CiberLATAMbywhalemate

EE.UU. sanciona red del Tren de Aragua por hackeos

Estados Unidos sancionó a 10 personas y entidades vinculadas a una red financiera ligada al Tren de Aragua, acusada de atacar cajeros automáticos.

Whalemate Labs · Research asistido por IAPublicado:2 min

Estados Unidos sancionó a 10 personas y entidades vinculadas, según autoridades estadounidenses, con una red financiera relacionada con Tren de Aragua señalada de realizar ataques informáticos contra cajeros automáticos para sustraer millones de dólares de instituciones financieras en ese país.

Estados Unidos sancionó a 10 personas y entidades vinculadas, según autoridades estadounidenses, con una red financiera relacionada con Tren de Aragua. La red fue señalada de realizar ataques informáticos contra cajeros automáticos para sustraer millones de dólares de instituciones financieras en ese país.

¿Qué dijo Estados Unidos sobre la red sancionada?

Las autoridades estadounidenses vincularon a la estructura con operaciones para extraer dinero de cajeros automáticos mediante hackeos. En el material provisto no se detallan los nombres de las personas o entidades sancionadas, pero sí que la medida alcanzó a 10 objetivos entre individuos y entidades relacionadas.

La acusación sitúa la maniobra dentro de una red financiera asociada a Tren de Aragua. De acuerdo con la fuente, el objetivo era obtener millones de dólares de instituciones financieras en Estados Unidos.

¿Qué otros ataques y campañas aparecen en el mismo panorama?

Mandiant indicó que durante varias semanas hubo ataques contra organizaciones de gobierno y finanzas, con decenas de víctimas, incluidas algunas atacadas por presuntos actores patrocinados por estados. En paralelo, otras investigaciones reportaron campañas de phishing atribuidas de forma presunta a TA419 contra expertos en política de inteligencia artificial de Estados Unidos.

SecurityWeek informó que Charles Carmakal dijo que entre las víctimas hubo decenas de organizaciones. Algunas de ellas ya habían sido atacadas por presuntos actores patrocinados por estados, lo que apunta a un alcance más amplio de las campañas de varias semanas contra NetScaler.

The Register, citando a Proofpoint, señaló que en julio de 2026 TA419 suplantó a Lynne Edwards Parker, exsubdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca, y a Heidi Crebo-Rediker. El objetivo operativo era obtener acceso a cuentas cloud de especialistas estadounidenses en política de IA.

CyberScoop agregó que la campaña también suplantó a un empleado de Anthropic y que los objetivos trabajaban en think tanks, universidades y despachos jurídicos. Nextgov, por su parte, dijo que los intentos buscaron comprometer cuentas cloud de expertos en política de inteligencia artificial mediante la suplantación de una exfuncionaria tecnológica de la Casa Blanca, una economista del Departamento de Estado y un empleado sénior de Anthropic.

¿Qué tan firme es la atribución de esas campañas?

La atribución a TA419 debe leerse con cautela porque las notas citadas la presentan como una hipótesis de las fuentes que investigaron el caso. Proofpoint describió a TA419 como un grupo de ciberespionaje alineado con China, pero en los materiales aportados varias referencias aparecen como presuntas o atribuidas por esas empresas.

En ese mismo conjunto de reportes, las campañas apuntaron a cuentas cloud de especialistas estadounidenses en política de IA. Los blancos incluían personas de think tanks, universidades y estudios jurídicos, además de perfiles ligados a la Casa Blanca, al Departamento de Estado y a Anthropic.

Fuentes

Ver todas