Los ciberataques y actores que cambiaron el mundo
La ciberseguridad no suele ser noticia. Hasta que lo es. Un hospital paralizado por ransomware, una gasolinera sin combustible, un presidente espiado con su móvil, un adolescente que hackea a Uber. Estos son los momentos en que la ciberseguridad sale de los informes técnicos y llega a los telediarios.
Esta serie analiza los ciberataques y personajes que trascendieron el mundo técnico y llegaron a la opinión pública. Cada artículo combina tres capas: el impacto mediático (qué pasó y por qué importó), el análisis técnico simplificado (cómo funcionaba) y las lecciones que dejó (qué cambió después).
La serie se organiza en tres bloques:
Bloque 1: Ciberataques que pararon el mundo Los incidentes que tuvieron impacto masivo en infraestructura, economía o sociedad. WannaCry paralizó hospitales. NotPetya causó 10,000 millones en daños. Colonial Pipeline dejó sin gasolina a la costa este de EEUU.
Bloque 2: Espionaje y ciberarmas Las operaciones de espionaje y sabotaje que revelaron las capacidades ofensivas de los estados. Careto (posible origen español), Pegasus (NSO Group), SolarWinds (SVR ruso).
Bloque 3: Detenciones y takedowns Los casos donde la justicia alcanzó a los cibercriminales. El takedown de LockBit, los arrestos de Lapsus$, la historia de Marcus Hutchins, la búsqueda de Evgeniy Bogachev.
| # | Caso | Año | Bloque |
|---|---|---|---|
| 1 | WannaCry: el ransomware que paralizó el NHS | 2017 | Ataques |
| 2 | NotPetya: el ciberataque más caro de la historia | 2017 | Ataques |
| 3 | Colonial Pipeline: sin gasolina por ransomware | 2021 | Ataques |
| 4 | MOVEit: la exfiltración masiva de Cl0p | 2023 | Ataques |
| 5 | Log4Shell: la vulnerabilidad que afectó a todo Internet | 2021 | Ataques |
| 6 | Careto/The Mask: el malware con posible origen español | 2014 | Espionaje |
| 7 | Pegasus: el software espía que vigiló a presidentes | 2021 | Espionaje |
| 8 | SolarWinds/Sunburst: supply chain contra el gobierno de EEUU | 2020 | Espionaje |
| 9 | Stuxnet: la primera ciberarma (referencia a C14) | 2010 | Espionaje |
| 10 | Operation Cronos: el takedown de LockBit | 2024 | Detenciones |
| 11 | Marcus Hutchins: de héroe de WannaCry a acusado federal | 2017 | Detenciones |
| 12 | Lapsus$: los adolescentes que hackearon a Uber y Samsung | 2022 | Detenciones |
| 13 | Evgeniy Bogachev: el hacker más buscado por el FBI | 2014 | Detenciones |
| 14 | Hive ransomware: infiltrado por el FBI durante meses | 2023 | Detenciones |
| 15 | REvil: arrestos en Rusia y el dilema geopolítico | 2022 | Detenciones |
Análisis completo de WannaCry, el ransomware que en mayo de 2017 infectó más de 230.000 sistemas en 150 países, paralizó el NHS británico, y se convirtió.
Historia y análisis de NotPetya, el ciberataque de 2017 atribuido al GRU ruso que causó más de 10.000 millones de dólares en daños globales, disfrazado de.
Historia completa de Stuxnet, el malware desarrollado por EEUU e Israel que saboteó las centrifugadoras nucleares de Irán en 2010.
Análisis del ataque de ransomware DarkSide contra Colonial Pipeline en mayo de 2021, que provocó el cierre del mayor oleoducto de EEUU, desabastecimiento.
Historia de Log4Shell (CVE-2021-44228): la vulnerabilidad crítica en Log4j que afectó a millones de aplicaciones Java.
Historia y análisis del ataque SolarWinds/Sunburst de 2020, la operación de espionaje del SVR ruso que comprometió agencias federales de EEUU, Microsoft y.
Historia completa del escándalo Pegasus y NSO Group: el spyware que gobiernos de todo el mundo usaron para espiar a periodistas, activistas, abogados y.
Análisis de Careto (The Mask), la operación de ciberespionaje descubierta por Kaspersky en 2014 con posible origen español o hispanohablante.
Historia del ataque SolarWinds/Sunburst (2020): cómo el SVR ruso comprometió la cadena de suministro de software para espiar al gobierno de EEUU y a miles.
La historia de Evgeniy Mikhailovich Bogachev, creador del troyano bancario Zeus y de la botnet GameOver Zeus, el cibercriminal más buscado del FBI con una.
Historia del takedown de Hive Ransomware en enero de 2023: cómo el FBI infiltró la infraestructura del grupo durante 7 meses, robó las claves de.
La historia de Marcus Hutchins (MalwareTech): el investigador que detuvo WannaCry registrando un dominio, y fue arrestado por el FBI por su participación.
Historia de Operation Cronos, la operación policial internacional que desmanteló la infraestructura de LockBit en febrero de 2024, revelando la identidad.
La historia de LAPSUS$, el grupo de hackers adolescentes que entre 2021 y 2022 comprometió a Microsoft, Samsung, Nvidia, Uber, Okta y Rockstar Games.
Historia de Evgeniy Bogachev (aka lucky12345, slavik): el creador del troyano Zeus y GameOver Zeus, con recompensa de 3 millones USD del FBI.
Historia y análisis de Log4Shell (CVE-2021-44228), la vulnerabilidad crítica en Apache Log4j descubierta en diciembre de 2021 que afectó a cientos de.
Análisis del ataque de Cl0p contra MOVEit Transfer en mayo-junio de 2023, la explotación masiva de un zero-day que permitió al grupo robar datos de más de.
Historia de REvil/Sodinokibi: el grupo de ransomware que atacó a JBS y Kaseya, la presión de Biden a Putin, los arrestos del FSB en Rusia y las.
Historia de BreachForums, el mayor mercado de datos robados de Internet, sus administradores (Pompompurin, ShinyHunters, IntelBroker), las detenciones del.