Navegación

El Grupo Tajin explota los mercados de garantía de Telegram.

fuente: https://meterpreter.org/tajin-group-telegram-cybercrime-marketplaces/

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phishing, tráfico de tarjetas de crédito robadas, lavado de dinero y reclutamiento de cómplices se han trasladado mayoritariamente a Telegram. Dentro de esta plataforma de mensajería, las organizaciones criminales construyen canales robustos, prósperas tiendas virtuales y completos mercados de servicios que funcionan de manera muy similar a los negocios en línea legítimos.

Un ejemplo destacado de esta evolución es el Grupo Tajin, una organización criminal de habla china altamente organizada, especializada en phishing, fraude con tarjetas de crédito, fraude financiero y extracción sistemática de fondos ilícitos. Este grupo opera prolíficamente en los llamados "mercados de garantía", que han reemplazado de facto a los foros tradicionales de la web oscura dentro del ecosistema cibercriminal chino. Estos singulares mercados reúnen a miles de vendedores independientes bajo un sistema centralizado, donde un intermediario de confianza custodia los depósitos financieros y arbitra las inevitables disputas entre los participantes.

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo