Hackers extorsionan a empleados de firmas financieras en EE. UU., según Google
Investigadores de Google revelaron que grupos de hackers están atacando a grandes firmas financieras en EE. UU. para robar datos sensibles y extorsionar a las víctimas. Las tácticas incluyen llamadas telefónicas fraudulentas.
En un contexto donde las técnicas de ciberataques se vuelven cada vez más sofisticadas, los métodos tradicionales de engaño siguen dando resultados efectivos. Recientemente, investigadores de Google informaron que grupos de hackers están atacando a grandes firmas financieras y de inversión en los Estados Unidos, con el objetivo de robar datos sensibles y extorsionar a las víctimas amenazando con publicar dicha información.
El informe, publicado el jueves, no reveló los nombres de las empresas afectadas, pero Reuters reportó que entre las víctimas se encuentran importantes firmas de capital privado como Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's y TPG.
Los grupos de hackers, que Google denominó Falcon, Helix, Pink y Redact, emplean una técnica clásica para infiltrarse en estas empresas: realizan llamadas a los teléfonos móviles personales de los empleados, haciéndose pasar por compañeros de trabajo o personal de soporte técnico. Durante estas llamadas, intentan engañar a los empleados para que ingresen sus credenciales y códigos de autenticación en sitios web falsificados, una táctica conocida como vishing o phishing por voz.
Algunos de estos grupos tienen sitios web donde publican sus hackeos y amenazan con filtrar los datos robados como parte de su estrategia de extorsión. Según el informe, "mantenemos cada negociación en términos profesionales. La publicación de sus datos nunca es nuestra resolución preferida; es la consecuencia de la negativa a participar, de demoras deliberadas o del incumplimiento de un acuerdo".
Los investigadores de Google indicaron que estos grupos podrían formar parte de una entidad mayor que la compañía rastrea bajo el nombre de UNC6671. Sin embargo, no está claro si son afiliados, grupos escindidos o si todos utilizan la misma infraestructura de Phishing-as-a-Service.
"Creemos que esto refleja un grupo coordinado de actores de amenazas que operan múltiples marcas de extorsión pública, posiblemente con el objetivo de compartmentalizar operaciones, ocultar los volúmenes generales de violaciones y aislar cualquier consecuencia de negociación", añadieron los investigadores.
Google también informó que los hackers han atacado previamente a grandes empresas en sectores como manufactura, bienes raíces, salud y seguros, además de tecnología, transporte y hospitalidad, con el fin de robar "propiedad intelectual valiosa, código fuente de software o datos confidenciales de clientes VIP".
Recientemente, los hackers han dirigido su atención hacia organizaciones legales y financieras, como firmas de capital privado. "Concentrarse en organizaciones involucradas en fusiones, adquisiciones, despliegue de capital y litigios puede reflejar una estrategia para apuntar a datos corporativos y confidenciales de alto valor para maximizar las demandas de extorsión", concluyeron los investigadores de Google.
En el primer trimestre de este año, una billetera de criptomonedas asociada con uno de los grupos de hackers recibió alrededor de 10 millones de dólares en bitcoin, y las demandas de rescate suelen variar entre 750,000 y 3 millones de dólares por víctima.
Un portavoz de CME Group se negó a comentar sobre el asunto. Por su parte, las firmas Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, KKR, Moody's y TPG no respondieron a las solicitudes de comentarios.
Lectura rápida
¿Qué está ocurriendo?
Grupos de hackers están atacando grandes firmas financieras en EE. UU. para robar datos y extorsionar a las víctimas.
¿Quiénes son los involucrados?
Investigadores de Google identificaron a los grupos como Falcon, Helix, Pink y Redact.
¿Cuándo ocurrió?
Los ataques han sido reportados recientemente, con un informe de Google publicado el 6 de agosto de 2026.
¿Dónde se están llevando a cabo?
Los ataques se enfocan en grandes firmas financieras y de inversión en Estados Unidos.
¿Cómo operan?
Utilizan llamadas telefónicas para hacerse pasar por empleados y robar credenciales.





