AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ataques hacktivistas en India, en medio de la amenaza de espionaje de APT36

Una oleada de denuncias hacktivistas sobre ataques contra la infraestructura digital india ha generado alarma en las últimas semanas, con más de 100 supuestas infracciones en sectores gubernamentales, educativos y críticos, en medio de las tensiones geopolíticas entre India y Pakistán.

Sin embargo, una nueva investigación de CloudSEK sugiere que el daño real es mínimo, y que muchas afirmaciones son exageradas o totalmente inventadas.

Los grupos hacktivistas más destacados, como Nation Of Saviors, KAL EGY 319 y SYLHET GANG-SG, entre otros, afirmaron haber comprometido objetivos importantes, como la Comisión Electoral de India y la Oficina del Primer Ministro.

Sin embargo, los analistas de CloudSEK descubrieron que estas interrupciones fueron en gran medida simbólicas. Los sitios web alterados a menudo se restauraban en cuestión de minutos, los datos filtrados resultaban ser públicos o reciclados, y los ataques de denegación de servicio distribuido (DDoS) causaban un tiempo de inactividad insignificante.

A pesar de las afirmaciones de que se habían extraído 247 GB de datos gubernamentales confidenciales del Centro Nacional de Informática de la India, la «prueba» filtrada ascendía a tan solo 1,5 GB de archivos multimedia públicos. De igual manera, los datos presuntamente robados del Tribunal Superior de Andhra Pradesh consistían principalmente en metadatos de casos ya disponibles en línea. Otros supuestos ataques, incluyendo infracciones del Ejército y la Comisión Electoral de la India, resultaron ser obsoletos o completamente inventados.

Lea más sobre los ciberataques dirigidos a la India: Malware móvil dirigido a bancos indios expone a 50.000 usuarios

Según CloudSEK, gran parte del revuelo en torno a las supuestas infracciones ha sido alimentado por cuentas vinculadas a Pakistán en X (anteriormente Twitter). Entre ellos se incluyen P@kistanCyberForce y CyberLegendX, que amplifican afirmaciones no verificadas y las vinculan con operaciones en curso como la Operación Sindoor y Bunyan Al Marsous.

A pesar de su visibilidad, la mayoría de las afirmaciones carecen de evidencia creíble de compromiso o interrupción del sistema.

Publicidad728×90 — In-Article

Mientras tanto, una ciberamenaza supuestamente más grave para la India cobra fuerza tras la retórica. El grupo de amenazas persistentes avanzadas APT36, conocido por su afiliación con Pakistán, ha lanzado una sofisticada campaña de phishing para infiltrarse en las redes del gobierno y la defensa de la India.

Tras el ataque terrorista de Pahalgam en abril de 2025 en la Cachemira administrada por la India, APT36 utilizó señuelos con carga emocional para distribuir malware Crimson RAT a través de correos electrónicos de phishing camuflados en informes gubernamentales en formato PowerPoint o PDF. Estos documentos maliciosos dirigían a los usuarios a dominios falsos que simulaban sitios web oficiales de la India, engañando a las víctimas para que proporcionaran sus credenciales o ejecutaran malware.

Crimson Rat es un troyano de acceso remoto que se utiliza para tomar el control remoto de sistemas infectados y robar datos.

En la reciente campaña APT36, una vez instalado, Crimson Rat se conectaba a un servidor de comandos, lo que permitía a los atacantes remotos extraer archivos, realizar capturas de pantalla y ejecutar más de 20 comandos diferentes en los sistemas infectados. Su sigilo, persistencia y su objetivo de atacar redes de defensa lo convierten en una herramienta de espionaje de alto riesgo.

Mientras India continúa monitoreando la actividad hacktivista, es evidente la necesidad de estar alerta contra actores más encubiertos y capaces como APT36.

Etiquetasmalware
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard