Detienen en Australia a dos presuntos hackers de TeamPCP
3 de septiembre de 2026Lea también: las autoridades desarticulan la botnet Sality; un ciudadano ruso acusado de una campaña de phishing de malware; y más.

Australia detiene a dos presuntos hackers de TeamPCP
La policía australiana ha detenido a dos hombres en Perth por su presunta participación en el grupo de ciberdelincuencia TeamPCP, vinculado a ataques contra las cadenas de suministro de software en todo el mundo.
Ruben Ian Thomson, de 21 años, y Louis Michael Gaebler, de 23, fueron arrestados tras una investigación realizada por autoridades australianas y de EE. UU. Thomson está acusado de liderar el grupo y enfrenta varios cargos por hacking y lavado de dinero. Gaebler enfrenta cargos relacionados con hacking informático.
Las autoridades estadounidenses han imputado a Ruben Thomson cargos por conspiración para cometer infracciones de la Computer Fraud and Abuse Act y por obtener información de un equipo informático protegido. Se enfrenta a una pena de hasta 5 años de prisión y una multa de $250,000 si es declarado culpable.
Las autoridades afirman que TeamPCP tuvo como objetivo herramientas de software y registros de paquetes, incluyendo Trivy, KICS y LiteLLM. Al parecer, el grupo robó más de 500.000 credenciales corporativas de sistemas de desarrollo de software comprometidos.
La policía australiana también afirma que el grupo robó al menos 300 GB de datos de más de 1 000 organizaciones de todo el mundo. Según se informa, la información robada incluía claves de acceso a la nube y otras credenciales de infraestructura sensibles.
La policía ha incautado dispositivos de ambos sospechosos y está investigando la cantidad de dinero que podrían haber ganado de los presuntos delitos.
Un alemán condenado tras un ciberataque a una filial de Rosneft
Un hombre de 31 años ha sido condenado a una pena suspendida de un año y cuatro meses por su participación en un ciberataque contra Rosneft Deutschland GmbH. Un tribunal de distrito de Berlín lo declaró culpable de espionaje industrial en dos casos y de sabotaje informático. Las autoridades afirmaron que copió unos 20 terabytes de datos de la empresa y borró otros durante varios ataques perpetrados en marzo de 2022. La información sustraída se almacenó en un servidor en Rumanía, pero nunca se publicó.
El ataque causó daños por valor de millones de euros. Rosneft Deutschland tuvo que desconectar sus sistemas y llevar a cabo una investigación forense, lo que supuso un coste de unos 9,756 millones de euros. La empresa también sufrió pérdidas económicas de unos 2,6 millones de euros, que incluyeron problemas con la logística del transporte. El hombre afirmó que llevó a cabo el ataque como parte del colectivo de hackers Anonymous. Sostuvo que el grupo recibió un archivo con contraseñas a través de un servidor de chat público. Se disculpó ante el tribunal y dijo que ya no forma parte de Anonymous.
El tribunal señaló que los atacantes no tenían la intención de dejar sin servicio a la empresa, pero habían aceptado imprudentemente el riesgo de causar graves perturbaciones. El veredicto aún no es legalmente vinculante, y el hombre también podría enfrentar una demanda civil por daños.
Un ciudadano ruso acusado por una campaña de phishing con malware
Las autoridades estadounidenses han acusado a un ciudadano ruso acusado de dirigir una campaña de phishing dirigida a unos 80 000 autónomos entre 2016 y 2017.
Searzhudin Tamirlanovich Aktulaev, de 40 años, fue arrestado en Chipre en mayo de 2025 y luego extraditado a los Estados Unidos. Los fiscales alegan que utilizó 255 cuentas falsas en una plataforma de empleo freelance para enviar mensajes que contenían archivos maliciosos de Microsoft Excel.
Al abrirse, los archivos instaban a los usuarios a habilitar macros, lo que a su vez instalaba malware denominado TVRAT (también conocido como TVSPY o TeamSpy) y DarkVNC. El malware permitía a los atacantes controlar remotamente los equipos infectados y robar credenciales de acceso y otra información personal.
Según los informes, aproximadamente la mitad de los ordenadores afectados estaban ubicados en EE. UU. La fiscalía afirma que los datos robados se utilizaron posteriormente para cometer fraudes y otras actividades delictivas. Aktulaev se encuentra actualmente bajo custodia federal y deberá comparecer ante un juez federal de distrito el 5 de octubre.
Una operación policial internacional desarticula la botnet Sality
Una operación policial internacional respaldada por Europol ha desarticulado la red de bots peer-to-peer Sality, que llevaba más de 20 años infectando ordenadores de todo el mundo.
La operación tuvo lugar el 31 de agosto de 2026 y fue dirigida por las autoridades de EE. UU. Las autoridades manifestaron que Sality había otorgado a los delincuentes acceso a hasta un millón de equipos infectados en su apogeo. Se han vinculado más de 11 millones de direcciones IP únicas a la red de bots.
Autoridades de Estados Unidos, Bulgaria, Hungría y Rumanía participaron en la operación, con el apoyo de Europol y socios del sector privado. La policía utilizó la técnica de sinkholing para cortar las comunicaciones de la botnet e interrumpir su sistema de control.
Sality ha estado activo desde 2003 y se ha utilizado para propagar malware, robar criptomonedas y apoyar ciberataques. Muchos de los propietarios de los ordenadores infectados desconocían que sus dispositivos se habían convertido en parte de la red delictiva.
Las autoridades estadounidenses y europeas también incautaron varios dominios vinculados a Sality como parte de la operación.
Un estafador preso por fraude de SMS blaster
Un ciudadano británico de 43 años ha sido condenado a tres años y ocho meses de prisión tras utilizar tecnología sofisticada para enviar mensajes de texto fraudulentos a particulares.
Mohammed Faiyaz Iqba fue detenido el 24 de mayo de 2024 mientras se encontraba sentado en una furgoneta en el aparcamiento del centro comercial Trafford. La policía había vinculado el vehículo a un gran número de mensajes SMS de fraude que se enviaban en las cercanías.
Los agentes encontraron varios teléfonos móviles y un «blaster» de SMS ocultos en compartimentos especiales de la furgoneta. El equipo actuaba como una antena móvil falsa, permitiendo que los mensajes eludieran la seguridad normal de la red y alcanzaran los teléfonos cercanos.
Los mensajes, entre los que se incluían SMS falsos de Royal Mail, estaban diseñados para engañar a la gente y que revelara datos de pago e información personal. La policía también encontró 7 859 datos de tarjetas de pago comprometidos en los teléfonos de Iqbal. Una búsqueda en su domicilio reveló más información bancaria y tres permisos de conducir británicos falsos, que se utilizaron para crear cuentas bancarias bajo identidad falsa.
Iqbal se declaró culpable en su primera vista, celebrada el 9 de marzo de 2026. Fue condenado a tres años y ocho meses de prisión. El juez dictó una pena de cinco años y seis meses, que se redujo en un tercio debido a su declaración de culpabilidad.
Otro ciudadano británico, Milan Ibrahim, de 68 años, ha sido condenado a 6,5 años de prisión por dirigir un negocio ilegal de IPTV que generó cerca de 1 millón de libras esterlinas (1,14 millones de euros) en tres años. Retransmitía ilegalmente contenidos protegidos por derechos de autor de empresas como la BBC, ITV, Sky y la Premier League. La policía incautó y desmanteló los 80 servidores utilizados en la operación. Ibrahim también se enfrentará a un procedimiento para recuperar los beneficios obtenidos de forma ilícita.
Próximos pasos:
- Solicite una demostración gratuita o información sobre precios
- Regístrese en nuestros webinars y formaciones de productos
- Lea nuestro blog semanal de Investigaciones sobre ciberdelincuencia
- Síguenos en LinkedIn, X, Telegram y WhatsApp
- Suscríbase a nuestro boletín.
- Únase a nuestro Partner Program