Cómo actúa Trinity, el grupo de 'hackers' que dice haber robado 560 GB de datos de la Agencia Tributaria

El grupo de 'hackers' Trinity se ha atribuido un ciberataque dirigido a la Agencia Tributaria Española (AEAT) con el que, previsiblemente mediante un ataque de 'ransomware' de doble extorsión, aseguran haber robado 560GB de datos con información de los contribuyentes y del propio organismo, por lo que piden un rescate antes del 31 de diciembre para evitar publicar la filtración.

Trinity es una organización de ciberdelincuentes relativamente reciente, cuyos primeros ataques se identificaron en mayo de este año. En ellos, utiliza un tipo de 'software' malicioso que infiltra en los sistemas informáticos de la víctima con el fin de robar información valiosa y, tras ello, extorsionar a las víctimas a cambio de un rescate económico.

En este marco, aseguran en un comunicado que una de sus víctimas es la Agencia Tributaria Española, como consecuencia de un ataque malicioso que se produjo este domingo 1 de diciembre, tal y como han recogido compañías de ciberseguridad como HackManac o Secure&IT. En él, los 'hackers' dicen que se ha saldado con el robo de un total de 560GB de datos que contienen información sensible de los contribuyentes y del organismo.

Asimismo, desde Trinity han amenazado con hacer públicos todos estos datos si no reciben un rescate de 38 millones de dólares (alrededor de 36 millones de euros al cambio) antes del martes 31 de diciembre de este año.

'Ransomware' de doble extorsión
En concreto, el modus operandi habitual de este grupo de actores maliciosos es el uso de un 'ransomware' capaz de secuestrar información sensible, tal y como se ha registrado en operaciones anteriores del grupo Trinity, recogidas por un informe de la Oficina de Seguridad de la Información de Estados Unidos.

Este 'ransomware', que también se llama Trinity, se difunde en ataques de 'phishing' mediante correos electrónicos, sitios web maliciosos o al interceptar vulnerabilidades de 'software' para introducirlo en el sistema.

Una vez infectado el equipo, los ciberdelincuentes llevan a cabo una estafa de doble extorsión, en la que, primero identifican y roban la información confidencial, y después la cifran y la bloquean para que no se pueda utilizar.

Para ello, utilizan el algoritmo de cifrado llamado ChaCha20, que bloquea los datos dejándolos inaccesibles y los etiqueta con la extensión '.trinitylock'. Así, al cifrar los datos impidiendo su uso, y amenazar posteriormente con filtrarlos, ejercen una doble presión sobre las víctimas para que paguen el rescate.

De hecho, según el informe estadounidense, el grupo de 'hackers' también gestiona un sitio de asistencia a las víctimas para ayudarlas a descifrar los datos, así como un sitio de filtraciones donde muestra los datos robados.

Además de todo ello, debido a las técnicas y tácticas del grupo, que se califican de «sofisticadas», se les ha vinculado con otros grupos de 'ransomware' con los que comparten similitudes, concretamente con 2023Lock y Venus, que también utilizan 'ransomware' para el robo de datos.

En el caso del ataque que el grupo Trinity asegura haber realizado contra la Agencia Tributaria Española, por el momento, se desconoce si se ha utilizado el mismo 'ransomware' y, por tanto, el mismo método de extorsión.

Por su parte, la Agencia Tributaria ha confirmado a Europa Press que han revisado todos los sistemas y que, por el momento, no se ha detectado ningún indicio de posibles equipos cifrados o salidas de datos. Asimismo, el organismo también ha indicado que continúa vigilando todos sus sistemas.

Tu opinión enriquece este artículo:

Crecen un 50% las ventas del matcha, la bebida de moda en España

El matcha se ha convertido en la bebida de moda en España en los últimos años. Sin embargo, más que una tendencia pasajera, este té verde japonés en polvo se está convirtiendo en una alternativa saludable y sofisticada: aporta antioxidantes, una cafeína de liberación lenta y una versatilidad que lo transforma en lattes, frappés o, incluso, en repostería. Un ritual cotidiano que gana tracción cada día gracias a la visibilidad que le dan también muchos influencers. 

La Agencia Catalana del Consumo y los Gremios de Comercio, Servicios y Turismo cooperarán para consolidar la confianza en el comercio de proximidad

El director de la Agencia Catalana del Consumo (Departamento de Empresa y Trabajo), Isidor Garcia Sanchez, y el presidente del Consejo de Gremios de Comercio, Servicios y Turismo, Joan Manel Guillén Espín, han firmado un convenio de colaboración entre ambos organismos, con el fin de acompañar a las empresas en procesos de mejora de la calidad y la atención a las personas consumidoras.

¡Rosalía traerá Lux tour 2026 a Madrid y Barcelona!

ROSALÍA, la cantante, compositora, productora y visionaria, ganadora del premio GRAMMY®, anuncia su gira más ambiciosa hasta la fecha: LUX TOUR 2026, una extensa gira de 42 conciertos en recintos de gran formato por 17 países, en apoyo a su nuevo y aclamado álbum LUX. 

¿Colaboradores infieles o falta de cultura de compañía? Un 20% de los empleados participan en procesos de selección para conseguir otro trabajo

Entre el 18% y el 22% de las personas que están actualmente empleadas están dispuestas a participar en nuevos procesos de selección de personal. El dato surge del análisis de 180.000 perfiles activos en procesos de recruiting durante los últimos 12 meses, en diferentes países de la región, como Argentina, Chile, Colombia, Perú y México. 

El ecosistema emprendedor se reunirá en Toledo para impulsar el emprendimiento juvenil y rural (10-12 diciembre)

Según el Observatorio Mundial del Emprendimiento (GEM España), la brecha emprendedora entre los jóvenes se ha vuelto crítica: aunque un 32,5% afirma ver oportunidades para emprender, solo un 9,6% llega a poner en marcha un proyecto, y de ellos apenas un 2,1% consigue consolidarse tras 42 meses. La OCDE señala que las economías con mayor tasa de emprendimiento juvenil son más competitivas e innovadoras. Es evidente que nos estamos quedando atrás.

Estopa y Aena lanzan "Villa y Ziko", una campaña distinta para celebrar la llegada de la Navidad en los aeropuertos

Aena ha presentado en Barcelona su nueva campaña de Navidad junto a Estopa. En una rueda de prensa celebrada en la Fundació Joan Miró, los hermanos Muñoz, junto a la directora de Comunicación de la compañía aeroportuaria, María Gómez, han proyectado en primicia el nuevo spot navideño: una pieza que gira en torno al propio dúo, que aporta su música, su humor y su sello inconfundible para destacar la importancia de los aeropuertos en unas fechas tan especiales. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.