Navegación

El Grupo Tajin explota los mercados de garantía de Telegram.

fuente: https://meterpreter.org/tajin-group-telegram-cybercrime-marketplaces/

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phishing, tráfico de tarjetas de crédito robadas, lavado de dinero y reclutamiento de cómplices se han trasladado mayoritariamente a Telegram. Dentro de esta plataforma de mensajería, las organizaciones criminales construyen canales robustos, prósperas tiendas virtuales y completos mercados de servicios que funcionan de manera muy similar a los negocios en línea legítimos.

Un ejemplo destacado de esta evolución es el Grupo Tajin, una organización criminal de habla china altamente organizada, especializada en phishing, fraude con tarjetas de crédito, fraude financiero y extracción sistemática de fondos ilícitos. Este grupo opera prolíficamente en los llamados "mercados de garantía", que han reemplazado de facto a los foros tradicionales de la web oscura dentro del ecosistema cibercriminal chino. Estos singulares mercados reúnen a miles de vendedores independientes bajo un sistema centralizado, donde un intermediario de confianza custodia los depósitos financieros y arbitra las inevitables disputas entre los participantes.

Últimas noticias

28 DE AGOSTO, 2026

CVE-2026-19313 (CVSS 9.3): Se han corregido las vulnerabilidades de ejecución remota de código en la preautenticación del firewall de WatchGuard.

El 27 de agosto de 2026, WatchGuard corrigió cinco fallos críticos en Fireware OS y Dimension. Cada uno tiene una puntuación CVSS de 9,3. La vulnerabilidad más...

Leer artículo →
28 DE AGOSTO, 2026

Se ha explotado una vulnerabilidad de día cero en PaperCut en ataques que afectan a todas las versiones de NG y MF.

PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de...

Leer artículo →
28 DE AGOSTO, 2026

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de códig...

Leer artículo →