Hackers chinos secuestran webs del gobierno brasileño para robar tráfico

Hackers chinos secuestran webs del gobierno brasileño para robar tráfico
Hackers chinos secuestran webs del gobierno brasileño para robar tráfico

Imaginate que entrás a un sitio oficial del gobierno y de repente te redirigen a una página de apuestas deportivas. Eso es exactamente lo que viene pasando en Brasil, y es un recordatorio de que ningún servidor está completamente seguro si no se le dedica atención constante.

¿Qué pasó?

Un grupo de ciberdelincuentes de habla china bautizado como "Gambling Goblin" fue detectado instalando módulos maliciosos en servidores Apache de instituciones del gobierno brasileño y universidades. Su objetivo es desviar a los visitantes hacia páginas piratas de juegos en línea y apuestas deportivas.

Check Point Research ha estado monitoreando esta campaña desde mediados de 2025. La sofisticación del ataque radica en usar los propios módulos de Apache —el software de servidor web más usado en el mundo— para interceptar y modificar el tráfico sin que los usuarios se den cuenta. Es como si alguien instalara un "intermediario" en el router que controla qué ves cuando navegás.

Los atacantes aprovecharon vulnerabilidades en los servidores para obtener acceso de administrador y así insertaron código malicioso que redirige el tráfico de manera transparente. Para la víctima, todo parece normal; para el delincuente, es una mina de oro de usuarios cautivos.

¿Por qué importa en Argentina y América Latina?

Brasil no es un caso aislado. En toda América Latina, miles de instituciones gubernamentales, educativas y privadas corren riesgos similares. Argentina, en particular, tiene un historial de sufrir ataques de cibercriminales organizados que apuntan a servidores públicos. Si bien este ataque específico enfatiza estafas de apuestas, la técnica usada —comprometer módulos de servidor— puede aplicarse para robo de datos, malware o ransomware.

Lo preocupante es que el acceso inicial probablemente provino de contraseñas débiles, falta de parches de seguridad o vulnerabilidades sin reportar. Problemas que también son comunes en la región, donde muchas instituciones públicas operan con presupuestos limitados para ciberseguridad.

¿Qué se recomienda?

Para administradores de sistemas: Mantené Apache y todos sus módulos actualizados. Revisá regularmente los módulos instalados; si hay algo sospechoso, sacalo inmediatamente. Implementá logs detallados y monitoreá cambios no autorizados en la configuración del servidor.

Para instituciones públicas: Es hora de invertir en auditorías de seguridad externas. No es opcional en 2026. Además, capacitá a tu equipo en buenas prácticas: contraseñas fuertes, autenticación de dos factores, y cambio regular de credenciales administrativas.

Para usuarios: Si notás redirecciones raras en sitios gubernamentales o educativos, reportalo inmediatamente a la institución. No confíes en enlaces de esos sitios si algo se ve fuera de lugar.


Fuente: The Hacker News

Read more