Back


## Resumen ejecutivo En una importante alerta de ciberseguridad, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (**CISA**), junto con la **NSA** y el Centro Canadiense de Ciberseguridad, detallaron una sofisticada campaña de espionaje llevada a cabo por actores de amenazas de la República Popular China (RPC). La operación aprovecha un malware de puerta trasera personalizado llamado **BRICKSTORM** para establecer acceso a largo plazo y persistente a redes sensibles del gobierno y la tecnología de la información de EE. UU. El malware está diseñado para ser sigiloso y se ha observado que permanece sin ser detectado en sistemas comprometidos durante más de 18 meses, lo que permite un movimiento lateral extenso y la exfiltración de datos. ## El evento en detalle El núcleo de la campaña es el malware **BRICKSTORM**, una puerta trasera escrita en el lenguaje de programación Go que apunta a entornos **VMware vSphere** y Windows. Su función principal es proporcionar a los atacantes acceso interactivo a la shell, capacidades de manipulación de archivos y un canal de comando y control (C2) que imita el tráfico web normal para evitar la detección. El malware utiliza técnicas avanzadas, incluido DNS-over-HTTPS (DoH) para ocultar las comunicaciones y una interfaz de socket virtual (**VSOCK**) para facilitar la comunicación entre máquinas virtuales (VM), lo que le permite pivotar entre sistemas invitados y anfitriones. Según el análisis de **CISA**, la cadena de ataque generalmente comienza con la explotación de vulnerabilidades conocidas en dispositivos con conexión a internet, como **Ivanti Connect Secure**. Una vez que se obtiene el acceso inicial, los actores implementan un webshell y se mueven lateralmente por la red. Un objetivo clave es comprometer el servidor **VMware vCenter**, que proporciona una gestión centralizada del entorno virtualizado. A partir de ahí, se ha observado que los atacantes roban bases de datos de Active Directory, exfiltran claves criptográficas de los servidores ADFS y recopilan credenciales para las cuentas de proveedores de servicios gestionados (MSP), lo que representa una amenaza crítica para la cadena de suministro. ## Implicaciones para el mercado La divulgación de la campaña **BRICKSTORM** tiene implicaciones inmediatas para el mercado de la ciberseguridad y las empresas que dependen de la tecnología de virtualización. El objetivo específico de la infraestructura de **VMware** ejerce una presión directa sobre la empresa y sus clientes para que se aseguren de que los sistemas estén parcheados y reforzados contra tales ataques. La dependencia de la explotación de vulnerabilidades conocidas pero sin parches subraya la importancia crítica de una gestión diligente de los parches para los dispositivos de borde de red de proveedores como **Ivanti** y **F5**. La estrategia de comprometer cuentas de MSP y utilizar ese acceso para pivotar a las redes de los clientes destaca un riesgo sistémico en la cadena de suministro. Es probable que los inversores y los consejos de administración de las empresas aumenten el escrutinio sobre las posturas de seguridad de terceros. Además, la exfiltración exitosa de datos de entornos de nube, incluidos **Microsoft Azure**, SharePoint y OneDrive, demuestra que incluso las implementaciones de nube sofisticadas son vulnerables si los controles de identidad y acceso se ven comprometidos. ## Comentario de expertos Investigadores de seguridad de **Google Mandiant** y **CrowdStrike**, que rastrean los clústeres de actividad como **UNC5221** y **Warp Panda** respectivamente, corroboraron los hallazgos de **CISA**. **CrowdStrike** señaló que **Warp Panda** "exhibe un alto nivel de sofisticación técnica, habilidades avanzadas de seguridad de operaciones (OPSEC) y un amplio conocimiento de los entornos de nube y VM". El objetivo del grupo se describe como mantener "acceso persistente, a largo plazo y encubierto a las redes comprometidas, probablemente para apoyar los esfuerzos de recopilación de inteligencia". En respuesta a las acusaciones, un portavoz de la embajada china en Washington emitió un comunicado a Reuters, rechazando las acusaciones y afirmando que el gobierno chino no "alienta, apoya ni se confabula con los ataques cibernéticos". ## Contexto más amplio Esta campaña patrocinada por el estado encaja en un patrón más amplio de escalada de tensiones geopolíticas que se manifiestan en el ciberespacio. Sirve como un ejemplo basado en datos de cómo los estados nacionales aprovechan herramientas avanzadas para atacar infraestructuras críticas con fines de recopilación de inteligencia. La metodología de vivir de la tierra, utilizando credenciales legítimas y mezclándose con el tráfico de red normal, dificulta la detección sin capacidades avanzadas de búsqueda de amenazas. Este incidente, combinado con otras debilidades de seguridad, como la reciente sentencia de un hombre de Maryland por ayudar a agentes norcoreanos a infiltrarse en empresas tecnológicas estadounidenses, pinta un panorama sombrío del desafío de ciberseguridad multifrente que enfrentan tanto el sector público como el privado en los Estados Unidos.

## Resumen Ejecutivo **Rusia** ha aumentado significativamente sus reservas de oro a un récord de **310.700 millones de dólares** a noviembre de 2025, un movimiento estratégico que eleva el metal al **42,3%** de sus reservas internacionales totales. Esto marca el porcentaje más alto desde febrero de 1995 y señala una aceleración deliberada de su estrategia de desdolarización. La acumulación coincide con una tendencia de mercado más amplia en la que los bancos centrales y los inversores institucionales están aumentando su exposición al oro como cobertura contra la inestabilidad geopolítica y la devaluación de la moneda. Las tenencias globales de ETF respaldados por oro alcanzaron un pico de 3.932 toneladas, y las entradas de 2025 están a punto de establecer un récord anual, lo que subraya una fuerte demanda de activos refugio. ## El Evento en Detalle Según informes oficiales, las tenencias de oro de Rusia superaron la marca de los 300.000 millones de dólares por primera vez en su historia moderna. Las cifras de noviembre confirman una política consistente de acumulación de oro, reduciendo la dependencia del país de los activos denominados en dólares estadounidenses. Esta reestructuración financiera está diseñada para aislar la economía rusa de las presiones externas, incluidas las sanciones y la volatilidad financiera global. El aumento a una participación del 42,3% de las reservas es un indicador claro y respaldado por datos de esta política a largo plazo en acción, moviendo una parte significativa de su riqueza nacional hacia un activo físico mantenido dentro de su propio territorio. ## Implicaciones del Mercado La intensificación de la compra de oro por parte de Rusia ejerce una presión alcista adicional sobre un mercado que ya experimenta un robusto repunte. El metal precioso está en camino de su mejor desempeño anual desde 1979, impulsado por lo que los analistas denominan una "operación de devaluación". Los inversores a nivel mundial se están alejando de los bonos soberanos y las monedas hacia activos tangibles como el oro y, en cierta medida, **Bitcoin**. Esta tendencia se evidencia por el récord de 700 toneladas de oro compradas a través de ETF solo en 2025. Con los bancos centrales actuando como principales compradores y las entradas de inversores manteniéndose fuertes, el lado de la demanda de la ecuación del oro parece sólido. Esta demanda sostenida, junto con las expectativas de recortes de tasas de interés por parte de la **Reserva Federal**, crea un entorno favorable para los activos no rentables, lo que refuerza aún más el precio mínimo del oro. ## Comentario de Expertos La dinámica actual del mercado sugiere que los actores institucionales son ahora los principales impulsores del precio. Según **Rhona O’Connell**, jefa de análisis de mercado en **StoneX Financial Ltd.**, "los inversores en ETF han sido creadores de precios durante los últimos cuatro a seis meses, en lugar de tomadores de precios", lo que indica que las entradas recientes están impulsando el repunte, no solo reaccionando a él. Esta opinión está respaldada por el **Consejo Mundial del Oro**, que atribuye el rendimiento del metal a un "entorno geopolítico y geoeconómico sobrecargado" y un dólar estadounidense más débil. De cara al futuro, **Barbara Lambrecht** de **Commerzbank** señala que si bien un recorte de tasas de interés de la Reserva Federal está en gran medida descontado, cualquier indicación del FOMC de "más recortes de tasas de interés en comparación con septiembre... podría impulsar el precio del oro aún más alto". ## Contexto Más Amplio La estrategia de Rusia es un ejemplo prominente de una tendencia geoeconómica más amplia de desdolarización, donde las naciones están diversificando activamente sus reservas para mitigar los riesgos asociados con el sistema financiero estadounidense. Este movimiento no está aislado; los bancos centrales de Asia, particularmente **China** e **India**, también han sido contribuyentes significativos a la demanda de oro, como se refleja en los datos de entrada de ETF. El cambio hacia el oro es una postura defensiva contra los déficits fiscales en las principales economías y las crecientes tensiones geopolíticas. La reacción positiva del mercado no se limita al metal en sí. Los instrumentos financieros con exposición a metales preciosos han experimentado un rendimiento notable. Por ejemplo, **Wheaton Precious Metals (WPM)**, que utiliza un modelo de transmisión de costos fijos, ha visto subir sus acciones un 86% en 2025, lo que demuestra cómo las empresas con costos predecibles y un apalancamiento directo sobre el aumento de los precios de los metales son recompensadas por inversores que buscan una entrada de menor riesgo en el ciclo de los metales preciosos.

## Resumen ejecutivo Dos bitcoins físicos **Casascius** inactivos, que contenían un total de 2.000 **Bitcoin (BTC)**, fueron activados después de permanecer intactos durante casi 13 años. El tesoro, ahora valorado en aproximadamente 179 millones de dólares, ha sido movido en la blockchain, introduciendo un volumen significativo de monedas inactivas desde hace mucho tiempo en el mercado actual. Este evento ocurre en medio de un período de notable volatilidad del mercado y desriesgo institucional, planteando preguntas inmediatas sobre los posibles impactos en la estabilidad del precio del **BTC** y el sentimiento general del mercado. ## El evento en detalle Los activos activados provienen de dos monedas **Casascius** acuñadas en 2011 y 2012, cada una cargada con 1.000 **BTC**. En el momento de su creación, **Bitcoin** se cotizaba aproximadamente a 3,88 y 11,69 dólares, respectivamente, situando su valor combinado inicial en poco más de 15.000 dólares. La activación significa que las claves privadas asociadas con estos artefactos físicos se han utilizado para transferir los **BTC** a nuevas direcciones digitales. Esta es la primera vez que se mueven estas monedas específicas, lo que marca un aumento de más del 1.000.000% en su valor en dólares estadounidenses. ## Implicaciones para el mercado La introducción de 2.000 **BTC** en la oferta líquida presenta un posible obstáculo para el mercado. Si el propietario elige liquidar la posición, podría ejercer una presión de venta significativa sobre **Bitcoin**, que recientemente ha estado cotizando en un rango volátil entre 88.000 y 92.000 dólares. El movimiento está siendo monitoreado de cerca por analistas y comerciantes en cadena, ya que los movimientos de "ballenas" de esta magnitud a menudo señalan cambios en la dinámica del mercado. El evento añade otra capa de incertidumbre a un mercado que ya está procesando las recientes salidas de ETF spot de **Bitcoin** y las preocupaciones macroeconómicas más amplias. ## Comentarios de expertos Si bien el movimiento repentino de una tenencia tan grande e inactiva puede parecer opaco, los expertos en delitos financieros enfatizan la naturaleza transparente de la blockchain de **Bitcoin**. Cada transacción crea un rastro permanente, público e inmutable, una característica que ha convertido cada vez más el libro mayor en una herramienta para el análisis forense. > "Cada transacción de criptomonedas crea un rastro permanente que permite a los investigadores atrapar a los criminales incluso años después de sus crímenes", señala un informe de Thomson Reuters sobre la forense de blockchain. Este principio se aplica igualmente al análisis de mercado. Firmas especializadas como **Chainalysis** y **Elliptic** poseen las herramientas para rastrear el flujo de estos fondos, lo que permite a los participantes del mercado observar si los **BTC** se mueven a intercambios para su venta o se distribuyen a otras billeteras para su tenencia a largo plazo. El propietario de estas monedas no puede realizar transacciones de forma anónima. ## Contexto más amplio La activación de estas monedas **Casascius** sirve como un puente entre la era naciente de **Bitcoin** y su estado actual como un activo financiero maduro. Acuñadas cuando **Bitcoin** era principalmente el dominio de cypherpunks y aficionados, estas monedas reaparecen en un mercado poblado por ETF spot regulados, asignaciones de tesorería institucional e intercambios regulados federalmente. El evento subraya la convicción a largo plazo de los primeros adoptantes al tiempo que prueba simultáneamente la resiliencia de un mercado que es mucho más complejo e institucionalizado de lo que era hace una década. La reacción del mercado proporcionará un valioso estudio de caso sobre cómo una clase de activos nativos digitales procesa los choques de oferta de su propia historia única.