El Departamento de Justicia interrumpe las redes de fraude criptográfico del sudeste asiático y congela 3,8 millones de dólares en activos

El Departamento de Justicia de EE. UU. (DoJ) anunció el miércoles los resultados de una acción radical emprendida por autoridades gubernamentales y empresas del sector privado para combatir el fraude cibernético y de criptomonedas dirigido a los estadounidenses.

La operación «Semana de la Disrupción» comenzó el 18 de mayo de 2026, lo que llevó a la eliminación de millones de cuentas de redes sociales, correo electrónico y acceso a Internet utilizadas por grupos transnacionales de ciberdelincuencia en el sudeste asiático para defraudar a las víctimas. Las entidades del sector privado congelaron voluntariamente más de 3,8 millones de dólares en criptomonedas involucradas en el lavado de fondos robados a estadounidenses.

«El fraude de inversiones cibernéticas y criptográficas está devastando a los estadounidenses de la calle principal, acabando con los ahorros de toda una vida y aprovechándose de algunos de nuestros ciudadanos más vulnerables». dicho La fiscal federal Jeanine Ferris Pirro para el Distrito de Columbia.

Los esfuerzos son parte de una iniciativa en curso del gobierno de EE. UU. llamada Scam Center Strike Force, que tiene como objetivo desmantelar organizaciones criminales transnacionales que ejecutan fraudes cibernéticos y estafas de «carnicería de cerdos» (también conocida como cebo romántico) desde complejos en el sudeste asiático, junto con las operaciones de tráfico de personas y lavado de dinero que alimentan la empresa ilícita.

Ciberseguridad

Estos esquemas generalmente implican cultivar relaciones con posibles víctimas a lo largo del tiempo antes de que se les convenza para que depositen fondos en plataformas de inversión fraudulentas con la promesa de altos rendimientos. Una vez depositados los activos, se dirigen a cuentas bajo el control de los estafadores. Una vez que la víctima se queda sin dinero o descubre el fraude, los delincuentes dejan de contactar con ella.

En la operación participaron Apple, Coinbase, Google, Meta, Microsoft, Silent Push, SpaceX/Starlink, TRM Labs y Zenlayer, junto con la Policía Federal Australiana, el Centro Antifraude de Canadá, la Policía de Nueva Zelanda, la Policía Real Tailandesa y la Agencia Nacional contra el Crimen del Reino Unido.

El «evento único en su tipo» ha resultado en una serie de acciones:

  • Interrupciones de la actividad delictiva en más de 1,4 millones de cuentas, páginas y grupos en Facebook e Instagram, 20.000 cuentas de Microsoft y miles de kits de Starlink;
  • Interrupciones del tráfico de direcciones IP maliciosas y de conexiones de red alojadas por estafadores;
  • Desmantelamiento de servidores, entornos de colocación e infraestructura de alojamiento vinculados a redes fraudulentas que operan en todo el Sudeste Asiático;
  • Identificación de múltiples estafadores y plataformas fraudulentas, y remisión de los mismos a las autoridades estadounidenses para su investigación y posible enjuiciamiento; y
  • Detenciones de siete estafadores en Tailandia y apertura de nuevos casos por parte del Centro Anti-Ciberestafas de la Policía Real Tailandesa.

Según el Departamento de Justicia, las estafas de inversión en criptomonedas se han convertido en una de las «formas de fraude de más rápido crecimiento y más devastadoras desde el punto de vista financiero» dirigidas a los estadounidenses, con pérdidas reportadas por estas estafas que aumentaron de $3,96 mil millones en 2023 a $5,8 mil millones en 2024 y a más de $7,2 mil millones en 2025, registrando un aumento del 24% año tras año.

«Muchos de estos planes se ejecutan en complejos a escala industrial en Camboya, Laos y Birmania a lo largo de la frontera con Tailandia», dijo el Departamento de Justicia. «Los sindicatos criminales a menudo atraen a los trabajadores a Tailandia con promesas de empleos técnicos bien remunerados, luego confiscan sus documentos de identificación y los trafican para trabajar en complejos fraudulentos».

«Dentro de los recintos, los trabajadores traficados con frecuencia se ven obligados a realizar operaciones de fraude contra víctimas en los Estados Unidos y otros lugares bajo amenaza de violencia».

Ciberseguridad

El mes pasado, una operación internacional conjunta en la que participaron autoridades estadounidenses y chinas arrestó al menos a 276 sospechosos y cerró nueve centros de estafa utilizados para esquemas de fraude de inversiones en criptomonedas dirigidos a estadounidenses.

En un comunicado coordinado, Meta dicho Las fuerzas del orden han arrestado hasta el momento a 63 delincuentes potenciales conectados a centros de estafa, y Coinbase ha congelado más de $3 millones en activos de criptomonedas vinculados a redes criminales.

«El fraude transnacional en línea no puede ser resuelto por una sola agencia o país que actúe por sí solo, razón por la cual una fuerte colaboración y el intercambio oportuno de información siguen siendo esenciales para desmantelar estas redes y proteger al público», dijo el teniente general de policía Jirabhop Bhuridej, de la Policía Real Tailandesa.

Apple envía alertas de pantalla de bloqueo a iPhones obsoletos a través de exploits activos basados ​​en la web – CYBERDEFENSA.MX

Apple ahora envía notificaciones de pantalla de bloqueo a iPhones y iPads que ejecutan versiones anteriores de iOS y iPadOS para alertar a los usuarios sobre ataques basados ​​en web e instarlos a instalar la actualización.

El desarrollo fue reportado por primera vez por MacRumors.

«Apple es consciente de los ataques dirigidos a software iOS desactualizado, incluida la versión de su iPhone. Instale esta actualización crítica para proteger su iPhone», se lee en la notificación emitida por Apple.

El desarrollo se produce una semana después de que Apple publicara un documento de soporte, pidiendo a los usuarios que ejecutan versiones anteriores de iOS y iPadOS que actualicen sus dispositivos tras el descubrimiento de nuevos kits de exploits para iOS como Coruna y DarkSword.

Ciberseguridad

Se ha descubierto que múltiples actores de amenazas con diversas motivaciones aprovecharon estos kits durante el año pasado para entregar cargas útiles maliciosas cuando usuarios desprevenidos visitan un sitio web comprometido. Mientras que Coruña apunta a versiones de iOS entre 13.0 y 17.2.1, DarkSword está diseñado para iPhones que ejecutan versiones de iOS entre 18.4 y 18.7.

Un nuevo informe de Kaspersky esta semana encontró que el kit de exploits Coruna es una evolución del marco utilizado en la Operación Triangulación, una sofisticada campaña dirigida a iPhones a través de exploits de iMessage sin hacer clic. Salió a la luz por primera vez en junio de 2023.

«Coruña no es un mosaico de exploits públicos; es una evolución mantenida continuamente del marco de Operación Triangulación original», dijo el proveedor ruso de ciberseguridad.

Actualmente no se sabe cómo los dos kits llegaron a manos de varios actores de amenazas y ciberdelincuentes, pero una investigación reciente ha planteado la posibilidad de que exista un mercado activo para exploits de día cero de segunda mano.

La aparición de estos kits, junto con la filtración de una versión más nueva de DarkSword, ha generado preocupaciones de que podrían democratizar el acceso a exploits que antes estaban reservados para los estados-nación, convirtiéndolos potencialmente en herramientas de explotación masiva. En el proceso, corren el riesgo de transformar los iPhone y iPad en una superficie de ataque mayor que la que tienen actualmente.

Ciberseguridad

Se recomienda a los usuarios que no puedan actualizar a una versión compatible que consideren habilitar el modo de bloqueo, si está disponible, para protegerse contra contenido web malicioso. El modo de bloqueo se introdujo en 2022 y está disponible en dispositivos con versiones de iOS 16 y posteriores.

En una declaración compartida con TechCrunch, Apple dicho«No tenemos conocimiento de ningún ataque exitoso de software espía mercenario contra un dispositivo Apple con modo de bloqueo habilitado».