Cinco venezolanos admiten ataques de 'jackpotting' a cajeros en EE.UU.
Cinco ciudadanos venezolanos se declararon culpables de intentar vaciar cajeros automáticos con malware en varios estados de EE.UU.

Cinco venezolanos han admitido su participación en una serie de ataques de 'jackpotting' contra cajeros automáticos en Estados Unidos. Se declararon culpables de un cargo de conspiración para cometer robo bancario, según el Departamento de Justicia estadounidense.
Los acusados son Luis Alberto Velásquez-Artigas, de 27 años; Royder Adrián Figuera-Pérez, de 29; Javier Mejía Jr., de 27; Gabriel Alexjandro Corales-García, de 33; e Italo Lizandro Corrales-Carrillo, de 26. Velásquez-Artigas ya ha sido sentenciado a nueve meses de prisión; el resto espera sentencia.
Una técnica que vacía cajeros con malware
El 'jackpotting' consiste en instalar malware en el ordenador interno del cajero para ordenar al dispensador que entregue todo el efectivo. Los atacantes controlan el sistema con un teclado USB conectado o mediante el propio teclado numérico, y el dinero sale de la cassette de almacenamiento.
Según el fiscal federal Ryan A. Kriegshauser, el grupo apuntaba a cajeros que consideraban "más vulnerables por diseño" al malware. "Afortunadamente, existe tecnología para ayudar a frustrar el jackpotting. Animamos a los bancos e instituciones financieras a invertir en estas actualizaciones", añadió.
Los arrestos ocurrieron en diciembre de 2025, pocos días después de que sus intentos fallidos en Wamego y Manhattan, Kansas, quedaran grabados por las cámaras de seguridad. En Wamego, el intento de instalar el malware activó una alarma y huyeron sin éxito. En Manhattan, tampoco lograron que el cajero dispensara dinero.
Un problema creciente
El FBI advirtió en febrero de que los delincuentes robaron más de 20 millones de dólares en 2025 en un aumento masivo de incidentes de este tipo. La advertencia llegó tras una ola de arrestos de miembros del Tren de Aragua, la organización criminal venezolana vinculada a un esquema que utilizaba malware Ploutus. En total, el Departamento de Justicia ha acusado a 87 miembros del Tren de Aragua, con penas máximas que van de 20 a 335 años de prisión.
Estos cinco acusados formaban parte de ese entramado. Su caso demuestra que, aunque el jackpotting no es nuevo, sigue siendo un dolor de cabeza para la banca y las fuerzas de seguridad. Queda por ver si las sentencias disuaden a otros grupos de intentar lo mismo.
##Relacionado

El malware Fire Ant convierte routers Cisco en puntos de vigilancia
El grupo de ciberespionaje Fire Ant, vinculado a China, ha ampliado sus objetivos más allá de la virtualización y ahora ataca routers Cisco, servidores TACACS y hosts Linux.

Un malware ucraniano sabotea el analisis con IA con una trampa nuclear
El grupo UAC-0099, vinculado a Rusia, ha usado comentarios en codigo para bloquear a los asistentes de IA en un ataque contra Ucrania.

Atacantes no buscan ataques mejores, sino repetibles
ClickFix y living off the land dominan el acceso inicial: métodos simples que se replican en cada víctima. Los datos de Microsoft, Bitdefender y Verizon lo confirman.