Cómo actúa Trinity, el grupo de 'hackers' que dice haber robado 560 GB de datos de la Agencia Tributaria

El grupo de 'hackers' Trinity se ha atribuido un ciberataque dirigido a la Agencia Tributaria Española (AEAT) con el que, previsiblemente mediante un ataque de 'ransomware' de doble extorsión, aseguran haber robado 560GB de datos con información de los contribuyentes y del propio organismo, por lo que piden un rescate antes del 31 de diciembre para evitar publicar la filtración.

Trinity es una organización de ciberdelincuentes relativamente reciente, cuyos primeros ataques se identificaron en mayo de este año. En ellos, utiliza un tipo de 'software' malicioso que infiltra en los sistemas informáticos de la víctima con el fin de robar información valiosa y, tras ello, extorsionar a las víctimas a cambio de un rescate económico.

En este marco, aseguran en un comunicado que una de sus víctimas es la Agencia Tributaria Española, como consecuencia de un ataque malicioso que se produjo este domingo 1 de diciembre, tal y como han recogido compañías de ciberseguridad como HackManac o Secure&IT. En él, los 'hackers' dicen que se ha saldado con el robo de un total de 560GB de datos que contienen información sensible de los contribuyentes y del organismo.

Asimismo, desde Trinity han amenazado con hacer públicos todos estos datos si no reciben un rescate de 38 millones de dólares (alrededor de 36 millones de euros al cambio) antes del martes 31 de diciembre de este año.

'Ransomware' de doble extorsión
En concreto, el modus operandi habitual de este grupo de actores maliciosos es el uso de un 'ransomware' capaz de secuestrar información sensible, tal y como se ha registrado en operaciones anteriores del grupo Trinity, recogidas por un informe de la Oficina de Seguridad de la Información de Estados Unidos.

Este 'ransomware', que también se llama Trinity, se difunde en ataques de 'phishing' mediante correos electrónicos, sitios web maliciosos o al interceptar vulnerabilidades de 'software' para introducirlo en el sistema.

Una vez infectado el equipo, los ciberdelincuentes llevan a cabo una estafa de doble extorsión, en la que, primero identifican y roban la información confidencial, y después la cifran y la bloquean para que no se pueda utilizar.

Para ello, utilizan el algoritmo de cifrado llamado ChaCha20, que bloquea los datos dejándolos inaccesibles y los etiqueta con la extensión '.trinitylock'. Así, al cifrar los datos impidiendo su uso, y amenazar posteriormente con filtrarlos, ejercen una doble presión sobre las víctimas para que paguen el rescate.

De hecho, según el informe estadounidense, el grupo de 'hackers' también gestiona un sitio de asistencia a las víctimas para ayudarlas a descifrar los datos, así como un sitio de filtraciones donde muestra los datos robados.

Además de todo ello, debido a las técnicas y tácticas del grupo, que se califican de «sofisticadas», se les ha vinculado con otros grupos de 'ransomware' con los que comparten similitudes, concretamente con 2023Lock y Venus, que también utilizan 'ransomware' para el robo de datos.

En el caso del ataque que el grupo Trinity asegura haber realizado contra la Agencia Tributaria Española, por el momento, se desconoce si se ha utilizado el mismo 'ransomware' y, por tanto, el mismo método de extorsión.

Por su parte, la Agencia Tributaria ha confirmado a Europa Press que han revisado todos los sistemas y que, por el momento, no se ha detectado ningún indicio de posibles equipos cifrados o salidas de datos. Asimismo, el organismo también ha indicado que continúa vigilando todos sus sistemas.

Tu opinión enriquece este artículo:

Los españoles llegan al Black Friday más preparados que nunca: el 94% planifica sus compras

El Black Friday ya no se vive como una avalancha de compras impulsivas, sino como una búsqueda calculada del mejor precio. Aunque casi la mitad de los consumidores aún no sabe si comprará este año (48%), quienes sí tienen previsto participar (41%) llegan con la lección bien estudiada: cerca del 94% planifica sus adquisiciones con antelación, compara opciones y analiza precios antes de hacer el clic final. Klarna, el banco digital global y plataforma de pagos flexibles, radiografía en su último estudio el comportamiento del comprador español y confirma que la estrategia pesa más que el impulso.

La inversión tecnológica en España crecerá un 18% en 2025 hasta los 2.000 millones de dólares

España consolida su resiliencia y capacidad de crecimiento dentro del ecosistema tecnológico europeo. Según la undécima edición del informe State of European Tech, elaborado por la firma de capital riesgo Atomico, se espera que nuestro país alcance 2.000 millones de dólares en inversión tecnológica en 2025, frente a los 1.700 millones registrados el año anterior, lo que supone un incremento interanual del 18%. España ocupa así el séptimo puesto en Europa por volumen de inversión.

El 42% de las pymes españolas prioriza la seguridad a la hora de plantear su gestión financiera

La transformación digital avanza entre las pequeñas y medianas empresas españolas, pero la seguridad sigue siendo un eje central en sus decisiones financieras. Según el Estudio sobre tecnología y finanzas en las pymes españolas elaborado por Qonto, la confianza (48%), las comisiones (48%) y la seguridad en las operaciones financieras (42%) son los factores más valorados a la hora de elegir un banco, lo que refleja una creciente preocupación por la protección de sus operaciones en un entorno cada vez más digital. 

Cataluña presenta la nueva estrategia de inteligencia artificial del Gobierno en el AI Office de la UE

La Estrategia Cataluña IA 2030 , aprobada por el Gobierno de Cataluña hace una semana, ya ha llegado a manos del European AI Office, la máxima autoridad europea en materia de inteligencia artificial (IA). La ha presentado la secretaria de Políticas Digitales del Departamento de Empresa y Trabajo, Maria Galindo , que se ha reunido con Lucilla Sioli , la directora de este organismo responsable de la implementación de la política de IA en la UE, adscrito a la Dirección General CONNECT de la Comisión Europea.

Mango Home refuerza su presencia en el mercado nacional con su llegada a Madrid

Mango Home, la línea de hogar de Mango, refuerza su presencia en el sector del hogar con la inauguración mañana sábado de una tienda en Alcobendas, la cuarta a nivel mundial y la primera en la Comunidad de Madrid. Ubicada en el centro comercial Moraleja Green, el nuevo local cuenta con una superficie de venta de 255 m² y un equipo de más de 10 personas, y está concebido como un auténtico hogar donde los clientes pueden descubrir propuestas para todas las estancias y disfrutar de una experiencia de compra cálida e inspiradora.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.