Malware y Personajes que Hicieron Historia

Los ciberataques y actores que cambiaron el mundo

19 artículos
~184 min lectura total

Sobre esta serie

La ciberseguridad no suele ser noticia. Hasta que lo es. Un hospital paralizado por ransomware, una gasolinera sin combustible, un presidente espiado con su móvil, un adolescente que hackea a Uber. Estos son los momentos en que la ciberseguridad sale de los informes técnicos y llega a los telediarios.

Esta serie analiza los ciberataques y personajes que trascendieron el mundo técnico y llegaron a la opinión pública. Cada artículo combina tres capas: el impacto mediático (qué pasó y por qué importó), el análisis técnico simplificado (cómo funcionaba) y las lecciones que dejó (qué cambió después).

Para quién es

Estructura

La serie se organiza en tres bloques:

Bloque 1: Ciberataques que pararon el mundo Los incidentes que tuvieron impacto masivo en infraestructura, economía o sociedad. WannaCry paralizó hospitales. NotPetya causó 10,000 millones en daños. Colonial Pipeline dejó sin gasolina a la costa este de EEUU.

Bloque 2: Espionaje y ciberarmas Las operaciones de espionaje y sabotaje que revelaron las capacidades ofensivas de los estados. Careto (posible origen español), Pegasus (NSO Group), SolarWinds (SVR ruso).

Bloque 3: Detenciones y takedowns Los casos donde la justicia alcanzó a los cibercriminales. El takedown de LockBit, los arrestos de Lapsus$, la historia de Marcus Hutchins, la búsqueda de Evgeniy Bogachev.

Formato de cada artículo

Capítulos planificados

#CasoAñoBloque
1WannaCry: el ransomware que paralizó el NHS2017Ataques
2NotPetya: el ciberataque más caro de la historia2017Ataques
3Colonial Pipeline: sin gasolina por ransomware2021Ataques
4MOVEit: la exfiltración masiva de Cl0p2023Ataques
5Log4Shell: la vulnerabilidad que afectó a todo Internet2021Ataques
6Careto/The Mask: el malware con posible origen español2014Espionaje
7Pegasus: el software espía que vigiló a presidentes2021Espionaje
8SolarWinds/Sunburst: supply chain contra el gobierno de EEUU2020Espionaje
9Stuxnet: la primera ciberarma (referencia a C14)2010Espionaje
10Operation Cronos: el takedown de LockBit2024Detenciones
11Marcus Hutchins: de héroe de WannaCry a acusado federal2017Detenciones
12Lapsus$: los adolescentes que hackearon a Uber y Samsung2022Detenciones
13Evgeniy Bogachev: el hacker más buscado por el FBI2014Detenciones
14Hive ransomware: infiltrado por el FBI durante meses2023Detenciones
15REvil: arrestos en Rusia y el dilema geopolítico2022Detenciones
01
Principiante13 min

WannaCry: El Ransomware que Paralizó el NHS y 150 Países

Análisis completo de WannaCry, el ransomware que en mayo de 2017 infectó más de 230.000 sistemas en 150 países, paralizó el NHS británico, y se convirtió.

02
Intermedio12 min

NotPetya: El Ciberataque más Destructivo de la Historia

Historia y análisis de NotPetya, el ciberataque de 2017 atribuido al GRU ruso que causó más de 10.000 millones de dólares en daños globales, disfrazado de.

03
Intermedio13 min

Stuxnet: La Primera Arma Ciberfísica y el Programa

Historia completa de Stuxnet, el malware desarrollado por EEUU e Israel que saboteó las centrifugadoras nucleares de Irán en 2010.

04
Principiante11 min

Colonial Pipeline: cuando el ransomware corto el suministro

Análisis del ataque de ransomware DarkSide contra Colonial Pipeline en mayo de 2021, que provocó el cierre del mayor oleoducto de EEUU, desabastecimiento.

05
Principiante6 min

Log4Shell: la vulnerabilidad que afectó a todo Internet

Historia de Log4Shell (CVE-2021-44228): la vulnerabilidad crítica en Log4j que afectó a millones de aplicaciones Java.

06
Intermedio11 min

SolarWinds/Sunburst: El Supply Chain Attack que Penetró

Historia y análisis del ataque SolarWinds/Sunburst de 2020, la operación de espionaje del SVR ruso que comprometió agencias federales de EEUU, Microsoft y.

07
Principiante11 min

Pegasus y NSO Group: el escandalo de espionaje global

Historia completa del escándalo Pegasus y NSO Group: el spyware que gobiernos de todo el mundo usaron para espiar a periodistas, activistas, abogados y.

08
Intermedio11 min

Careto/The Mask: El Sofisticado Espionaje con Posible

Análisis de Careto (The Mask), la operación de ciberespionaje descubierta por Kaspersky en 2014 con posible origen español o hispanohablante.

09
Principiante6 min

SolarWinds/Sunburst: supply chain contra el gobierno de EEUU

Historia del ataque SolarWinds/Sunburst (2020): cómo el SVR ruso comprometió la cadena de suministro de software para espiar al gobierno de EEUU y a miles.

10
Principiante11 min

Evgeniy Bogachev: El Creador de Zeus y el Hacker Más

La historia de Evgeniy Mikhailovich Bogachev, creador del troyano bancario Zeus y de la botnet GameOver Zeus, el cibercriminal más buscado del FBI con una.

11
Intermedio10 min

Hive Ransomware: El Takedown del FBI desde Dentro

Historia del takedown de Hive Ransomware en enero de 2023: cómo el FBI infiltró la infraestructura del grupo durante 7 meses, robó las claves de.

12
Principiante6 min

Marcus Hutchins: de héroe de WannaCry a acusado federal

La historia de Marcus Hutchins (MalwareTech): el investigador que detuvo WannaCry registrando un dominio, y fue arrestado por el FBI por su participación.

13
Intermedio10 min

LockBit y Operation Cronos: la caida del grupo ransomware

Historia de Operation Cronos, la operación policial internacional que desmanteló la infraestructura de LockBit en febrero de 2024, revelando la identidad.

14
Principiante10 min

LAPSUS$: Los Adolescentes que Hackearon Uber, Okta y Samsung

La historia de LAPSUS$, el grupo de hackers adolescentes que entre 2021 y 2022 comprometió a Microsoft, Samsung, Nvidia, Uber, Okta y Rockstar Games.

15
Principiante6 min

Evgeniy Bogachev: el creador de Zeus y el hacker más buscado

Historia de Evgeniy Bogachev (aka lucky12345, slavik): el creador del troyano Zeus y GameOver Zeus, con recompensa de 3 millones USD del FBI.

16
Intermedio10 min

Log4Shell: La Vulnerabilidad que Puso en Jaque a Medio

Historia y análisis de Log4Shell (CVE-2021-44228), la vulnerabilidad crítica en Apache Log4j descubierta en diciembre de 2021 que afectó a cientos de.

17
Intermedio10 min

MOVEit y Cl0p: el robo masivo de datos global

Análisis del ataque de Cl0p contra MOVEit Transfer en mayo-junio de 2023, la explotación masiva de un zero-day que permitió al grupo robar datos de más de.

18
Principiante6 min

REvil: arrestos en Rusia y el dilema geopolítico

Historia de REvil/Sodinokibi: el grupo de ransomware que atacó a JBS y Kaseya, la presión de Biden a Putin, los arrestos del FSB en Rusia y las.

19
Intermedio11 min

IntelBroker y BreachForums: El Mercado Negro de Datos

Historia de BreachForums, el mayor mercado de datos robados de Internet, sus administradores (Pompompurin, ShinyHunters, IntelBroker), las detenciones del.