Navegación

El Grupo Tajin explota los mercados de garantía de Telegram.

fuente: https://meterpreter.org/tajin-group-telegram-cybercrime-marketplaces/

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phishing, tráfico de tarjetas de crédito robadas, lavado de dinero y reclutamiento de cómplices se han trasladado mayoritariamente a Telegram. Dentro de esta plataforma de mensajería, las organizaciones criminales construyen canales robustos, prósperas tiendas virtuales y completos mercados de servicios que funcionan de manera muy similar a los negocios en línea legítimos.

Un ejemplo destacado de esta evolución es el Grupo Tajin, una organización criminal de habla china altamente organizada, especializada en phishing, fraude con tarjetas de crédito, fraude financiero y extracción sistemática de fondos ilícitos. Este grupo opera prolíficamente en los llamados "mercados de garantía", que han reemplazado de facto a los foros tradicionales de la web oscura dentro del ecosistema cibercriminal chino. Estos singulares mercados reúnen a miles de vendedores independientes bajo un sistema centralizado, donde un intermediario de confianza custodia los depósitos financieros y arbitra las inevitables disputas entre los participantes.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...

Leer artículo
21 DE SEPTIEMBRE, 2026

Jade Sleet vinculado a una brecha de seguridad en un proveedor de TI indio mediante puertas traseras FLATROOF y ROOFDECK.

Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perten...

Leer artículo
21 DE SEPTIEMBRE, 2026

Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...

Leer artículo