Los hacktivistas de Handala vinculados a Irán vulneran la bandeja de entrada personal de Gmail del director del FBI, Kash Patel, y publican fotografías y documentos en represalia por la incautación de dominios. La policía alemana visita físicamente organizaciones para advertirles sobre la crítica CVE-2026-4681 de PTC Windchill, ahora señalada por CISA. Armenia extradita a Hambardzum Minasyan, presunto administrador del ladrón de información RedLine. TP-Link corrige fallos de omisión de autenticación en routers e ISC publica correcciones de BIND para errores de agotamiento de memoria.
El grupo hacktivista Handala —una identidad que opera en nombre del Ministerio de Inteligencia y Seguridad de Irán (MOIS)— ha vulnerado la cuenta personal de Gmail del director del FBI, Kash Patel, y ha publicado fotografías personales con marcas de agua, documentos y correspondencia por correo electrónico.
El FBI confirmó la vulneración y declaró: «La información en cuestión es de carácter histórico y no contiene información gubernamental». La agencia ha tomado todas las precauciones necesarias para mitigar los posibles riesgos.
Handala afirmó explícitamente que se trataba de una represalia por la incautación de sus dominios de filtración de datos por parte del FBI y la recompensa de 10 millones de dólares ofrecida por el Departamento de Estado de EE. UU. a cambio de información que permitiera identificar a sus miembros. El grupo —también rastreado como Handala Hack, Hatef y Hamsa— apareció en diciembre de 2023 y anteriormente borró casi 80.000 dispositivos del entorno de Microsoft del gigante de la tecnología médica Stryker.
En una medida sumamente inusual, agentes de la policía alemana visitaron físicamente varias organizaciones para entregar advertencias en persona sobre una vulnerabilidad crítica en PTC Windchill, una plataforma de gestión del ciclo de vida del producto (PLM) ampliamente utilizada en los sectores de fabricación e ingeniería.
Producto: PTC Windchill PLM
Impacto: Ejecución remota de código / acceso no autorizado a diseños de productos y datos de ingeniería confidenciales
Estado: Ahora señalada por CISA en el catálogo de vulnerabilidades explotadas conocidas
Acción: Aplique el parche inmediatamente; PTC ha publicado actualizaciones de seguridad
PTC Windchill está profundamente integrado en la fabricación industrial alemana: los sectores automovilístico, aeroespacial, de defensa y de ingeniería de precisión. La vulnerabilidad podría exponer diseños de productos patentados, especificaciones de fabricación y propiedad intelectual de ingeniería. Las autoridades alemanas consideraron que la amenaza era lo bastante grave como para que las notificaciones digitales por sí solas fueran insuficientes.
Hambardzum Minasyan, de Armenia, ha sido extraditado a Estados Unidos, acusado de participar en el desarrollo y la administración del malware ladrón de información RedLine, una de las herramientas de robo de credenciales más prolíficas del ecosistema de la ciberdelincuencia.
RedLine ha sido responsable del robo de cientos de millones de credenciales desde su aparición en 2020. El modelo de malware como servicio (MaaS) lo hizo accesible a actores de amenazas poco cualificados de todo el mundo, impulsando una parte considerable de los ataques basados en credenciales, las apropiaciones de cuentas y las operaciones de intermediarios de acceso inicial.
Cronología: Esta extradición se produce después del desmantelamiento, durante la Operación Magnus de octubre de 2024, de la infraestructura de los ladrones RedLine y META por parte de la policía neerlandesa, el FBI y sus socios internacionales. La detención y extradición de Minasyan representan la siguiente fase del proceso para llevar ante la justicia a los operadores de plataformas MaaS.
TP-Link ha publicado parches para múltiples vulnerabilidades de gravedad alta que afectan a su gama de routers. Los fallos de seguridad podrían utilizarse para:
Los propietarios de routers TP-Link deben comprobar inmediatamente si hay actualizaciones de firmware. Los routers domésticos son objetivos frecuentes de botnets y actores estatales para obtener acceso inicial y realizar operaciones de intermediación de tráfico.
Los routers se encuentran en el perímetro de la red y son notoriamente difíciles de supervisar. Grupos como Volt Typhoon y Camaro Dragon han utilizado routers comprometidos para construir redes operativas de retransmisión. Los fallos de omisión de autenticación en routers domésticos son especialmente peligrosos porque no requieren interacción del usuario y pueden explotarse a gran escala.
Internet Systems Consortium (ISC) ha publicado actualizaciones para los resolutores BIND DNS que corrigen vulnerabilidades de gravedad alta que podrían explotarse mediante nombres de dominio especialmente manipulados para provocar condiciones de memoria insuficiente y fugas de memoria.
Los atacantes pueden crear registros DNS maliciosos que, al ser resueltos por instancias vulnerables de BIND, activan una asignación de memoria que nunca se libera. Con el tiempo, esto provoca el agotamiento de la memoria y hace que el resolutor falle o deje de responder, lo que equivale a una denegación de servicio contra la infraestructura DNS.
| Amenaza | Gravedad | Tipo | Acción |
|---|---|---|---|
| Handala → Director del FBI Patel | Crítica | Estado nación / Hacktivismo | Revisar la seguridad de las cuentas personales de los ejecutivos |
| PTC Windchill CVE-2026-4681 | Crítica | RCE / Industrial | Aplicar el parche inmediatamente; incluida en el catálogo KEV de CISA |
| Administrador de RedLine extraditado | Positiva | Fuerzas del orden | Supervisar la aparición de variantes sucesoras de RedLine |
| Vulnerabilidades de routers TP-Link | Alta | Omisión de autenticación / RCE | Actualizar el firmware del router |
| Agotamiento de memoria en BIND | Alta | DoS / DNS | Actualizar los resolutores BIND |
Reciba diariamente información de inteligencia sobre ciberseguridad en su bandeja de entrada. Sin ruido, solo información relevante.
Descubra KENSAI →— Inteligencia de seguridad de KENSAI · 30 de marzo de 2026 · Edición matutina