Hackers de Scattered Spider encarcelados por el ciberataque a TfL
23 de julio de 2026Lee también: Alemania y EE. UU. desmantelan el servicio de phishing «Kratos», responsable de casi 15 000 campañas al mes; detienen a un hombre por subir juegos con malware a Steam, y más.

Hackers de Scattered Spider encarcelados por el ciberataque a TfL
Dos miembros del grupo de hackers Scattered Spider han sido condenados a cinco años y medio de prisión por el ciberataque de 2024 contra Transport for London (TfL).
Thalha Jubair, de 20 años, y Owen Flowers, de 18, admitieron haber irrumpido en la red de TfL. El ataque interrumpió los servicios, expuso datos de clientes y costó a TfL unos 29 millones de libras esterlinas en la recuperación.
Como consecuencia del ataque, aproximadamente 27.000 empleados tuvieron que restablecer sus contraseñas en persona, y 148 sistemas internos se vieron afectados. Algunos reembolsos de tarjetas Oyster se retrasaron y las solicitudes de nuevas tarjetas Oyster con foto para niños se suspendieron temporalmente.
La National Crime Agency señaló que los daños podrían haber sido mucho peores si los hackers hubieran paralizado el sistema de transporte de Londres, con pérdidas estimadas de hasta £56.000 millones.
Las autoridades afirmaron que Jubair y Flowers eran miembros destacados del grupo de ciberdelincuencia Scattered Spider, vinculado a ataques a empresas en el Reino Unido y Estados Unidos.
Las autoridades alemanas y estadounidenses desmantelan la plataforma de phishing Kratos
Las autoridades de Alemania y Estados Unidos han desmantelado Kratos, una plataforma de phishing-as-a-service (PhaaS) utilizada por ciberdelincuentes de todo el mundo.
Como parte de la operación, las autoridades incautaron más de 200 servidores y detuvieron al operador de la plataforma en Indonesia. Las autoridades estiman que el administrador obtuvo al menos 300 000 € (342 000 $) en tarifas de suscripción del servicio desde 2024.
La investigación fue dirigida por la Oficina Federal de Policía Criminal de Alemania (BKA) y la Fiscalía General de Fráncfort, con la colaboración de las fuerzas del orden estadounidenses.
Según la BKA, Kratos era uno de los servicios de phishing más utilizados, con víctimas identificadas en 35 países, principalmente en Europa y Estados Unidos. Las autoridades creen que más de 1 800 delincuentes utilizaban la plataforma para lanzar unas 15 000 campañas de phishing al mes.
El servicio permitía a los usuarios crear páginas de inicio de sesión falsas de Microsoft diseñadas para robar direcciones de correo electrónico y contraseñas. Las cuentas robadas se utilizaban posteriormente en otros esquemas de ciberdelincuencia, incluyendo business email compromise (BEC), robo de datos, account takeovers y ataques de phishing contra los contactos de las víctimas.
Detienen a un joven de 21 años por subir juegos con malware a Steam
El FBI ha detenido a un hombre de 21 años de Florida, EE. UU., por supuestamente cargar juegos falsos en Steam que instalaban malware en los ordenadores de los jugadores.
La fiscalía afirma que Zyaire Wilkins y varios socios no identificados publicaron juegos, entre ellos BlockBlasters, Dashverse, Lampy, Lunara y PirateFi, durante los últimos dos años. Estos juegos instalaban malware que robaba contraseñas, información personal y criptomonedas.
Las autoridades indican que el malware infectó aproximadamente 8.000 ordenadores y provocó el robo de al menos 220.000 dólares de unas 80 carteras de criptomonedas. Según se informa, los juegos se promocionaron en Discord, LinkedIn y Telegram.
El FBI indicó que rastreó las criptomonedas utilizadas para comprar tarjetas regalo, incluyendo tarjetas de Uber Eats vinculadas a una cuenta que realizaba entregas en la casa de Wilkins. Los agentes posteriormente registraron su hogar y confiscaron dispositivos electrónicos y carteras digitales. Según la denuncia, Wilkins se negó a responder a las preguntas de los investigadores.
EE. UU. incauta más de 1.000 sitios web ilegales de retransmisiones deportivas
El Departamento de Justicia de EE. UU. ha incautado más de 1 000 sitios web y bloqueado 1 970 dominios que retransmitían ilegalmente partidos de la Copa del Mundo de la FIFA 2026.
La acción fue parte de Operation Offsides, un esfuerzo internacional liderado por la aplicación de la ley de EE. UU. con el apoyo de la FIFA, la Alliance for Creativity and Entertainment (ACE) y empresas de entretenimiento. Las autoridades trabajaron con socios en 54 países para identificar y cerrar los sitios web ilegales.
Las autoridades también ejecutaron la Operación Tarjeta Roja, dirigida contra redes de piratería en varios países de América Latina. Durante la segunda fase de la operación en Colombia, la policía detuvo a cuatro miembros del grupo de ciberdelincuencia Los Ciberinfiltrados, acusados de vender servicios de streaming pirateados desde al menos 2024.
En un golpe en junio, las autoridades mexicanas cerraron 44 dominios vinculados a la plataforma de streaming PirloTV y a una gran red de piratería deportiva. Los sitios web afectados atraían más de 950 millones de visitas al año.
En un anuncio separado, las autoridades estadounidenses indicaron que incautaron más de 25 millones de dólares en criptomonedas vinculados a esquemas de inversión en criptomonedas. Como parte de las investigaciones, la policía identificó múltiples redes de lavado de dinero y miles de víctimas en todo el mundo.
Pakistán detiene a banda de ciberdelincuentes que apuntaba a embajadas extranjeras
Según se informa, la Agencia Nacional de Investigación de Delitos Cibernéticos de Pakistán (NCCIA) ha detenido a 12 miembros de una banda de ciberdelincuentes acusados de hackear los números de contacto y los datos de varias embajadas extranjeras, incluidas las de Arabia Saudí, Alemania e Italia.
El grupo llevaba activo desde 2019 y objetivaba tanto a ciudadanos pakistaníes como a extranjeros mediante estafas en línea.
Según las autoridades, la banda pirateó los números de contacto de las embajadas y redirigió las llamadas a números controlados por los sospechosos. Durante las redadas, los agentes de policía recuperaron falsas cartas de cita, teléfonos móviles y otra evidencia digital.
Las autoridades señalaron que los sospechosos crearon sitios web falsos de embajadas que reproducían los sistemas en línea de las misiones diplomáticas para engañar a las víctimas. La banda también contrató a personas con diversas habilidades lingüísticas para ayudar a llevar a cabo las estafas. Un uniforme de la policía de Singapur fue uno de los elementos recuperados durante la operación.
Próximos pasos:
- Solicite una demostración gratuita o información sobre precios
- Regístrese en nuestros webinars y formaciones de productos
- Lea nuestro blog semanal de Investigaciones sobre ciberdelincuencia
- Síguenos en LinkedIn, X, Telegram y WhatsApp
- Suscríbase a nuestro boletín.
- Únase a nuestro Partner Program