El FBI ha detenido a un ciberdelincuente sospechoso de un ciberataque a la SEC que cambió el valor del Bitcoin. El pasado mes de enero, la cuenta oficial de la Comisión de Bolsa y Valores de Estados Unidos (SEC, por sus siglas en inglés) en X (antes conocida como Twitter) fue hackeada y manipulada. El ciberataque tuvo como resultado la publicación de un anuncio fraudulento que afirmaba falsamente la aprobación de los ETF de Bitcoin, lo que causó una variación temporal pero significativa en el valor de esta criptomoneda.

Ahora el FBI ha detenido a Eric Council Jr., un joven de 25 años de Athens, Alabama, quien ha sido identificado como el ciberdelincuente principal sospechoso detrás del ataque del anuncio falso del Bitcoin. El FBI llevó a cabo el arresto y, según el comunicado de la Oficina del Fiscal General de los Estados Unidos, Council enfrenta cargos por conspiración para cometer robo de identidad y fraude de dispositivos de acceso.

¿Cómo ocurrió el ataque?

El incidente tuvo lugar el 9 de enero de 2024, cuando la cuenta oficial de la SEC en X fue comprometida por ciberdelincuentes que publicaron un mensaje falso. El anuncio afirmaba erróneamente que los fondos cotizados en bolsa (ETF) de Bitcoin habían sido aprobados para su cotización en todas las bolsas de valores registradas de Estados Unidos. Esta noticia, a pesar de ser falsa, generó un incremento inmediato en el precio de Bitcoin, que subió más de 1.000 dólares en cuestión de minutos.

Ad

Sin embargo, una vez que la SEC recuperó el control de su cuenta y emitió una corrección pública, el valor de Bitcoin cayó drásticamente, perdiendo más de 2.000 dólares.

El método utilizado: el «SIM swapping»

El ataque a la cuenta de la SEC se llevó a cabo mediante una técnica conocida como «SIM swapping« o intercambio de tarjeta SIM, una táctica de ciberdelincuencia cada vez más utilizada para eludir sistemas de autenticación multifactor. Este método se basa en la manipulación de las compañías de telecomunicaciones para transferir el número de teléfono de una víctima a una nueva tarjeta SIM controlada por los ciberdelincuentes.

Para llevar a cabo el ataque, los cibedelincuentes suelen utilizar información personal previamente robada, como nombres, direcciones y números de seguridad social, para convencer a los proveedores de telefonía de realizar este cambio. Una vez que el atacante tiene el control del número de teléfono, puede recibir los códigos de autenticación enviados por mensajes de texto, lo que les permite acceder a cuentas protegidas, como ocurrió con la cuenta de X de la SEC.

En este caso, Eric Council Jr., bajo los alias de «Ronin», «Easymunny» y «AGiantSchnauzer», presuntamente jugó un papel clave en la obtención de la tarjeta SIM comprometida y en la creación de una identificación falsa que facilitó el ataque. Esta táctica no solo expuso la cuenta de la SEC, sino que también permitió la manipulación del mercado financiero global.

Consecuencias del ataque

El impacto del ataque en los mercados fue inmediato. Los inversionistas y operadores que siguieron la información falsa vieron cómo el valor de Bitcoin cambiaba de forma repentina en cuestión de horas, lo que probablemente llevó a algunos a tomar decisiones de inversión basadas en datos erróneos.

Este caso pone en evidencia la necesidad urgente de reforzar las medidas de seguridad en las redes sociales, especialmente para las cuentas de entidades gubernamentales y financieras de alto perfil. La manipulación de información en plataformas digitales tiene el potencial de causar daños a gran escala, como lo demuestra el caso de la SEC y Bitcoin.

En el ámbito financiero, este caso muestra la vulnerabilidad de los mercados de criptomonedas, que son altamente reactivos a cualquier noticia, real o falsa, debido a su volatilidad y a los cambios de valor de los criptoactivos.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre