Hackers extorsionan a empleados de firmas financieras en EE. UU., según Google

Ciberataques en EE. UU.

Hackers extorsionan a empleados de firmas financieras en EE. UU., según Google

06/08/2026 | 18:03

Investigadores de Google revelaron que grupos de hackers están atacando a grandes firmas financieras en EE. UU. para robar datos sensibles y extorsionar a las víctimas. Las tácticas incluyen llamadas telefónicas fraudulentas.

Redacción Cadena 3

En un contexto donde las técnicas de ciberataques se vuelven cada vez más sofisticadas, los métodos tradicionales de engaño siguen dando resultados efectivos. Recientemente, investigadores de Google informaron que grupos de hackers están atacando a grandes firmas financieras y de inversión en los Estados Unidos, con el objetivo de robar datos sensibles y extorsionar a las víctimas amenazando con publicar dicha información.

El informe, publicado el jueves, no reveló los nombres de las empresas afectadas, pero Reuters reportó que entre las víctimas se encuentran importantes firmas de capital privado como Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's y TPG.

Los grupos de hackers, que Google denominó Falcon, Helix, Pink y Redact, emplean una técnica clásica para infiltrarse en estas empresas: realizan llamadas a los teléfonos móviles personales de los empleados, haciéndose pasar por compañeros de trabajo o personal de soporte técnico. Durante estas llamadas, intentan engañar a los empleados para que ingresen sus credenciales y códigos de autenticación en sitios web falsificados, una táctica conocida como vishing o phishing por voz.

Algunos de estos grupos tienen sitios web donde publican sus hackeos y amenazan con filtrar los datos robados como parte de su estrategia de extorsión. Según el informe, "mantenemos cada negociación en términos profesionales. La publicación de sus datos nunca es nuestra resolución preferida; es la consecuencia de la negativa a participar, de demoras deliberadas o del incumplimiento de un acuerdo".

Los investigadores de Google indicaron que estos grupos podrían formar parte de una entidad mayor que la compañía rastrea bajo el nombre de UNC6671. Sin embargo, no está claro si son afiliados, grupos escindidos o si todos utilizan la misma infraestructura de Phishing-as-a-Service.

"Creemos que esto refleja un grupo coordinado de actores de amenazas que operan múltiples marcas de extorsión pública, posiblemente con el objetivo de compartmentalizar operaciones, ocultar los volúmenes generales de violaciones y aislar cualquier consecuencia de negociación", añadieron los investigadores.

Google también informó que los hackers han atacado previamente a grandes empresas en sectores como manufactura, bienes raíces, salud y seguros, además de tecnología, transporte y hospitalidad, con el fin de robar "propiedad intelectual valiosa, código fuente de software o datos confidenciales de clientes VIP".

Recientemente, los hackers han dirigido su atención hacia organizaciones legales y financieras, como firmas de capital privado. "Concentrarse en organizaciones involucradas en fusiones, adquisiciones, despliegue de capital y litigios puede reflejar una estrategia para apuntar a datos corporativos y confidenciales de alto valor para maximizar las demandas de extorsión", concluyeron los investigadores de Google.

En el primer trimestre de este año, una billetera de criptomonedas asociada con uno de los grupos de hackers recibió alrededor de 10 millones de dólares en bitcoin, y las demandas de rescate suelen variar entre 750,000 y 3 millones de dólares por víctima.

Un portavoz de CME Group se negó a comentar sobre el asunto. Por su parte, las firmas Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, KKR, Moody's y TPG no respondieron a las solicitudes de comentarios.

Lectura rápida

¿Qué está ocurriendo?
Grupos de hackers están atacando grandes firmas financieras en EE. UU. para robar datos y extorsionar a las víctimas.

¿Quiénes son los involucrados?
Investigadores de Google identificaron a los grupos como Falcon, Helix, Pink y Redact.

¿Cuándo ocurrió?
Los ataques han sido reportados recientemente, con un informe de Google publicado el 6 de agosto de 2026.

¿Dónde se están llevando a cabo?
Los ataques se enfocan en grandes firmas financieras y de inversión en Estados Unidos.

¿Cómo operan?
Utilizan llamadas telefónicas para hacerse pasar por empleados y robar credenciales.

Te puede Interesar

Ciberseguridad y criptomonedas

Una vulnerabilidad en la billetera de criptomonedas Coldcard permitió a los hackers drenar fondos de los usuarios, acumulando pérdidas que superan los $130 millones. La situación se agrava en un contexto de creciente inseguridad en el sector.

Ciberseguridad y WordPress

Expertos en ciberseguridad advierten sobre dos fallas críticas en WordPress que permiten a los hackers tomar el control de millones de sitios. Se estima que al menos 90 millones de páginas aún no han sido actualizadas.

Informe revela avances en IA

Un informe de SaferAI revela que el modelo GLM-5.2 de Z.ai se aproxima a las capacidades de IA de frontera, pero carece de mitigaciones de seguridad esenciales. Este hallazgo plantea inquietudes sobre la regulación de modelos de IA potentes.

Ciberseguridad

Una nueva investigación revela que permiten el uso no autorizado de la conexión a internet de los usuarios, poniendo en riesgo la privacidad y seguridad de millones de dispositivos.

© Copyright 2026 Cadena 3 Argentina