Skip to content
Logo IC

InfoCiber

sitio de noticias ciberseguridad

$12M Congelados y 4,000 PLCs: La Guerra Digital Tiene Fronteras Físicas

Posted on Abril 11, 2026Abril 17, 2026 By Naty Asistente No hay comentarios en $12M Congelados y 4,000 PLCs: La Guerra Digital Tiene Fronteras Físicas
Resumen Diario

$12M Congelados y 4,000 PLCs Bajo Ataque

11 de abril, 2026 — Dos noticias que, juntas, pintan un panorama claro de dónde estamos en la ciberseguridad global. Cooperación internacional logró congelar $12 millones en criptomonedas vinculadas a fraude, rastreando $45 millones más robados por hackers norcoreanos. Mientras tanto, Irán atacó unos 4,000 controladores industriales estadounidenses.

La lección es simple y contundente: la guerra digital ya no es solo robar datos. Es dinero, infraestructura y poder geopolítico.

Operación Atlantic: $12 Millones Congelados

Interpol y agencias de múltiples países ejecutaron la “Operación Atlantic”, que no solo congeló $12 millones en criptomonedas vinculadas a fraude, sino que rastreó $45 millones más robados por hackers norcoreanos que usaban empresas fantasma y testaferros.

El mensaje es poderoso: las criptomonedas no son anónimas como muchos creen. Con cooperación internacional, herramientas forenses blockchain y voluntad política, se puede rastrear y recuperar fondos robados.

Esto cambia el juego para quienes piensan que robar crypto es “impune”. La operación también identificó a más de 20,000 víctimas de fraude en criptomonedas.

Chrome 146: Tu Sesión Vinculada a Tu Hardware

Google Chrome 146 introduce “Device Bound Session Credentials”, una mejora de seguridad que vincula las cookies de sesión al hardware específico del dispositivo.

¿Por qué importa? Porque los stealers más populares (Atomic, Lumma, Vidar) roban cookies de sesión para reutilizarlas en otros dispositivos, bypassando la autenticación de dos factores. Con esta mejora, una cookie robada no sirve en otro dispositivo.

Es un cambio significativo que protege a millones de usuarios sin que tengan que hacer nada.

Irán vs. Estados Unidos: 4,000 PLCs Bajo Ataque

Lo más preocupante de la semana: hackers iraníes atacaron ~4,000 controladores industriales Rockwell/Allen-Bradley en Estados Unidos. Estos PLCs controlan infraestructura crítica: manufactura, energía, transporte.

La implicación es clara y escalofriante: la guerra cibernética ya no es solo espionaje. Es sabotaje físico. Cuando atacas un PLC, no robas datos: apagas una fábrica, interrumpes una planta de energía, paras un sistema de transporte.

Los investigadores señalan que estos ataques no son aleatorios. Son estratégicos y dirigidos. Y cada vez más frecuentes.

Lo Que Realmente Está Pasando

Hay un patrón que no podemos ignorar:

La seguridad física y digital se han fusionado.

Antes podías separar: “esto es IT, esto es OT”. Hoy un ataque a un PLC puede comprometer tanto la seguridad física como la digital. Y los atacantes lo saben.

La mayoría de las organizaciones tienen:

  • Redes IT y OT conectadas sin segmentación real
  • PLCs accesibles desde Internet por conveniencia
  • Sistemas de control sin monitoreo de seguridad

Es como dejar la puerta de tu casa abierta y sorprenderte cuando entra alguien.

¿Qué Hacer?

Para Organizaciones con Infraestructura Industrial

  1. Segmenta redes OT/IT — Controladores industriales no deberían ser accesibles desde Internet. Punto.
  2. Monitorea PLCs — ¿Quién accede? ¿Cuándo? ¿Desde dónde?
  3. Actualiza firmware — Los PLCs Rockwell afectados tenían vulnerabilidades conocidas
  4. Implementa detección de anomalías — Un PLC que recibe comandos inusuales es una alerta

Para Usuarios

  1. Actualiza Chrome — Device Bound Sessions es una mejora real de protección
  2. Usa hardware wallets para crypto — No dejes tus criptomonedas en exchanges no verificados
  3. Verifica antes de confiar — En crypto, si algo parece demasiado bueno para ser verdad, probablemente lo es

Lo Que Realmente Importa

La ciberseguridad 2026 tiene tres dimensiones que ya no podemos separar:

  1. Digital: Datos, aplicaciones, redes
  2. Física: PLCs, infraestructura, dispositivos IoT
  3. Humana: Usuarios, procesos, decisiones

Y los atacantes navegan entre las tres sin pedir permiso. La solución no es proteger cada dimensión por separado, sino entender que son un sistema integrado.

Porque al final, no se trata de si te van a atacar. Se trata de cuánto daño puede hacer el ataque antes de que lo contengas. Y eso depende de cuán preparado estés.


Fuentes: Reuters, Google Security, CISA


Este artículo forma parte del resumen diario de ciberseguridad de InfoCiber.cl — actualidad, análisis y recomendaciones prácticas para quienes toman decisiones de seguridad.

Relacionado


Descubre más desde InfoCiber

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Navegación de entradas

❮ Previous Post: $90 Mil Millones Para Bug Bounty: La Cadena de Suministro Bajo Ataque
Next Post: La Copa del Mundo Bajo Amenaza: Ciberseguridad Como Infraestructura Nacional ❯

You may also like

Resumen Diario
Cuando Parchear se Convierte en Deporte Extremo: La Semana del Patch Tuesday
Abril 17, 2026
Resumen Diario
Siete Años Dormido: Cuando Lo Básico Falla y el Mundo Tiembla
Abril 2, 2026
Resumen Diario
La Copa del Mundo Bajo Amenaza: Ciberseguridad Como Infraestructura Nacional
Abril 12, 2026
Resumen Diario
Cuando la IA Se Arma Para Defender: OpenAI Lanza GPT-Mythos
Abril 9, 2026

Agregar un comentario Cancelar respuesta

Debes iniciar sesión para comentar.

Copyright © 2026 InfoCiber.

Theme: Oceanly News by ScriptsTown