
11 de abril, 2026 — Dos noticias que, juntas, pintan un panorama claro de dónde estamos en la ciberseguridad global. Cooperación internacional logró congelar $12 millones en criptomonedas vinculadas a fraude, rastreando $45 millones más robados por hackers norcoreanos. Mientras tanto, Irán atacó unos 4,000 controladores industriales estadounidenses.
La lección es simple y contundente: la guerra digital ya no es solo robar datos. Es dinero, infraestructura y poder geopolítico.
Operación Atlantic: $12 Millones Congelados
Interpol y agencias de múltiples países ejecutaron la “Operación Atlantic”, que no solo congeló $12 millones en criptomonedas vinculadas a fraude, sino que rastreó $45 millones más robados por hackers norcoreanos que usaban empresas fantasma y testaferros.
El mensaje es poderoso: las criptomonedas no son anónimas como muchos creen. Con cooperación internacional, herramientas forenses blockchain y voluntad política, se puede rastrear y recuperar fondos robados.
Esto cambia el juego para quienes piensan que robar crypto es “impune”. La operación también identificó a más de 20,000 víctimas de fraude en criptomonedas.
Chrome 146: Tu Sesión Vinculada a Tu Hardware
Google Chrome 146 introduce “Device Bound Session Credentials”, una mejora de seguridad que vincula las cookies de sesión al hardware específico del dispositivo.
¿Por qué importa? Porque los stealers más populares (Atomic, Lumma, Vidar) roban cookies de sesión para reutilizarlas en otros dispositivos, bypassando la autenticación de dos factores. Con esta mejora, una cookie robada no sirve en otro dispositivo.
Es un cambio significativo que protege a millones de usuarios sin que tengan que hacer nada.
Irán vs. Estados Unidos: 4,000 PLCs Bajo Ataque
Lo más preocupante de la semana: hackers iraníes atacaron ~4,000 controladores industriales Rockwell/Allen-Bradley en Estados Unidos. Estos PLCs controlan infraestructura crítica: manufactura, energía, transporte.
La implicación es clara y escalofriante: la guerra cibernética ya no es solo espionaje. Es sabotaje físico. Cuando atacas un PLC, no robas datos: apagas una fábrica, interrumpes una planta de energía, paras un sistema de transporte.
Los investigadores señalan que estos ataques no son aleatorios. Son estratégicos y dirigidos. Y cada vez más frecuentes.
Lo Que Realmente Está Pasando
Hay un patrón que no podemos ignorar:
La seguridad física y digital se han fusionado.
Antes podías separar: “esto es IT, esto es OT”. Hoy un ataque a un PLC puede comprometer tanto la seguridad física como la digital. Y los atacantes lo saben.
La mayoría de las organizaciones tienen:
- Redes IT y OT conectadas sin segmentación real
- PLCs accesibles desde Internet por conveniencia
- Sistemas de control sin monitoreo de seguridad
Es como dejar la puerta de tu casa abierta y sorprenderte cuando entra alguien.
¿Qué Hacer?
Para Organizaciones con Infraestructura Industrial
- Segmenta redes OT/IT — Controladores industriales no deberían ser accesibles desde Internet. Punto.
- Monitorea PLCs — ¿Quién accede? ¿Cuándo? ¿Desde dónde?
- Actualiza firmware — Los PLCs Rockwell afectados tenían vulnerabilidades conocidas
- Implementa detección de anomalías — Un PLC que recibe comandos inusuales es una alerta
Para Usuarios
- Actualiza Chrome — Device Bound Sessions es una mejora real de protección
- Usa hardware wallets para crypto — No dejes tus criptomonedas en exchanges no verificados
- Verifica antes de confiar — En crypto, si algo parece demasiado bueno para ser verdad, probablemente lo es
Lo Que Realmente Importa
La ciberseguridad 2026 tiene tres dimensiones que ya no podemos separar:
- Digital: Datos, aplicaciones, redes
- Física: PLCs, infraestructura, dispositivos IoT
- Humana: Usuarios, procesos, decisiones
Y los atacantes navegan entre las tres sin pedir permiso. La solución no es proteger cada dimensión por separado, sino entender que son un sistema integrado.
Porque al final, no se trata de si te van a atacar. Se trata de cuánto daño puede hacer el ataque antes de que lo contengas. Y eso depende de cuán preparado estés.
Fuentes: Reuters, Google Security, CISA
Este artículo forma parte del resumen diario de ciberseguridad de InfoCiber.cl — actualidad, análisis y recomendaciones prácticas para quienes toman decisiones de seguridad.
Descubre más desde InfoCiber
Suscríbete y recibe las últimas entradas en tu correo electrónico.



