Home Blog Page 222

EE.UU arresta a militar por apostar con información privilegiada en Polymarket

El Departamento de Justicia de Estados Unidos arrestó este jueves a Gannon Ken Van Dyke, sargento del Ejército destacado en Carolina del Norte, acusado de utilizar información clasificada para apostar sobre el futuro del ex presidente de Venezuela en la plataforma Polymarket. Con una inversión de poco más de 33.000 dólares, logró obtener cerca de 410.000 dólares en ganancias.

Van Dyke, de 38 años, participó en la planificación y ejecución de la operación militar en Caracas la madrugada del 3 de enero de 2026. Como parte de sus funciones, había firmado acuerdos de confidencialidad que le prohibían divulgar cualquier dato sensible relacionado con operaciones militares, según informó ABC News.

A pesar de ello, desde el 27 de diciembre y mientras tenía acceso a información reservada, realizó 13 apuestas vinculadas a la misión. Entre ellas, si Estados Unidos desplegaría fuerzas en Venezuela y si el presidente Donald Trump invocaría poderes de guerra contra Caracas. Tras conocerse el desenlace, trasladó las ganancias a una wallet en el extranjero y abrió una cuenta de corretaje con esos fondos.

Para ocultar su rastro, solicitó a Polymarket eliminar su perfil alegando pérdida de acceso a su correo electrónico. Además, modificó la dirección asociada a su billetera digital por otra creada semanas antes a nombre de un tercero. Según las autoridades, la plataforma colaboró con la investigación.

El militar enfrenta cargos por tres violaciones a la Ley de Intercambio de Mercancías, fraude electrónico y una transacción monetaria ilegal. De ser hallado culpable, podría enfrentar una pena de varias décadas de prisiónaunque la sentencia final dependerá del juez.

Consultado sobre el arresto, Trump señaló que revisará el caso y criticó el auge de las apuestas en línea. “El mundo entero, desafortunadamente, se ha convertido en algo parecido a un casino. Nunca fui muy partidario de esto, no me gusta conceptualmente”, afirmó, según reportó ABC News.

Polymarket es una plataforma que permite apostar sobre resultados de eventos reales, como elecciones, conflictos, decisiones políticas o eventos deportivos. A diferencia de su principal competidora en Estados Unidos, Kalshi, su versión internacional permite operar de forma anónima, sin verificación de identidad.

fastest payout online casino canada

Efectos de la guerra de Irán en Europa: ¿Se está produciendo ya una recesión?

La guerra en Medio Oriente, que involucra a Irán, ha logrado lo que ninguna disputa comercial, amenaza arancelaria o malestar industrial de los últimos dos años logró lograr.

Según una encuesta preliminar del Índice de Gerentes de Compras (PMI) publicada el jueves por S&P Global, la actividad empresarial en toda la zona del euro cayó bruscamente en abril.

El sector de servicios, el motor de la recuperación del bloque en 2025, registró su lectura más débil desde los bloqueos pandémicos de principios de 2021.

Los costos de los insumos aumentaron a un máximo de más de tres años. La confianza empresarial cayó a su nivel más bajo desde finales de 2022.

nivel más débil en más de un año

El PMI compuesto preliminar de la eurozona cayó a 48,6 en abril desde 50,7 en marzo, muy por debajo de la línea 50 que separa el crecimiento de la contracción. Este es el nivel más débil en aproximadamente un año y medio.

El PMI de servicios cayó a 47,4 desde 50,2, que es efectivamente la lectura más débil desde los bloqueos pandémicos de principios de 2021.

“La eurozona se enfrenta a problemas económicos cada vez más profundos debido a la guerra en Medio Oriente. El conflicto ha empujado a la economía a una caída en abril, al tiempo que ha impulsado la inflación considerablemente”, dijo Chris Williamson, economista jefe de negocios de S&P Global Market Intelligence.

Paradójicamente, la industria manufacturera fue en sentido contrario.

El PMI fabril subió a 52,2 desde 51,6, un máximo de casi cuatro años, mientras que el índice de producción manufacturera subió a un máximo de ocho meses.

Pero la ganancia es engañosa. Las empresas de todo el bloque están pidiendo insumos antes de la escasez esperada y nuevos aumentos de precios, elevando las cifras de producción de una manera que refleja un almacenamiento defensivo en lugar de una recuperación de la demanda.

Los plazos de entrega de los proveedores en el sector manufacturero de la eurozona se alargaron en mayor medida desde julio de 2022, una consecuencia directa de la interrupción de la cadena de suministro ligada a la guerra de Oriente Medio.

“El PMI preliminar de abril se ha movido hacia territorio de contracción por primera vez desde finales de 2024, lo que indica una tasa trimestral de caída del PIB del 0,1% después de que se hubiera señalado una ganancia del 0,2% para el primer trimestre”, añadió Williamson.

En el lado de los costos de la encuesta es donde la señal de estanflación se vuelve inconfundible.

Los costos de los insumos aumentaron a su ritmo más rápido desde finales de 2022, mientras que los precios de producción alcanzaron un pico no visto en poco más de tres años.

Todas las economías importantes registraron una sorpresa a la baja a nivel compuesto.

Alemania experimentó su primera contracción de la actividad en casi un año, mientras que la desaceleración de Francia se profundizó hasta su nivel más débil en más de un año.

“La recuperación de la economía alemana se ha visto detenida por la guerra en el Medio Oriente”, dijo Phil Smith, director asociado de economía de S&P Global Market Intelligence.

En el sector manufacturero alemán, la inflación de los precios de los insumos alcanzó un máximo de tres años y medio. En Francia, alcanzó un máximo de tres años.

“La economía de servicios (francesa) se ha deteriorado debido a una menor disposición a gastar -una consecuencia típica de la incertidumbre- que ha hecho bajar los niveles generales de actividad empresarial”, dijo Joe Hayes, economista principal de S&P Global Market Intelligence.

El FMI recorta todas las principales previsiones europeas

La zona del euro sufrió la mayor rebaja de crecimiento entre las principales economías avanzadas según las Perspectivas de la economía mundial de abril de 2026 del Fondo Monetario Internacional.

El personal del FMI espera ahora que el crecimiento de la zona del euro disminuya del 1,4% en 2025 al 1,1% en 2026 y al 1,2% en 2027.

Tanto los pronósticos para 2026 como para 2027 se revisaron a la baja en 0,2 puntos porcentuales en comparación con la actualización de enero de 2026.

Alemania absorbió el mayor impacto, con sus pronósticos de crecimiento para 2026 y 2027 recortados en 0,3 puntos porcentuales.

Italia permaneció estancada en un crecimiento anual del 0,5% en ambos años, que ya es el punto de referencia más débil de la eurozona.

España se desaceleró del 2,8% en 2025 al 1,8% en 2027. Francia se mantuvo estable en el 0,9% en la medida anual, pero pierde 0,3 puntos en el perfil de cuarto trimestre sobre cuarto trimestre que captura el impulso de fin de año.

El FMI atribuyó la revisión al efecto de un crecimiento mejor de lo esperado a finales de 2025, dando paso al impacto negativo del conflicto de Oriente Medio en el tiempo.

Esto, señaló, se sumará a los efectos persistentes del aumento persistente de los precios de la energía desde la invasión rusa de Ucrania, lo que afectará la manufactura, con una presión adicional de la apreciación real del euro en relación con las monedas de países que exportan productos similares.

Vuelve el dilema de la estanflación del BCE

Los datos de abril colocaron al Banco Central Europeo en la misma posición incómoda que enfrentó hace un mes, sólo que más aguda.

El conjunto de herramientas estándar de política monetaria no ofrece respuestas claras.

“El BCE tiene una vez más la poco envidiable tarea de decidir si aumenta los tipos de interés ante el preocupante panorama de inflación, o si este aumento de precios resultará temporal y debería centrarse en la necesidad de evitar que la economía caiga en una recesión más profunda”, dijo Chris Williamson.

Actualmente, los mercados de predicción valoran la probabilidad de una subida de tipos del BCE en 2026 en alrededor del 72%, muy por encima de los bajos dos dígitos antes del cierre del Estrecho de Ormuz.

Goldman Sachs: este shock no es 2022

El economista de Goldman Sachs, Niklas Garnadt, argumentó esta semana que el actual shock de Ormuz difiere de la crisis energética europea de 2022/23 en tres dimensiones.

En primer lugar, el movimiento de precios es menor y menos persistente. Goldman ahora prevé que el Brent promediará 83 dólares por barril en 2026, frente a 64 dólares antes del conflicto, y el gas TTF europeo a 44 euros por megavatio hora frente a 34 euros, un aumento anual del 20% al 30%.

Por el contrario, el Brent promedió 99 dólares en 2022 (un aumento del 40%), y el TTF alcanzó los 133 euros (un aumento del 180%).

En segundo lugar, esta crisis está impulsada por el petróleo, no por el gas. Los mercados petroleros son globales, por lo que el daño está menos concentrado en industrias de uso intensivo de energía, como las químicas y los metales básicos, pero más difundido en sectores orientados a la exportación como automóviles, maquinaria y equipos eléctricos.

En tercer lugar, esta vez Asia no está aislada. Los precios de los petroquímicos chinos han aumentado junto con los europeos, según muestra el seguimiento de Goldman. En 2022, los precios de la energía europeos prácticamente se duplicaron, mientras que los precios chinos apenas variaron, lo que provocó un colapso de las exportaciones netas europeas. Esa brecha de competitividad es ahora menor.

Según el banco, el shock actual reducirá la producción industrial de la zona del euro en casi un 2% para finales de 2027, aproximadamente la mitad del lastre del 4% registrado en 2022/23.

Bruselas tiene una palanca de 80.000 millones de euros sin utilizar

Si el BCE se ve limitado, Bruselas tiene una herramienta que no utiliza.

El economista de Goldman Sachs, Filippo Taddei, estimó que es poco probable que se desembolsen aproximadamente 80.000 millones de euros del Fondo Europeo de Recuperación antes de la fecha límite de fin de año del programa.

Ese sobre podría ser redirigido. Hay un precedente: en 2022, la UE creó REPowerEU modificando el reglamento del Fondo de Recuperación, un cambio aprobado por mayoría cualificada.

Taddei sostiene que el mismo mecanismo podría ahora financiar la modernización de la red; reutilizar el dinero, escribe, “mejoraría la red eléctrica europea, que sigue siendo la más antigua entre las principales regiones económicas”.

En pocas palabras: ¿Se está gestando una recesión a la vista para Europa?

Los datos del PMI de abril aún no describen una recesión absoluta.

Una contracción trimestral del 0,1% es un tropiezo, no un colapso, y el FMI sigue pronosticando un crecimiento del 1,1% para 2026.

Pero la dirección del avance, la velocidad del deterioro y el contexto inflacionario se combinan en un panorama que los responsables de las políticas europeas pensaban que habían superado.

Lo que ha cambiado desde marzo es que los datos de la encuesta ya no describen un escenario de riesgo. Describen el actual.

fastest payout online casino canada

El nuevo CEO de Xbox mata a Microsoft Gaming, ¿son las exclusivas las siguientes?

0

El nuevo liderazgo de Xbox está realizando cambios rápidamente en la división de juegos de Microsoft. Eso comienza con el fin de “Microsoft Gaming” y una reevaluación del “enfoque de exclusividad, ventanas e inteligencia artificial” del equipo Xbox, dijeron el director de contenido Matt Booty y la directora ejecutiva Asha Sharma en un memorando a los empleados el jueves.

Esa carta a los empleados se publicó más tarde públicamente en Xbox Wire y ofrece una idea de la nueva forma de pensar en Xbox tras la partida de los ex líderes Phil Spencer y Sarah Bond.

“‘Microsoft Gaming’ describe nuestra estructura pero no describe nuestra ambición. Por lo tanto, volveremos al punto de partida y cambiaremos el nombre de nuestro equipo”, dijeron Booty y Sharma en el memorando. “Somos Xbox”.

El mensaje de los ejecutivos de Xbox a los empleados comienza abordando los desafíos que enfrenta el tercer fabricante de consolas, comenzando con “Los jugadores están frustrados”.

“Las caídas de nuevas funciones en la consola han sido menos frecuentes. Nuestra presencia en la PC no es lo suficientemente fuerte. Los precios son cada vez más difíciles de seguir para la gente”, dijeron Booty y Sharma. “Y las experiencias centrales como la búsqueda, el descubrimiento, las redes sociales y la personalización todavía se sienten demasiado fragmentadas. Los desarrolladores y editores también piden más: mejores herramientas, mejores conocimientos y una plataforma que les ayude a crecer más rápido.

“Al mismo tiempo, una nueva generación de jugadores está online con expectativas diferentes. Su tiempo se divide entre juegos, medios y todo lo demás que compite por la atención. Esperan más contenido en lugares familiares, quieren dar forma a los mundos en los que juegan y quieren crear y socializar juntos, no sólo jugar juntos”.


Asha Sharma se sentó junto a Matt Booty frente a monitores que mostraban la Colección Halo Master Chief.
Imagen: Xbox/Microsoft

El dúo también aborda la creciente competencia de plataformas como Roblox y de desarrolladores de todo el mundo, aparentemente una referencia al alcance de los estudios en China y Corea del Sur. Los viejos modelos de pensamiento ya no sirven, advirtieron: “El modelo que nos trajo hasta aquí no será el que nos haga avanzar”.

Si bien Booty y Sharma no ofrecen mucha información nueva sobre la Xbox de próxima generación, cuyo nombre en código es Project Helix, afirmaron que la próxima era para Xbox “será construida para ser asequible, personal y abierta”. Con las consolas de juegos, los componentes de las computadoras y, literalmente, todo lo demás cada vez más caro, la asequibilidad seguramente será un factor clave en la próxima Xbox.

“Ofreceremos precios flexibles para que sea fácil empezar y seguir jugando”, añaden. “La experiencia se adaptará a ti, permitiéndote personalizar tu forma de jugar, ayudándote a encontrar lo que te encantará y conectándote con las personas adecuadas. Y estaremos abiertos a todos los creadores, desde individuos hasta los estudios más grandes, brindando a cualquiera las herramientas para llegar a una audiencia global y hacer que sus juegos sigan creciendo con el tiempo”.


Logotipo de Xbox Project Helix de próxima generación
Imagen: Microsoft

Establecieron objetivos ambiciosos para el hardware, los juegos y los servicios de Xbox, y señalaron: “A lo largo del camino, reevaluaremos nuestro enfoque de exclusividad, ventanas e inteligencia artificial, y compartiremos más a medida que aprendamos y decidamos”.

Es ese nuevo enfoque hacia la exclusividad lo que probablemente despertará la curiosidad de los fanáticos de Xbox. Bajo Spencer, gracias a las adquisiciones de desarrolladores multiplataforma como Mojang, Activision, Bethesda Softworks y otros, Microsoft se liberó de las restricciones tradicionales de exclusividad de las consolas. Muchos juegos propios de Xbox Game Studios ahora llegan el mismo día a las plataformas Nintendo y PlayStation. Queda por ver si eso cambiará significativamente en el futuro, pero si Xbox quiere tener diferenciadores de plataforma reales, podríamos ver marcas como Halo, Forza y ​​Gears of War regresar como exclusivas de Xbox, aunque solo sea por tiempo limitado en el futuro.

Claramente, el equipo de Xbox se está preparando rápidamente para efectuar cambios bajo Sharma y Booty, y con Project Helix en el horizonte, será fascinante ver qué medidas drásticas tomará Microsoft para revivir la marca Xbox.


Arte promocional para Xbox Game Pass con cinco columnas de arte: de Avowed, Indiana Jones and the Great Circle, Call of Duty: Black Ops 6, Age of Mythology: Retold y Sid Meier's Civilization 7.

Xbox Game Pass baja el precio con el nuevo CEO, pero hay un problema

Microsoft está cambiando la forma en que se agregan los juegos de Call of Duty a Game Pass

fastest payout online casino canada

¿RV ya llegó? Anunciado para Xbox, disponible en mayo de 2026

0

RV allí todavía

Si todos los puertos anunciados recientemente no fueran suficientes, Xbox obtendrá uno de ¿RV ya llegó?un divertido título cooperativo que te hace pensar a ti y a tus amigos en formas creativas de atravesar un valle con mucho terreno hostil, junto con el vehículo recreativo titular.

Tendrás que ampliar tus límites mentales y tus habilidades de conducción con este mientras usas una moza y otras herramientas para intentar superar cualquier obstáculo que se interponga en tu camino de tu eventual salida por la Ruta 65, y una clara victoria se remonta a casa después de que una ruta alternativa te obliga a entrar en la difícil situación en la que te encuentras.

Con hasta cuatro jugadores que pueden unirse, esta es una forma bastante divertida de hacer un viaje por carretera desde tu sofá, con todo el caos que suelen traer esas vacaciones. La nueva versión tiene un avance de lanzamiento, que debería darle una idea clara de qué esperar cuando se lance en Xbox Series X|S, la nube y Xbox en PC en mayo. También es un título de Game Pass si ya tienes una suscripción.

¿RV ya llegó? ya está disponible en Steam y ha logrado vender más de 4,5 millones de copias hasta diciembre de 2025.


fastest payout online casino canada

La icónica película de Robert De Niro de los 80 casi tiene una secuela con Jonah Hill

Un icónico Robert De Niro La película de la década de 1980 casi tuvo una secuela sorpresa y habría sido protagonizada por Jonah Hill si hubiera terminado.

¿Qué película de Robert De Niro estuvo a punto de tener una secuela?

Midnight Run de 1988 aparentemente tuvo una secuela escrita por Timothy Dowling. Dowling reveló la noticia en las redes sociales, señalando que una vez había escrito una secuela en la que De Niro habría sido emparejado con Jonah Hill o Melissa McCarthy, quien habría interpretado el papel del hijo de Charles Grodin.

Dowling señala que “De Niro quería hacerlo”, pero que a un ejecutivo de Universal Pictures “nunca le importó y lo mató”. Curiosamente, en 2021, se dijo que se estaba desarrollando una secuela de Midnight Run, con Regina Hall como protagonista del proyecto, pero desde entonces no se han realizado actualizaciones sobre el proyecto.

Lanzada originalmente en 1988, Midnight Run fue protagonizada por De Niro junto a Charles Grodin, Yaphet Kotto, John Ashton, Dennis Farina y Joe Pantoliano. La película sigue la historia de un cazarrecompensas, Jack (De Niro), que intenta localizar a un contador, Jonathan (Grodin), buscado por los jefes de la mafia.

La película sigue la historia de Jack intentando llevar a Jonathan de la ciudad de Nueva York a Los Ángeles. Midnight Run fue dirigida por Martin Brest y escrita por George Gallo. La película fue un gran éxito y elogiada por la química humana y entre De Niro y Grodin. La película terminó teniendo algunas secuelas, en forma de tres películas para televisión en las que De Niro no apareció.

fastest payout online casino canada

Los clientes de Ryanair tendrán que llegar a la consigna de equipaje 20 minutos antes a partir de noviembre

0

Los servicios de facturación y entrega de equipaje en el aeropuerto de Ryanair cerrarán 60 minutos antes de la salida programada (20 minutos antes que antes) a partir de noviembre.

La medida tiene como objetivo que los pasajeros tengan más tiempo para pasar por la seguridad del aeropuerto y las colas de pasaportes que, de otro modo, podrían provocar que pierdan su vuelo.

La noticia llega cuando los viajeros se enfrentan a enormes colas en los aeropuertos tras el despliegue del nuevo Sistema de Entrada/Salida (EES) de la UE.

Ryanair ha dicho que el cambio entrará en vigor a partir del 10 de noviembre. No afectará a aquellos que viajan solo con equipaje de mano, ya que estos clientes pueden continuar realizando el check-in en línea antes de dirigirse directamente a su puerta de embarque.

“Esto permitirá que este 20% de nuestros clientes (que facturan una maleta) tengan más tiempo para pasar por la seguridad del aeropuerto y las colas de pasaportes, y llegar a su puerta de salida a tiempo, especialmente durante los periodos de viaje de mayor actividad, cuando algunas de estas colas en el aeropuerto pueden ser más largas”, dijo Dara Brady, CMO de Ryanair.

La aerolínea, que es la más grande de Europa, también ha dicho que instalará quioscos de autoservicio adicionales para la entrega de equipaje en más del 95% de los aeropuertos atendidos por la aerolínea antes de octubre.

Como estos quioscos están integrados con la aplicación de Ryanair, los pasajeros podrán facturar sus maletas e imprimir etiquetas de equipaje sin tener que preocuparse por los tiempos de espera.

Política de equipaje de Ryanair

Como aerolínea sencilla, las tarifas estándar en un vuelo de Ryanair solo incluyen una pequeña bolsa personal, de tamaño 40 x 30 x 20 cm, que debe caber debajo del asiento de delante.

Puedes añadir una maleta de cabina de 10 kg y unas dimensiones de 55 x 40 x 20 cm, por entre 6 y 36 €, dependiendo de la ruta y las fechas de viaje.

Quienes necesiten equipaje facturado podrán elegir entre las opciones de 10kg, 20kg y 23kg, que empiezan desde 9,49€, 18,99€ y 29,99€ respectivamente.

fastest payout online casino canada

UNC6692 se hace pasar por el servicio de asistencia técnica de TI a través de Microsoft Teams para implementar malware SNOW

Un grupo de actividad de amenazas previamente no documentado conocido como UNC6692 Se ha observado que se aprovechan tácticas de ingeniería social a través de Microsoft Teams para implementar un paquete de malware personalizado en hosts comprometidos.

“Al igual que con muchas otras intrusiones en los últimos años, UNC6692 se basó en gran medida en hacerse pasar por empleados del servicio de asistencia técnica de TI, convenciendo a su víctima de aceptar una invitación de chat de Microsoft Teams desde una cuenta fuera de su organización”, dijo Mandiant, propiedad de Google, en un informe publicado hoy.

UNC6692 se ha atribuido a una gran campaña de correo electrónico diseñada para abrumar la bandeja de entrada de un objetivo con una avalancha de correos electrónicos no deseados, creando una falsa sensación de urgencia. Luego, el actor de la amenaza se acerca al objetivo a través de Microsoft Teams enviando un mensaje que dice ser del equipo de soporte de TI para ofrecer ayuda con el problema del bombardeo de correo electrónico.

Vale la pena señalar que esta combinación de bombardear la bandeja de entrada de correo electrónico de una víctima seguido de la suplantación de la mesa de ayuda basada en Microsoft Teams ha sido una táctica adoptada durante mucho tiempo por los antiguos afiliados de Black Basta. A pesar de que el grupo cerró sus operaciones de ransomware a principios del año pasado, el manual no ha visto signos de desaceleración.

En un informe publicado la semana pasada, ReliaQuest reveló que el enfoque se está utilizando para dirigirse a ejecutivos y empleados de alto nivel para obtener acceso inicial a las redes corporativas para posible robo de datos, movimiento lateral, implementación de ransomware y extorsión. En algunos casos, los chats se iniciaron con sólo 29 segundos de diferencia.

El objetivo de la conversación es engañar a las víctimas para que instalen herramientas legítimas de administración y monitoreo remoto (RMM) como Quick Assist o Supremo Remote Desktop para permitir el acceso práctico, y luego convertirlas en armas para lanzar cargas útiles adicionales.

“Del 1 de marzo al 1 de abril de 2026, el 77 % de los incidentes observados se dirigieron a empleados de nivel superior, frente al 59 % en los primeros dos meses de 2026”, dijeron los investigadores de ReliaQuest, John Dilgen y Alexa Feminella. “Esta actividad demuestra que las tácticas más efectivas de un grupo amenazador pueden sobrevivir por mucho tiempo al grupo mismo”.

La cadena de ataque detallada por Mandiant, por otro lado, se desvía de este enfoque ya que se le indica a la víctima que haga clic en un enlace de phishing compartido a través del chat de Teams para instalar un parche local para solucionar el problema del spam. Una vez que se hace clic en él, se descarga un script AutoHotkey desde un depósito AWS S3 controlado por un actor de amenazas. La página de phishing se llama “Utilidad de sincronización y reparación de buzones de correo v2.1.5”.

El script está diseñado para realizar un reconocimiento inicial y luego instalar SNOWBELT, una extensión de navegador maliciosa basada en Chromium, en el navegador Edge iniciándolo en modo sin cabeza junto con el modificador de línea de comando “–load-extension”.

“El atacante utilizó un script de control diseñado para garantizar que la carga útil se entregue sólo a los objetivos previstos mientras evadía las zonas de pruebas de seguridad automatizadas”, dijeron los investigadores de Mandiant, JP Glab, Tufail Ahmed, Josh Kelley y Muhammad Umair.

“El script también verifica el navegador de la víctima. Si el usuario no está usando Microsoft Edge, la página muestra una advertencia superpuesta persistente. Usando la extensión SNOWBELT, UNC6692 descargó archivos adicionales que incluyen scripts SNOWGLAZE, SNOWBASIN, AutoHotkey y un archivo ZIP que contiene un ejecutable Python portátil y las bibliotecas requeridas”.

La página de phishing también está diseñada para servir a un Panel de gestión de configuración con un botón destacado de “Comprobación de estado” que, cuando se hace clic, solicita a los usuarios que introduzcan las credenciales de su buzón de correo con fines aparentemente de autenticación, pero, en realidad, se utiliza para recolectar y exfiltrar los datos a otro depósito de Amazon S3.

El ecosistema de malware SNOW es un conjunto de herramientas modular que trabaja en conjunto para facilitar los objetivos del atacante. Mientras que SNOWBELT es una puerta trasera basada en JavaScript que recibe comandos y los transmite a SNOWBASIN para su ejecución, SNOWGLAZE es un tunelizador basado en Python para crear un túnel WebSocket seguro y autenticado entre la red interna de la víctima y el servidor de comando y control (C2) del atacante.

El tercer componente es SNOWBASIN, que opera como una puerta trasera persistente para permitir la ejecución remota de comandos a través de “cmd.exe” o “powershell.exe”, captura de pantalla, carga/descarga de archivos y autoterminación. Se ejecuta como un servidor HTTP local en los puertos 8000, 8001 u 8002.

Algunas de las otras acciones posteriores a la explotación llevadas a cabo por UNC6692 después de obtener acceso inicial son las siguientes:

  • Utilice una secuencia de comandos Python para escanear la red local en busca de puertos 135, 445 y 3389 en busca de movimiento lateral, establezca una sesión PsExec en el sistema de la víctima a través de la utilidad de túnel SNOWGLAZE e inicie una sesión RDP a través del túnel SNOWGLAZE desde el sistema de la víctima a un servidor de respaldo.
  • Utilice una cuenta de administrador local para extraer la memoria del proceso LSASS del sistema con el Administrador de tareas de Windows para escalar privilegios.
  • Utilice la técnica Pass-The-Hash para moverse lateralmente a los controladores de dominio de la red utilizando los hashes de contraseña de usuarios elevados, descargue y ejecute FTK Imager para capturar datos confidenciales (por ejemplo, un archivo de base de datos de Active Directory) y escríbalos en la carpeta Descargas, y exprímalos usando la herramienta de carga de archivos LimeWire.

“La campaña UNC6692 demuestra una evolución interesante en las tácticas, particularmente el uso de ingeniería social, malware personalizado y una extensión de navegador maliciosa, aprovechando la confianza inherente de la víctima en varios proveedores de software empresarial diferentes”, dijo el gigante tecnológico.

“Un elemento crítico de esta estrategia es el abuso sistemático de servicios legítimos en la nube para la entrega y exfiltración de carga útil, y para la infraestructura de comando y control (C2). Al alojar componentes maliciosos en plataformas confiables en la nube, los atacantes a menudo pueden eludir los filtros tradicionales de reputación de la red y mezclarse con el gran volumen de tráfico legítimo en la nube”.

La divulgación se produce cuando Cato Networks detalló una campaña basada en phishing de voz que aprovecha la suplantación de la mesa de ayuda similar en Microsoft Teams para guiar a las víctimas a ejecutar un troyano basado en WebSocket denominado PhantomBackdoor a través de un script PowerShell ofuscado recuperado de un servidor externo.

“Este incidente muestra cómo la suplantación de la mesa de ayuda realizada a través de una reunión de Microsoft Teams puede reemplazar el phishing tradicional y aun así conducir al mismo resultado: ejecución por etapas de PowerShell seguida de una puerta trasera WebSocket”, dijo la compañía de ciberseguridad.

“Los defensores deben tratar las herramientas de colaboración como superficies de ataque de primera clase al imponer flujos de trabajo de verificación de la mesa de ayuda, reforzar los equipos externos y los controles para compartir pantalla, y reforzar PowerShell”.

fastest payout online casino canada

Cómo encontrar ofertas de vuelos utilizando Google Flights y Wikipedia

0

Es raro escuchar a alguien recomendar Wikipedia como fuente formal de información (bueno, al menos públicamente) y especialmente no como un recurso para la planificación de viajes. Sin embargo, la enciclopedia gratuita de la web ofrece información detallada sobre todos los aeropuertos principales (y la mayoría de los menores) del mundo. Esa información incluye todos los destinos globales a los que se puede llegar directamente desde esos aeropuertos y las aerolíneas que pueden llevarlo allí. Si está tratando de trazar formas óptimas de utilizar sus millas de viajero frecuente, esos detalles le resultarán especialmente pertinentes.

El software ITA Matrix utilizado por Google Flights muestra a todas partes del mundo a las que se puede viajar desde un aeropuerto en particular y por cuánto. Con solo hacer clic en un botón (y algunos trucos), puedes completar un mapa de destino interactivo que te muestra todas tus opciones globales para ayudarte a decidir adónde ir a continuación. También puede controlar las tarifas de vuelos específicos y recibir alertas cuando los precios suben o bajan.

Juntos, Wikipedia y Google Flights son potentes herramientas de planificación de viajes si se utilizan correctamente. Así es como aprovecho ambos.

Cómo Wikipedia puede ayudarte a encontrar (mejores) opciones de vuelo

Cada aeropuerto que figura en Wikipedia incluye un subtítulo, “Aerolíneas y destinos”, donde descubrirá qué aerolíneas operan en el aeropuerto en cuestión y a qué destinos se puede llegar directamente desde ese aeropuerto. Esto puede parecer información elemental, pero es un gran recurso para quienes desean conocer opciones para vuelos sin escalas y posibilidades de canje de millas.

Aclaremos con algunos ejemplos de la vida real. Cuatro de nosotros queremos visitar a mi primo en Charleston para el fin de semana del Memorial Day de 2026, idealmente usando millas. Afortunadamente, Charleston tiene su propio aeropuerto a poca distancia del centro de la ciudad, el Aeropuerto Internacional de Charleston (CHS). Vivimos en el sur de Florida y a la familia no le gustan los vuelos de conexión.

Una vez que estoy en la página del Aeropuerto Internacional de Charleston en Wikipedia, hago clic en “Aerolíneas y destinos” en el menú Contenido (en el lado izquierdo), que muestra una tabla con las aerolíneas que vuelan dentro y fuera de Charleston, además de todas las ciudades con vuelos directos. Para saber rápidamente si hay vuelos directos hacia/desde Miami, hago una búsqueda Control-F para “Miami” y encuentro que American Airlines/American Eagle vuelan sin escalas entre el Aeropuerto Internacional de Miami (MIA) y Charleston. Hago lo mismo para “Fort Lauderdale” y veo que JetBlue es una opción si queremos volar desde el Aeropuerto Internacional de Fort Lauderdale-Hollywood (FLL), mientras que Breeze Airways comenzará a volar en julio de 2026 (demasiado tarde para este viaje). Ahora sé que hay varias opciones para vuelos directos.

A continuación, voy a Google Flights y verifico los precios de los boletos en efectivo entre MIA o FLL y CHS del 22 al 25 de mayo, eligiendo solo opciones “sin escalas” (de la selección de filtros). El vuelo más barato es en American Airlines por $327 en Economía Básica ida y vuelta por persona o $417 en Cabina Principal. Mientras tanto, JetBlue cuesta $ 397 ida y vuelta para la tarifa Basic Blue y $ 477 para la tarifa Blue. Suena caro para un vuelo corto hacia/desde Charleston, así que espero que este sea un buen momento para retirar algunas millas.

Llega entonces el momento de valorar los billetes en puntos versus millas. Visito los sitios web de AA y JetBlue y encuentro que cuentan con un valor sólido al usar millas a través de sus respectivos programas de lealtad, siendo AA la mejor opción: 20,00 millas AAdvantage por persona en AA en Main (en comparación con $417 en dólares), 32,200 puntos TrueBlue en JetBlue para Blue (en comparación con $477 en dólares), cada uno con $11.20 en impuestos. Sabiendo que AA tiene muchas aerolíneas y programas de fidelización asociados, voy un paso más allá y exploro las tarifas de millas en AA a través del programa de Alaska Airlines, socio de Oneworld. Si bien no hay asientos de premio con Atmos Rewards de Alaska para el tramo de Miami a Charleston en AA, hay asientos por 4500 puntos más $19 en impuestos y tarifas para el vuelo de Charleston a Miami el 25 de mayo de 2026.

Dado que la industria aérea se alejó de un modelo de precios de ida y vuelta hace años, ahora es el momento de ver si es posible realizar el viaje en dos viajes de ida separados. Efectivamente, el viaje de ida en AA es de 11,500 millas AAdvantage el 22 de mayo de 2026. Por lo tanto, termino reservando los boletos de ida con AA, el otro con Alaska y pago solo 16,000 millas por boleto (11,500 para MIA a CHS; 4,500 para CHS a MIA) para un total de 64,000 puntos (16,000 veces cuatro, ya que cuatro de viajamos) más un total de $98,40 en impuestos y tarifas para un grupo de cuatro, en lugar de $1,668. ¡Nada mal!

Utilice Wikipedia para identificar rutas de vuelos nuevas y estacionales

Wikipedia también puede proporcionar información sobre qué rutas son estacionales y cuáles están actualmente suspendidas. Aún mejor, dentro de la misma sección “Aerolíneas y Destinos”, puedes descubrir nuevas rutas tan pronto como se anuncian y cuando están programadas para comenzar. Por otro lado, puedes ver qué rutas de vuelo finalizarán y cuándo.

Por ejemplo, una búsqueda rápida a mediados de abril de 2026 en el Aeropuerto Internacional Harry Reid de Las Vegas (LAS) revela que en diciembre de 2026, la aerolínea de bandera australiana Qantas comenzará un servicio directo entre Sydney, Australia y Las Vegas. Spirit Airlines reanudará los vuelos estacionales a Indianápolis en abril de 2026. Este verano, Southwest introducirá varias rutas entre Las Vegas y Cancún, Puerto Vallarta y San José del Cabo en México; Hilo, Hawái; y Anchorage, Alaska, y también comenzará a volar desde el centro a San José, Costa Rica, en octubre de 2026. Mientras tanto, el vuelo directo de Southwest desde Las Vegas a Chicago-O’Hare finalizará en junio.

Si bien esta enorme expansión de Southwest en LAS es seguramente emocionante para los residentes de Las Vegas, lo es aún más para los residentes con el Companion Pass de Southwest, quienes ahora podrán traer un acompañante para pagar solo los impuestos en media docena de nuevas rutas internacionales.

Además, dado que muchas aerolíneas tradicionales tienden a lanzar asientos con premio de millas en rutas nuevas o de temporada con mucha anticipación, vale la pena buscar ofertas ahora para la nueva ruta de larga distancia de Qantas desde Las Vegas. Qantas es socio de Oneworld, por lo que, al consultar con American Airlines, encuentro la ruta directa por 80.000 millas AAdvantage, más 130,23 dólares, para un viaje de dos semanas, del 24 de enero de 2027 al 7 de febrero de 2027. El precio en efectivo por el mismo billete en la tarifa equivalente Economy Saver fue de 2.538 dólares. Usar millas para este boleto genera un valor excelente.

Encuentre tarifas aéreas asequibles utilizando la función Explorar de Google Flights

El software ITA Matrix impulsa Google Flights, donde una versión simplificada y fácil de usar del software facilita a los viajeros encontrar las mejores tarifas. Con Google Flights, puede escribir su origen y destino (puede buscar varios aeropuertos cercanos a la vez) y encontrar las tarifas más baratas de ida, de ida y vuelta y de varias ciudades, normalmente dentro de 330 días (la ventana en la que las aerolíneas suelen abrir reservas para vuelos futuros). Una función de calendario interactivo le permite ver las tarifas más bajas por fecha.

Sin embargo, más allá de buscar rutas de vuelo específicas, puede evaluar opciones de viaje más amplias y fijarles precios con el mapa interactivo de Google Flights utilizando la función Explorar. En la página de inicio de Google Vuelos, vaya a la pestaña Explorar de arriba, luego simplemente escriba su aeropuerto de salida, pero no complete el aeropuerto de llegada. Ingrese las fechas deseadas (o ninguna fecha) y presione buscar. Verás dónde puedes ir para un rango de tiempo (p. ej., “viaje de 1 semana en los próximos seis meses”) o en un mes específico o incluso fechas específicas y por cuánto. Luego puede filtrar por vuelo sin escalas, aerolínea, duración, precio y más. Mueva el mouse por el mapa interactivo y descubra destinos y precios en todo el mundo.

Supongamos que reside en la ciudad de Nueva York y sabe que quiere terminar el verano con una nota alta en Europa, pero aún no sabe exactamente dónde (y el precio del vuelo es un factor que está considerando). Entramos del 29 de agosto al 7 de septiembre de 2026 (la última semana del verano previo al Día del Trabajo con regreso el Día del Trabajo) desde el Aeropuerto Internacional John F. Kennedy (JFK) de Nueva York a “Europa”, bajamos la escala a $750 o menos para viaje de ida y vuelta y activamos el interruptor solo para vuelos sin escalas. Encontramos opciones como Reykjavík por tan solo $478, Copenhague por $656 y Barcelona desde $619.

O digamos que está dispuesto a viajar a Europa en cualquier momento durante los próximos seis meses. Trabajas desde casa, irás a cualquier parte si el precio es el adecuado y tienes total flexibilidad en las fechas. Haga la misma búsqueda anterior desde JFK a Europa, pero en lugar de escribir fechas específicas en el campo a continuación, haga clic en él y seleccione fechas flexibles o simplemente escriba “viaje de 1 semana en los próximos seis meses”. Prefiero seguir eligiendo solo opciones sin parar, pero cada uno con lo suyo.

Esto produce un mapa interactivo de Google Vuelos con múltiples opciones. Google revelará las opciones más baratas según su búsqueda. Lo que me llamó la atención cuando probé esto en abril de 2026 fue un billete de ida y vuelta a Atenas por sólo 549 dólares en los próximos meses. Hago clic en el ícono de precios en Google Map y, de hecho, son vuelos sin escalas desde el jueves 8 de octubre de 2026 hasta el viernes 16 de octubre de 2026 en Norse Atlantic Airways.

Me moría por volver a visitar Atenas, el vuelo es muy barato y, sinceramente, prefiero evitar las multitudes de verano en Europa. Rápidamente decidí que fue el destino el que encontrara este vuelo. ¡Vendido por $549!

Utilice Google Vuelos para realizar un seguimiento de los precios

Otra poderosa herramienta integrada en Google Flights es el seguimiento de precios. Esto es especialmente útil si tiene en cuenta rutas de vuelo específicas durante días específicos. Necesitará tener una cuenta de Google para maximizar esta función, iniciar sesión en su cuenta de Google y darle permiso a Google para enviarle por correo electrónico los cambios de precios (lo que solo requiere hacer clic en un botón).

Digamos que no quiero hacer el viaje a Charleston para el fin de semana del Día de los Caídos y, en cambio, quiero dirigirme desde el sur de Florida a Los Ángeles. Ingreso la información en los campos correspondientes y agrego las fechas: 22 al 25 de mayo de 2026. Una vez que Google Flights enumera mis opciones, elijo vuelos matutinos en JetBlue, tanto de ida como de regreso. Después de seleccionar mis vuelos ideales, tengo una opción en la esquina superior derecha para “Seguir precios”. Simplemente presiono el botón y ahora estoy suscrito para recibir alertas por correo electrónico cuando cambien los precios. Google Flights también me ofrece la opción de controlar los precios de vuelos similares, lo cual hago.

A partir de ese momento, Google Flights realizará un seguimiento de los precios de esos vuelos hasta la fecha del vuelo o cuando solicite detener el seguimiento, lo que ocurra primero. Puede realizar un seguimiento de los precios de tantos vuelos como desee y se organizarán por fecha en “Precios de vuelos rastreados”, accesible a través de la barra de contenido en la esquina superior izquierda de la página de inicio de Google Vuelos. Gráficos fáciles de digerir le mostrarán cómo los precios han subido o bajado a lo largo del tiempo y si los precios actuales son altos o bajos comparativamente.

A veces querrás utilizar Google Flights para monitorear las tarifas hasta que posiblemente alcancen tu precio objetivo. Dependiendo de la aerolínea y sus políticas, es posible que también desees utilizar Google Flights después de haber comprado vuelos para obtener ajustes de tarifas. Por ejemplo, si termino comprando la tarifa Blue de JetBlue, tengo derecho a recibir ajustes de tarifa como créditos de viaje, cuando compro directamente a través del sitio web de JetBlue al que se accede a través de Google Flights. (Nota: esto no se aplica a las tarifas Basic Blue, la versión económica básica de JetBlue).

Para las tarifas no reembolsables de JetBlue, se pueden realizar cancelaciones o cambios elegibles antes de la salida programada por un cargo por cambio/cancelación por persona más cualquier diferencia aplicable en la tarifa aérea. Cualquier saldo restante se emitirá como crédito de viaje de JetBlue y podrá aplicarse a viajes futuros. Las fechas de vencimiento del crédito están disponibles accediendo a su cuenta de crédito de viaje de JetBlue.

Después de recibir una alerta de Google de que se redujo la tarifa de un boleto ya comprado, me dirijo a Jetblue.com. Todo lo que tengo que hacer para obtener el reembolso de mi precio es ir a “Administrar mi reserva” en JetBlue.com, elegir cambiar de vuelo, pero luego elegir exactamente los mismos con la tarifa más baja, ¡y listo! Naturalmente, JetBlue no me enviará correos electrónicos con rebajas de precios para las tarifas ya compradas, pero Google Flights sí lo hará. Entonces me toca a mí marcar la diferencia.

Si bien la función “Seguimiento de precios” es excelente, no está exenta de fallas. Ha habido muchas ocasiones en las que no he recibido alertas por correo electrónico sobre caídas de precios (aunque estoy suscrito), por lo que recomendaría seguir revisando esos gráficos de precios de vuelos de vez en cuando. Si esto suena tedioso, definitivamente puede serlo. Sin embargo, personalmente he ahorrado y reclamado miles gracias a “Seguimiento de precios” y diría que vale la pena usarlo.

El resultado final

Al comprender y utilizar el poder de Google Flights y Wikipedia, puede descubrir cómo llegar a donde necesita o desea ir de manera rentable y con menos o (idealmente) ninguna escala, e incluso puede planificar futuros viajes de ensueño potenciales alrededor del mundo. Puede que requiera un poco de práctica, pero pronto descubrirá que estas son dos de las herramientas de planificación de viajes más poderosas que existen.

Este artículo se publicó originalmente en 2022; se actualizó por última vez el 23 de abril de 2026 con información actual.

fastest payout online casino canada

¿El truco del secador de pelo detrás de una ganancia de 25.000 €? Francia investiga una posible estafa de datos meteorológicos vinculada a Polymarket

Publicado el

Météo-France ha iniciado una investigación para determinar si la infraestructura meteorológica que gestionaba estaba dirigida a personas que intentaban influir en los mercados de predicción.

Este desarrollo sigue a informes de picos de temperatura muy inusuales que desencadenaron importantes pagos financieros en el sitio basado en blockchain Polymarket, donde los usuarios realizan apuestas en eventos del mundo real.

Los investigadores están examinando si la integridad de la red meteorológica nacional fue violada mediante interferencia física o digital, ya que la precisión de las apuestas ganadoras sugiere que los actores involucrados pueden haber tenido control directo sobre los datos reportados.

Los rumores en línea, que por el momento no han sido verificados, afirman que la lectura de la temperatura fue manipulada por alguien que usó un secador de pelo para generar una temperatura más alta.

Según se informa, Polymarket resuelve las apuestas sobre la temperatura de París con un único sensor de Météo-France ubicado cerca del perímetro del aeropuerto Charles de Gaulle.

El 6 de abril, la lectura del sensor aumentó abruptamente 4°C en doce minutos, superando el umbral de 22°C, a pesar de que datos de otras fuentes mostraban cifras diferentes.

Un usuario de Polymarket apostó agresivamente por lecturas superiores a 21°C ese día concreto, a pesar de que el consenso era inferior a 18°C, y ganó casi 30.000 euros.

El 19 de abril se produjo una segunda anomalía similar que generó sospechas de que el sensor había sido manipulado.

Météo-France anunció que presentó una denuncia ante la brigada de gendarmería del transporte aéreo de Roissy “por (la) alteración del funcionamiento de un sistema automatizado de procesamiento de datos”, tras un análisis de los datos de los sensores.

Polymarket suspendió su dependencia de la fuente de datos meteorológicos comprometida para París, cambiando su métrica de resolución del sensor en el aeropuerto Charles de Gaulle al del aeropuerto de París-Le Bourget.

Sin embargo, no canceló los contratos ni reembolsó las apuestas, dejando firmes los contratos resueltos, aunque en ocasiones anteriores ha suspendido la resolución de determinadas apuestas hasta mayor aclaración sobre las reglas y circunstancias.

‘Oráculos’ descentralizados y mercados de predicción

Este incidente ha reavivado el debate sobre la fiabilidad de los “oráculos” que suministran datos a los mercados de predicción para liquidar las apuestas.

En las finanzas descentralizadas, un oráculo es el mecanismo que introduce información externa del mundo real en un contrato inteligente para determinar un resultado financiero.

Polymarket depende de estos feeds para liquidar sus contratos, y a menudo extrae datos directamente de los sitios web oficiales del gobierno. Si la fuente principal de esos datos está corrupta, el mercado de apuestas carece de cualquier mecanismo interno para verificar la verdad.

Además, la naturaleza descentralizada de estas plataformas dificulta la congelación de activos incluso si una investigación identifica a las personas detrás de las operaciones sospechosas.

Este es el último caso que pone de relieve una nueva frontera de los delitos de cuello blanco, donde la manipulación del mundo físico se utiliza para explotar las vulnerabilidades de los mercados de predicción automatizados con el fin de ganar apuestas sobre eventos del mundo real.

fastest payout online casino canada

“Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida”

«Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida. Soy desarrollador. Sé cómo lucen las estafas. Esta no parecía una». Así señaló el desarrollador conocido en X como turshija un hilo publicado el 22 de abril en el que relató en primera persona haber caído víctima de un ataque de ingeniería social que le robó 634 contraseñas guardadas en Chrome, el llavero de macOS y datos de su wallet MetaMask.

Según el testimonio, el ataque comenzó con un reclutador que lo contactó por una supuesta oferta de trabajo como desarrollador frontend.

La empresa, aclara turshija, tenía un sitio web real, una página de equipo con fotos y nombres, y un proceso de entrevistas de dos rondas. La primera fue con recursos humanos. La segunda, una entrevista técnica con dos ingenieros por videollamada, con uno de ellos efectivamente listado en la página del equipo con foto y nombre coincidentes.

A los primeros encuentros, el desarrollador víctima de este ataque los calificó como una «conversación normal. La clase de charla que realmente disfrutás», describió el desarrollador.

Al final de la segunda ronda le entregaron un repositorio de GitHub con una prueba de código para resolver en pocos minutos. Uno de los entrevistadores incluso bromeó con el tema. «Revisalo por puertas traseras», le dijo, justo cuando el desarrollador mencionaba las estafas dirigidas a programadores.

Esa línea fue deliberada. Bajó mi guardia exactamente cuando más la necesitaba.

Turshija, desarrollador víctima de este ataque.

El código del repositorio principal estaba limpio. El malware, según el desarrollador, estaba oculto en una dependencia anidada: un paquete llamado ‘winston-middleware’ que, a su vez, importaba otro llamado‘siguiente-ejecuciónjs’. Al ejecutar el proyecto, y guion descargó silenciosamente una puerta trasera.

Conforme al explicado por turshija, lo único que alertó al desarrollador fue una ventana emergente de macOS pidiendo permiso para ejecutar un proceso en segundo plano:

La mayoría habría hecho clic en Permitir sin pensarlo dos veces. Después de dos rondas de entrevistas, en una videollamada con personas en las que habías construido confianza durante días, confiás. Eso era exactamente con lo que contaban.

Turshija, desarrollador víctima de este ataque.

Turshija desconectó internet en menos de un minuto, pero para ese momento los atacantes ya habían capturado 634 contraseñas guardadas en Chrome, el llavero completo de macOS (el sistema donde el sistema operativo almacena contraseñas y claves de acceso, incluyendo la clave que descifra las contraseñas del navegador) y datos de su wallet MetaMask.

Según el desarrollador, el malware no era un kit improvisado sino un programa profesionalmente escritocon protocolo cifrado propio y comandos específicos para ejecutar instrucciones remotas, robar archivos, extraer contraseñas de Chrome, exfiltrar el llavero y atacar wallets de criptomonedas.

Esto no fue un ataque aleatorio. Fue una operación. Sitio web falso, perfiles falsos de LinkedIn, ingenieros de apariencia real. Un proceso de entrevistas de varias etapas diseñado para construir confianza durante días. Todo para conseguir que un desarrollador ejecutara su código.

Turshija, desarrollador víctima de este ataque.

El desarrollador publicó los nombres y versiones de los paquetes maliciosos (winston-middleware versión 4.5.3 y next-runtimejs versión 1.0.3) y del repositorio falso, reportándolos a npm y GitHub.

Su conclusión fue directa: «Lo más aterrador es que yo soy la persona que busca estas cosas. Ya atrapé estafas antes. Examino los repositorios antes de ejecutarlos. Bromearon conmigo sobre puertas traseras en la llamada. Y después me agarraron con una».

Un patrón ya documentado del Grupo Lazarus

Aunque turshija no atribuyó el ataque a ningún grupo específico, el patrón coincide con campañas previamente documentadas por CriptoNoticias.

El 21 de abril, el analista Mauro Eldritch publicó en la plataforma ANY.RUN un análisis sobre «Mach-O Man», un kit de malware nativo para macOS atribuido al Grupo Lazarus de Corea del Norte, que usa la misma lógica de ingeniería social: construir confianza durante días con infraestructura falsa y luego lograr que la víctima ejecute voluntariamente el código que la compromete.

El testimonio de turshija no prueba autoría, pero ilustra con detalle operativo cómo opera hoy una modalidad de ataque que ya no se dirige a la infraestructura técnica de los protocolos de criptomonedas o al código de plataformas, sino a las personas que los construyen.

fastest payout online casino canada