Prisión para quien realizó ataques DDoS a Google y Skype

hacker en prisión

Un joven de 21 años estará dos años en la cárcel por haber sido declarado culpable de realizar ataques DDoS contra Google, Skype y otros.

Fue la policí­a del Reino Unido quien capturó a Alex Bessell, de Liverpool, responsable por varios ataques que se realizaban desde una red de bots con más de 9.000 ordenadores bajo su mando, un número suficientemente grande como para realizar peticiones que pueden poner en problemas a muchos servidores web. Continúa leyendo «Prisión para quien realizó ataques DDoS a Google y Skype»

Hackers aseguran haber robado una pelí­cula a Disney, y piden rescate

DisneyBob Iger, CEO de Disney anunció hoy que la compañí­a está siendo chantajeada por un grupo de hackers que aseguran haber robado una sus próximas pelí­culas a estrenar.

Tal como han hecho en otras oportunidades, exigen que paguen un gran monto de  bitcoins, o de lo contrario expondrán el contenido. Según mencionan en HR, los hackers comenzarán publicando 5 minutos de la pelí­cula, y luego fragmentos de 20 minutos si Disney no hace caso a sus exigencias.

Según el CEO de la compañí­a, la postura de Disney es clara, no van a pagar la suma que los hackers han pedido, y han dejado el asunto en manos del FBI y otras autoridades pertinentes. No han dado más detalles al respecto, no han revelado la suma que los hackers piden, ni la pelí­cula en cuestión.
Continúa leyendo «Hackers aseguran haber robado una pelí­cula a Disney, y piden rescate»

Alemania pide a los padres que destruyan una muñeca que puede ser hackeada

cayla

Un organismo de control oficial en Alemania ha pedido a los padres de dicho paí­s que destruyan a las muñecas Cayla que tienen en casa, ya que cuenta con un sistema que podrí­a revelar datos personales a posibles atacantes.

Ha sido la Agencia de la Red Federal que supervisa las telecomunicaciones quien ha emitido el aviso, indicando que los hackers podrí­an usar un dispositivo bluetooth inseguro incrustado en el juguete para escuchar y hablar con el niño. Continúa leyendo «Alemania pide a los padres que destruyan una muñeca que puede ser hackeada»

Así­ puedes saber si tu sitio ha sido hackeado por el último problema de Wordpress

Búsqueda de Google devuelve sitios atacados
Búsqueda de Google devuelve sitios atacados

La versión 4.7.0 y 4.7.1 de Wordpress vení­a con problemas, así­ como muchas de las anteriores. Aunque la compañí­a lanzó hace pocos dí­as un parche para solucionarlo (el 4.7.2 para la versión nueva), mucha gente no prestó atención, y los hackers aprovecharon para entrar en miles de sitios y blogs editando contenido e inyectando anuncios a diestro y siniestro.

El efecto de estos ataques puede verse con una sencilla búsqueda de Google. Muchos de los ataques han dejado rastro: un post editado con el texto que se muestra en la captura superior (sí­, después del 4 viene una ele). Continúa leyendo «Así­ puedes saber si tu sitio ha sido hackeado por el último problema de Wordpress»

Obama pide investigar la elección de Trump por la posible interferencia de hackers rusos

El 9 de diciembre de 2016 Barack Obama, a poco más de un mes del traspaso de poder a Donald Trump, encargó a las agencias de inteligencia estadounidenses una revisión completa de los ciberataques rusos durante la campaña. Era la primera vez que un presidente saliente pedía explícitamente este tipo de revisión, y abrió un proceso que se extendió durante años, con múltiples investigaciones paralelas. Este artículo recoge la noticia original tal como se publicó entonces y, a continuación, una actualización de cómo terminó esa investigación y qué llegó después en el debate sobre la manipulación electoral con tecnología.

El encargo original de Obama

Obama no quería irse de la Casa Blanca sin pedir cuentas formales por las intrusiones rusas a organizaciones del Partido Demócrata, especialmente las del Comité Nacional Demócrata (DNC) y la cuenta de correo de John Podesta, jefe de campaña de Hillary Clinton, cuyos contenidos acabaron filtrándose vía WikiLeaks en plena recta final electoral. La instrucción a las agencias era preparar antes del 20 de enero de 2017 un informe consolidado para entregarlo al Congreso y a «otros entes interesados», incluido el equipo entrante de Trump.

El primer fruto público fue el Joint Analysis Report de DHS y FBI del 29 de diciembre de 2016, conocido como Grizzly Steppe, en el que se atribuían las intrusiones a actores vinculados a la inteligencia rusa. La Casa Blanca anunció en paralelo sanciones económicas y la expulsión de 35 diplomáticos rusos. Para entender por qué este caso marcó un antes y un después, conviene leer también cómo grupos rusos siguen explotando vulnerabilidades a escala global casi una década después.

La cadena de investigaciones que vino después

El encargo de Obama fue solo el principio. En enero de 2017 la Comunidad de Inteligencia publicó la Intelligence Community Assessment, que concluyó con alta confianza que el Kremlin había ordenado una operación influencia para perjudicar a Clinton y favorecer a Trump. Después llegó la investigación del fiscal especial Robert Mueller, cuyo informe final, publicado en abril de 2019, calificó la interferencia de «amplia y sistemática» pero no encontró pruebas suficientes para acusar al equipo Trump de conspiración penal con Rusia.

En paralelo, el Senate Intelligence Committee publicó cinco volúmenes bipartidistas entre 2019 y 2020. El último, hecho público el 18 de agosto de 2020, confirmó la operación rusa «agresiva y multifacética» para influir en el resultado. Es uno de los trabajos legislativos más exhaustivos sobre interferencia electoral, con más de 200 entrevistas y 1.300 páginas de material publicado.

Cómo se reinterpretó el caso a partir de 2025

El expediente reabrió debate público en 2025, cuando la directora de Inteligencia Nacional Tulsi Gabbard publicó documentos desclasificados afirmando que la administración Obama habría «manufacturado» parte de la inteligencia que sustentó la narrativa de interferencia rusa. La acusación es contestada por buena parte de la comunidad de inteligencia y por los autores de los informes bipartidistas del Senado, que insisten en que el cuerpo principal de evidencia (intrusiones reales en redes demócratas, campañas de redes sociales atribuidas a Internet Research Agency, sanciones aplicadas) es independiente del documento concreto cuestionado.

El terreno es delicado: separar lo que está documentado por hechos técnicos (intrusiones, filtraciones) de lo que es interpretación política sigue siendo el principal reto al revisar este caso casi diez años después.

Actualización a 1 de mayo de 2026

A día de hoy, el corpus público sobre la interferencia rusa de 2016 incluye: el Joint Analysis Report Grizzly Steppe (diciembre 2016), la Intelligence Community Assessment (enero 2017), el informe Mueller (abril 2019) y los cinco volúmenes del Senate Intelligence Committee (2019-2020). En 2025, la administración Trump y la directora Gabbard publicaron documentos que reabrieron el debate sobre la metodología de la inteligencia original. La conversación sobre injerencia electoral ha evolucionado además de las intrusiones técnicas hacia la manipulación con IA generativa: la IA generativa está industrializando el cibercrimen y los deepfakes son ya parte habitual del manual de campañas de desinformación. No tengo a fecha de esta actualización sentencias judiciales adicionales contra ciudadanos rusos individualmente identificados más allá de las acusaciones formuladas durante la investigación Mueller.

Mi valoración

Llevo cubriendo ciberseguridad y política digital desde 2013 y este caso es, probablemente, el ejemplo más estudiado de la mezcla entre operación de inteligencia, ciberataque y guerra de información. Lo más interesante no es ya quién hizo qué en 2016, sino cómo el ciclo posterior (Brexit, elecciones europeas, COVID) integró las mismas técnicas a escala mayor y con costes mucho más bajos.

Diez años después, lo que sí está claro es que las democracias no estaban preparadas para campañas coordinadas de injerencia digital, y que los marcos legales (especialmente en la UE, con AI Act y DSA) llegaron tarde respecto a la velocidad de la amenaza. La discusión política sobre quién hizo qué en 2016 importa, pero no debería tapar la conversación de fondo: quién puede defender los procesos electorales del próximo ciclo y con qué herramientas. Para mí, ahí está el verdadero debate de 2026.

Preguntas frecuentes

¿Qué encontró el informe Mueller sobre Rusia y la campaña Trump?

El informe, publicado en abril de 2019, concluyó que Rusia interfirió de forma «amplia y sistemática» en la campaña, pero no halló pruebas suficientes para acusar al equipo Trump de conspiración penal. Se imputó a 13 ciudadanos rusos y a tres empresas vinculadas a la Internet Research Agency, además de oficiales de la inteligencia militar GRU.

¿Sigue habiendo investigaciones abiertas sobre 2016?

Las cinco investigaciones del Senate Intelligence Committee se cerraron en 2020. Las acusaciones del fiscal especial Mueller se concluyeron en marzo de 2019. En 2025 se reabrió el debate público con desclasificaciones del actual Director of National Intelligence, pero no se trata de nuevas investigaciones criminales sino de revisión política de las anteriores.

¿Qué pasó con las sanciones de Obama a Rusia?

Obama anunció el 29 de diciembre de 2016 sanciones económicas y la expulsión de 35 diplomáticos rusos, además del cierre de dos complejos diplomáticos en Maryland y Nueva York. Esas sanciones permanecieron, y han sido ampliadas en sucesivas administraciones tanto demócratas como republicanas, especialmente tras la invasión de Ucrania en 2022.

Hackers afirman que han obtenido código y cuentas de MEGA

mega

Un grupo de hackers, conocido como Amn3s1a Team, acaba de comunicar que ha obtenido el código fuente y las cuentas de administrador de Mega.nz, proyecto que Kim Dotcom creó para sustituir a megaupload, aunque posteriormente se apartó del mismo.

Indican que han conseguido también documentos internos de los servidores de la compañí­a gracias a un problema en el sistema de privilegios de la plataforma, con siete direcciones de correo electrónico asociados a cuentas de administración de MEGA. Continúa leyendo «Hackers afirman que han obtenido código y cuentas de MEGA»

Si nuestra web ha sido hackeada, Google ahora nos da más información sobre el tema

google seguridad

Es posible que una web haya sido invadida por «hackers del mal» y el administrador del sitio tarde dí­as, semanas o incluso meses, en darse cuenta del problema.

Los visitas del sitio pueden estar descargando archivos maliciosos, o ejecutando scripts dañinos en determinadas páginas, y el webmaster puede pensar que todo está normal, ya que no recibe feedback ni percibe ninguna diferencia en las páginas principales del proyecto.
Continúa leyendo «Si nuestra web ha sido hackeada, Google ahora nos da más información sobre el tema»

800.000 cuentas hackeadas de usuarios de Brazzers

hackers

Malas noticias para los usuarios registrados en Brazzers, conocido portal de ví­deo para adultos, ya que se han filtrado cientos de miles de registros de su base de datos de usuarios, según indican en Motherboard.

Son exactamente 928.072 cuentas, con 790.724 emails únicos, así­ como nombres de usuarios y passwords, tanto de usuarios activos como inactivos, y muchas de las contraseñas mostradas en texto plano, sin ningún tipo de cifrado.

Continúa leyendo «800.000 cuentas hackeadas de usuarios de Brazzers»

¿Está tu casa a salvo de los hackers? «Probablemente NO» [Infografí­a]

hackers hogar

¿Crees que tu nevera o tu auto está a salvo de los hackers? ¿Acaso has llegado a preguntártelo? La más reciente infografí­a de WhoIsHostingThis pretende alertarte en cuanto a los grandes peligros que están al acecho de tu hogar, más cuando ni siquiera se consideran sus amenazas.

Para empezar, buena parte de las cámara web, como las que se ocupan para monitorizar bebés o vienen integradas en laptops con software desactualizado, están al servicio de casi cualquier persona en la red quien puede visualizar sus capturas en tiempo real.

En cuanto a los teléfonos móviles, hasta el nivel de baterí­a, las notificaciones de actualización, las conexiones Bluetooth y los giroscopios incorporados en dichos equipos, pueden usarse para robar información. Continúa leyendo «¿Está tu casa a salvo de los hackers? «Probablemente NO» [Infografí­a]»

SEISE, un algoritmo que detecta ataques hackers analizando el lenguaje de un sitio web

HACKERS

En muchas ocasiones vemos como un sitio web es invadido por hackers que no pretenden poner malware para ser descargado, por lo que no puede detectarse por las herramientas habituales de los navegadores. No hay virus, no hay phishing, no hay ningún rastro sencillo dejado por los invasores… pero el ataque se ha realizado.

El objetivo de estos ataques es sencillo: incluyen textos con links en diferentes artí­culos, de forma que una web con buen prestigio en Internet acaba mostrando un link para un sitio de venta de drogas o de farmacéuticos ilegales, aunque en otras ocasione simplemente son links apuntando a otras webs con el objetivo de «pasar pagerank».
Continúa leyendo «SEISE, un algoritmo que detecta ataques hackers analizando el lenguaje de un sitio web»