Ataque a Serlefein, amenaza múltiple: correos diseñados para infectar
Un análisis forense independiente del correo del 25 de diciembre, realizado por ANY.RUN (servicio especializado en detección de malware), reveló que los mensajes del atacante constituían en sí mismos un vector de ataque activo.
El análisis clasificó el correo como “actividad maliciosa” y detectó:
- URLs de phishing: Los enlaces proporcionados como “prueba” de los datos robados contenían elementos maliciosos diseñados para robar credenciales adicionales
- Adjuntos weaponizados: Documentos PDF y otros archivos con código malicioso
- Rutas UNC maliciosas: Técnica avanzada que puede robar automáticamente credenciales de Windows de quien simplemente abre el correo, sin necesidad de hacer clic en nada.
Esta táctica de “doble extorsión técnica” significa que el atacante no solo amenazaba con publicar datos robados, sino que simultáneamente intentaba comprometer los sistemas de quienes recibían los correos, incluyendo directivos de las instituciones afectadas y este medio periodístico.

Pingback: Cuando hacer periodismo no es suficiente: Enviamos derecho de petición a la SIC – MuchoHacker.LOL