debería esperar: la vulnerabilidad de escalada de privilegios ya está siendo explotada activamente, lo que la vuelve prioridad inmediata sobre el resto de las correcciones del paquete.

Para quien da soporte técnico: el caso Jewelbug es un buen recordatorio de que ninguna organización es “demasiado chica” para interesarle a un grupo de cibercrimen organizado: si combinan espionaje estatal con estafas cripto, el mismo grupo perfectamente puede estar detrás de un ataque a una pyme que use criptomonedas o billeteras digitales en su operación diaria.

CATEGORIES

COMMENTS

Wordpress (0)
Disqus ( )