Hackers de Scattered Spider encarcelados por el ciberataque a TfL
23 de julio de 2026Lee también: Alemania y EE. UU. desmantelan el servicio de phishing «Kratos», responsable de casi 15 000 campañas al mes; detienen a un hombre por subir juegos con malware a Steam, y más.

Scattered Spider hackers jailed for TfL cyber-attack
Dos miembros del grupo de hackers Scattered Spider han sido condenados a cinco años y medio de prisión por el ciberataque de 2024 contra Transport for London (TfL).
Thalha Jubair, de 20 años, y Owen Flowers, de 18, admitieron haber irrumpido en la red de TfL. El ataque interrumpió los servicios, expuso datos de clientes y costó a TfL unos 29 millones de libras esterlinas en la recuperación.
As a result of the attack, around 27,000 employees had to reset their passwords in person, and 148 internal systems were affected. Some Oyster card refunds were delayed, and new Oyster photocard applications for children were temporarily paused.
The National Crime Agency said the damage could have been much worse if the hackers had shut down London's transport system, with losses estimated at up to £56 billion.
Officials said Jubair and Flowers were leading members of the Scattered Spider cybercrime group, which has been linked to attacks on businesses in the UK and the United States.
Las autoridades alemanas y estadounidenses desmantelan la plataforma de phishing Kratos
Las autoridades de Alemania y Estados Unidos han desmantelado Kratos, una plataforma de phishing-as-a-service (PhaaS) utilizada por ciberdelincuentes de todo el mundo.
Como parte de la operación, las autoridades incautaron más de 200 servidores y detuvieron al operador de la plataforma en Indonesia. Las autoridades estiman que el administrador obtuvo al menos 300 000 € (342 000 $) en tarifas de suscripción del servicio desde 2024.
The investigation was led by Germany's Federal Criminal Police Office (BKA) and the Frankfurt Prosecutor General's Office, with assistance from US law enforcement.
According to the BKA, Kratos was one of the most widely used phishing services, with victims identified in 35 countries, mainly across Europe and the United States. Authorities believe more than 1,800 criminals used the platform to launch about 15,000 phishing campaigns every month.
El servicio permitía a los usuarios crear páginas de inicio de sesión falsas de Microsoft diseñadas para robar direcciones de correo electrónico y contraseñas. Las cuentas robadas se utilizaban posteriormente en otros esquemas de ciberdelincuencia, incluyendo business email compromise (BEC), robo de datos, account takeovers y ataques de phishing contra los contactos de las víctimas.
Detienen a un joven de 21 años por subir juegos con malware a Steam
El FBI ha detenido a un hombre de 21 años de Florida, EE. UU., por supuestamente cargar juegos falsos en Steam que instalaban malware en los ordenadores de los jugadores.
La fiscalía afirma que Zyaire Wilkins y varios socios no identificados publicaron juegos, entre ellos BlockBlasters, Dashverse, Lampy, Lunara y PirateFi, durante los últimos dos años. Estos juegos instalaban malware que robaba contraseñas, información personal y criptomonedas.
Las autoridades indican que el malware infectó aproximadamente 8.000 ordenadores y provocó el robo de al menos 220.000 dólares de unas 80 carteras de criptomonedas. Según se informa, los juegos se promocionaron en Discord, LinkedIn y Telegram.
El FBI indicó que rastreó las criptomonedas utilizadas para comprar tarjetas regalo, incluyendo tarjetas de Uber Eats vinculadas a una cuenta que realizaba entregas en la casa de Wilkins. Los agentes posteriormente registraron su hogar y confiscaron dispositivos electrónicos y carteras digitales. Según la denuncia, Wilkins se negó a responder a las preguntas de los investigadores.
EE. UU. incauta más de 1.000 sitios web ilegales de retransmisiones deportivas
The US Justice Department has seized more than 1,000 websites and blocked 1,970 domains that were illegally streaming FIFA World Cup 2026 matches.
La acción fue parte de Operation Offsides, un esfuerzo internacional liderado por la aplicación de la ley de EE. UU. con el apoyo de la FIFA, la Alliance for Creativity and Entertainment (ACE) y empresas de entretenimiento. Las autoridades trabajaron con socios en 54 países para identificar y cerrar los sitios web ilegales.
Las autoridades también ejecutaron la Operación Tarjeta Roja, dirigida contra redes de piratería en varios países de América Latina. Durante la segunda fase de la operación en Colombia, la policía detuvo a cuatro miembros del grupo de ciberdelincuencia Los Ciberinfiltrados, acusados de vender servicios de streaming pirateados desde al menos 2024.
En un golpe en junio, las autoridades mexicanas cerraron 44 dominios vinculados a la plataforma de streaming PirloTV y a una gran red de piratería deportiva. Los sitios web afectados atraían más de 950 millones de visitas al año.
En un anuncio separado, las autoridades estadounidenses indicaron que incautaron más de 25 millones de dólares en criptomonedas vinculados a esquemas de inversión en criptomonedas. Como parte de las investigaciones, la policía identificó múltiples redes de lavado de dinero y miles de víctimas en todo el mundo.
Pakistán detiene a banda de ciberdelincuentes que apuntaba a embajadas extranjeras
Según se informa, la Agencia Nacional de Investigación de Delitos Cibernéticos de Pakistán (NCCIA) ha detenido a 12 miembros de una banda de ciberdelincuentes acusados de hackear los números de contacto y los datos de varias embajadas extranjeras, incluidas las de Arabia Saudí, Alemania e Italia.
El grupo llevaba activo desde 2019 y objetivaba tanto a ciudadanos pakistaníes como a extranjeros mediante estafas en línea.
Según las autoridades, la banda pirateó los números de contacto de las embajadas y redirigió las llamadas a números controlados por los sospechosos. Durante las redadas, los agentes de policía recuperaron falsas cartas de cita, teléfonos móviles y otra evidencia digital.
Las autoridades señalaron que los sospechosos crearon sitios web falsos de embajadas que reproducían los sistemas en línea de las misiones diplomáticas para engañar a las víctimas. La banda también contrató a personas con diversas habilidades lingüísticas para ayudar a llevar a cabo las estafas. Un uniforme de la policía de Singapur fue uno de los elementos recuperados durante la operación.
Próximos pasos:
- Solicite una demostración gratuita o información sobre precios
- Regístrese en nuestros webinars y formaciones de productos
- Lea nuestro blog semanal de Investigaciones sobre ciberdelincuencia
- Síguenos en LinkedIn, X, Telegram y WhatsApp
- Suscríbase a nuestro boletín.
- Únase a nuestro Partner Program