Google ha advertido de que varios grupos de hackers están atacando grandes firmas financieras y de inversión en Estados Unidos para robar datos confidenciales y extorsionar a las víctimas con la amenaza de publicarlos. Según un informe publicado el jueves por los investigadores de seguridad de la compañía, los grupos —denominados Falcon, Helix, Pink y Redact— recurren a una técnica clásica: llamadas telefónicas a los teléfonos móviles personales de empleados en las que se hacen pasar por compañeros o por personal del servicio de asistencia informática, con el fin de que introduzcan sus credenciales y códigos de autenticación en sitios web falsificados, una práctica conocida como vishing.
Reuters informó de que entre las víctimas figuran firmas de capital privado como Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, KKR, TPG, además de CME Group y Moody's, que no respondieron a la solicitud de comentarios. Google sospecha que los distintos grupos forman parte de un colectivo mayor al que denomina UNC6671, posiblemente coordinado para compartimentar operaciones y ocultar el volumen total de filtraciones.
Los hackers exigen rescates de entre 750.000 y 3 millones de dólares y publican los datos robados en sitios web específicos como presión. Una cartera de criptomonedas vinculada a uno de los grupos recibió alrededor de 10 millones de dólares en bitcoin en los primeros meses de 2026.
