VIGÍA Ciber
AltaCampañafreelancerstrabajadores independientesGlobalEstados Unidos

Ruso enfrenta 20 años de cárcel por campaña de malware contra 80.000 freelancers

3 de septiembre de 2026 · Por Erick Marin

Qué pasó

Searzhudin Tamirlanovich Aktulaev, ciudadano ruso, compareció el lunes ante un tribunal federal en San Francisco luego de ser extraditado a Estados Unidos la semana pasada. Aktulaev había sido arrestado en Cyprus en mayo de 2025.

Según la información disponible, se le acusa de dirigir una campaña de malware que logró infectar a 80.000 freelancers. La fuente no detalla el vector de infección, el tipo específico de malware utilizado ni el país de origen de las víctimas, pero confirma que el proceso judicial ya está en marcha en un tribunal estadounidense.

De ser declarado culpable, Aktulaev podría enfrentar una pena de hasta 20 años de prisión, lo que da una idea de la gravedad con la que las autoridades estadounidenses tratan este caso.

Qué significa para empresas en LatAm

Las campañas de malware dirigidas a freelancers y trabajadores independientes representan un riesgo creciente para empresas en LatAm que dependen cada vez más de talento remoto y plataformas de contratación freelance. Este tipo de trabajadores suele operar con menos controles de seguridad corporativos que los empleados internos, lo que los convierte en un vector de entrada atractivo para atacantes que buscan comprometer credenciales, robar datos de clientes o pivotar hacia redes empresariales más grandes.

Aunque el caso judicial no detalla víctimas específicas en la región, la escala de 80.000 afectados sugiere que campañas similares podrían haber tocado a freelancers latinoamericanos que trabajan para clientes internacionales, especialmente en sectores de desarrollo de software, diseño y soporte remoto.

Qué hacer ahora

  1. Exigir a freelancers y contratistas externos el uso de software antivirus/EDR actualizado antes de conectarse a sistemas corporativos.
  2. Implementar autenticación multifactor obligatoria para todo acceso remoto de personal externo.
  3. Segmentar el acceso de freelancers a solo los recursos estrictamente necesarios para su tarea (principio de mínimo privilegio).
  4. Capacitar a equipos de contratación remota sobre riesgos de descargar herramientas o archivos de fuentes no verificadas.
  5. Monitorear actividad anómala en cuentas de colaboradores externos como parte de la estrategia de detección temprana.

Fuente original: The Record (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber