Cómo actúa Trinity, el grupo de 'hackers' que dice haber robado 560 GB de datos de la Agencia Tributaria

El grupo de 'hackers' Trinity se ha atribuido un ciberataque dirigido a la Agencia Tributaria Española (AEAT) con el que, previsiblemente mediante un ataque de 'ransomware' de doble extorsión, aseguran haber robado 560GB de datos con información de los contribuyentes y del propio organismo, por lo que piden un rescate antes del 31 de diciembre para evitar publicar la filtración.

Image description

Trinity es una organización de ciberdelincuentes relativamente reciente, cuyos primeros ataques se identificaron en mayo de este año. En ellos, utiliza un tipo de 'software' malicioso que infiltra en los sistemas informáticos de la víctima con el fin de robar información valiosa y, tras ello, extorsionar a las víctimas a cambio de un rescate económico.

En este marco, aseguran en un comunicado que una de sus víctimas es la Agencia Tributaria Española, como consecuencia de un ataque malicioso que se produjo este domingo 1 de diciembre, tal y como han recogido compañías de ciberseguridad como HackManac o Secure&IT. En él, los 'hackers' dicen que se ha saldado con el robo de un total de 560GB de datos que contienen información sensible de los contribuyentes y del organismo.

Asimismo, desde Trinity han amenazado con hacer públicos todos estos datos si no reciben un rescate de 38 millones de dólares (alrededor de 36 millones de euros al cambio) antes del martes 31 de diciembre de este año.

'Ransomware' de doble extorsión
En concreto, el modus operandi habitual de este grupo de actores maliciosos es el uso de un 'ransomware' capaz de secuestrar información sensible, tal y como se ha registrado en operaciones anteriores del grupo Trinity, recogidas por un informe de la Oficina de Seguridad de la Información de Estados Unidos.

Este 'ransomware', que también se llama Trinity, se difunde en ataques de 'phishing' mediante correos electrónicos, sitios web maliciosos o al interceptar vulnerabilidades de 'software' para introducirlo en el sistema.

Una vez infectado el equipo, los ciberdelincuentes llevan a cabo una estafa de doble extorsión, en la que, primero identifican y roban la información confidencial, y después la cifran y la bloquean para que no se pueda utilizar.

Para ello, utilizan el algoritmo de cifrado llamado ChaCha20, que bloquea los datos dejándolos inaccesibles y los etiqueta con la extensión '.trinitylock'. Así, al cifrar los datos impidiendo su uso, y amenazar posteriormente con filtrarlos, ejercen una doble presión sobre las víctimas para que paguen el rescate.

De hecho, según el informe estadounidense, el grupo de 'hackers' también gestiona un sitio de asistencia a las víctimas para ayudarlas a descifrar los datos, así como un sitio de filtraciones donde muestra los datos robados.

Además de todo ello, debido a las técnicas y tácticas del grupo, que se califican de «sofisticadas», se les ha vinculado con otros grupos de 'ransomware' con los que comparten similitudes, concretamente con 2023Lock y Venus, que también utilizan 'ransomware' para el robo de datos.

En el caso del ataque que el grupo Trinity asegura haber realizado contra la Agencia Tributaria Española, por el momento, se desconoce si se ha utilizado el mismo 'ransomware' y, por tanto, el mismo método de extorsión.

Por su parte, la Agencia Tributaria ha confirmado a Europa Press que han revisado todos los sistemas y que, por el momento, no se ha detectado ningún indicio de posibles equipos cifrados o salidas de datos. Asimismo, el organismo también ha indicado que continúa vigilando todos sus sistemas.

Tu opinión enriquece este artículo:

Nace en Madrid Atípico, el primero de una línea de hoteles urbanos en el que sentirse como en casa

Madrid acoge el estreno mundial de Atipico, el primer hotel de la nueva marca de Habyt, la mayor empresa de vivienda flexible del mundo. Con esta apertura, el grupo hotelero da un paso decisivo en su estrategia de expansión en Europa y presenta un concepto hotelero que busca transformar la experiencia del alojamiento urbano con un claro objetivo: que el cliente se sienta como en casa.

El FMI pide a España reformas para impulsar la productividad y considera fundamental acordar un presupuesto

La economía española se ha desempeñado "fantásticamente" en los últimos años, con tasas de crecimiento "realmente excepcionales", del orden del 3%, que han llevado a revisar al alza las previsiones para 2025 y 2026 del Fondo Monetario Internacional (FMI), que recomienda al país acometer reformas para mejorar la productividad, así como políticas activas del mercado laboral y avanzar en la consolidación fiscal, para lo que "será fundamental acordar un presupuesto".

GO fit da un paso más en su expansión internacional con la apertura de su primer centro en Italia

GO fit, grupo internacional líder en salud y bienestar, ha inaugurado su primer centro en Italia, GO fit Mercato dei Fiori, un espacio que simboliza la unión entre regeneración urbana, innovación y comunidad. El centro cuenta con capacidad para 12.000 usuarios y ha supuesto una inversión cercana a los 25 millones de euros. Ubicado en el histórico mercado de flores de Turín, se ha transformado un espacio emblemático de la ciudad en un centro de salud y bienestar compartido. 

El 45% de los catalanes hace horas extra, pero casi la mitad no las ve compensadas

La jornada y las horas extra en el trabajo vuelven a ocupar un papel central en la agenda laboral española. El Ministerio de Trabajo ha publicado recientemente el proyecto de real decreto con el que pretende reformar el registro horario en las empresas, una medida incluida inicialmente en la ley de reducción de jornada que no llegó a aprobarse en el Congreso. 

La industria turística se cita en TIS2025 para redefinir su futuro con la IA como palanca de transformación

Sevilla vuelve a situarse en el epicentro mundial de la innovación turística con la celebración de TIS-Tourism Innovation Summit 2025, que del 22 al 24 de octubre reunirá a más de 8.000 profesionales del sector turístico para explorar cómo la inteligencia artificial (IA) está transformando los modelos de negocio, la gestión de destinos y la experiencia de los viajeros. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.