Seguridad | Sanciones

EE.UU y Reino Unido sancionan a ciberdelincuentes rusos de Trickbot

Autoridades de EEUU y Reino Unido toman medidas contra la ciberdelincuencia rusa

Las autoridades de Estados Unidos y Reino Unido han aplicado nuevas sanciones a presuntos miembros de la conocida banda de ciberdelincuencia rusa Trickbot. Según los anuncios del Departamento del Tesoro de Estados Unidos y la Oficina de Asuntos Exteriores del Reino Unido el jueves pasado, se han impuesto sanciones frescas contra 11 individuos "involucrados en la gestión y adquisición para el grupo Trickbot". Esta acción se produce poco después de que ambos países impusieran sanciones a siete miembros destacados de Trickbot en febrero.

Sanciones e imputaciones simultáneas

El Departamento del Tesoro estadounidense informó que el Departamento de Justicia del país está desvelando al mismo tiempo imputaciones contra nueve individuos en relación con los esquemas de malware Trickbot y el ransomware Conti, incluyendo a siete de los individuos sancionados en esta ocasión.

Los acusados

Los individuos sancionados, a los que las autoridades han vinculado con los servicios de inteligencia rusos, incluyen a Andrey Zhuykov, Maksim Galochkin, Maksim Rudenskiy, Mikhail Tsarev, Dmitry Putilin, Maksim Khaliullin, Sergey Loguntso, Alexander Mozhaev, Vadym Valiakhmetov, Artem Kurov y Mikhail Chernov.

Diversos roles dentro de la organización

"Los objetivos designados hoy incluyen administradores, gerentes, desarrolladores y codificadores que han asistido materialmente al grupo Trickbot en sus operaciones", declaró el Tesoro de los Estados Unidos. Según el anuncio, dos de los individuos estaban presuntamente encargados de supervisar las funciones de recursos humanos de la banda.

Un personaje central

Uno de estos individuos, Maksim Galochkin, fue identificado la semana pasada como una figura central de la banda Trickbot tras una investigación de varios meses realizada por Wired, aunque se desconoce si la investigación de la publicación aceleró el anuncio de hoy. Según Wired, Galochkin, conocido en línea como "Bentley" o "Manuel", lideraba un grupo de probadores, con responsabilidades en el desarrollo, supervisión e implementación de pruebas para el grupo Trickbot, según el Tesoro.

Impacto global de Trickbot

La Agencia Nacional del Crimen del Reino Unido dijo en el anuncio de hoy que Trickbot es responsable de extorsionar al menos $180 millones a víctimas en todo el mundo y ha extorsionado al menos £27 millones ($33.6M) a 149 víctimas con sede en el Reino Unido, una lista que incluye hospitales, escuelas, autoridades locales y empresas.

Ataques en EEUU

El grupo también ha atacado a varias organizaciones de Estados Unidos, incluyendo entidades gubernamentales, según el Tesoro. Trickbot, que apareció por primera vez como un troyano bancario en 2016, se vinculó anteriormente a un ataque de ransomware en 2021 al Distrito Escolar Unificado de Los Ángeles, o LAUSD, el segundo distrito más grande de los Estados Unidos. La banda también desplegó ransomware dirigido a tres instalaciones médicas en Minnesota, según el Tesoro de los Estados Unidos, lo que resultó en la desviación de ambulancias.

Consecuencias de las sanciones

Las sanciones, aunque en gran medida simbólicas ya que los rusos están en gran medida protegidos de las extradiciones por el Kremlin, significan que a los 11 individuos se les han congelado sus activos, se les han impuesto prohibiciones de viaje y se les ha prohibido realizar transacciones con organizaciones en el Reino Unido y los Estados Unidos, que a su vez enfrentan acciones si interactúan con los individuos sancionados. Esto dificultará que los hackers blanqueen el dinero asociado con sus actividades criminales.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Ciberamenazas vulnerabilidades

Hackers chinos atacan Notepad++ y exponen vulnerabilidades críticas

El ataque a Notepad++, llevado a cabo por hackers supuestamente vinculados al gobierno chino, expone vulnerabilidades en software de código abierto. Este incidente resalta la...

Ciberataque vulnerabilidades

Ciberataque ruso a Polonia revela vulnerabilidades en infraestructura energética

Un ataque cibernético a la infraestructura energética de Polonia, atribuido a hackers vinculados a Rusia, reveló vulnerabilidades críticas en ciberseguridad. Aunque se intentó desactivar sistemas,...

Ciberataque vulnerabilidad

Marquis busca compensación tras ciberataque que comprometió datos

Marquis, una fintech de Texas, sufrió un ciberataque en 2025 que comprometió datos de clientes. La empresa busca compensación de SonicWall, su proveedor de firewall,...

Ciberseguridad financiada

Outtake recauda 40 millones para potenciar su ciberseguridad

Outtake, una startup de ciberseguridad, ha recaudado 40 millones de dólares en una ronda de financiación Serie B, liderada por inversores destacados como Satya Nadella....

Bloqueo digital

Aylo bloquea acceso en Reino Unido por Ley de Seguridad

Aylo ha bloqueado el acceso a sus plataformas de contenido para adultos en el Reino Unido debido a la Ley de Seguridad en Línea, generando...

Soberanía digital

Europa busca soberanía digital ante dependencia de tecnología estadounidense

La dependencia de Europa de la tecnología estadounidense ha generado un debate sobre la soberanía digital. El caso de Kimberly Prost ilustra cómo las sanciones...

Privacidad digital

Google paga 68 millones por grabaciones de voz sin consentimiento

Google ha acordado pagar 68 millones de dólares por una demanda relacionada con la grabación de conversaciones sin consentimiento a través de su asistente de...

Vigilancia digital

Activista Ghanem Al-Masarir denuncia represión y vigilancia digital

El caso de Ghanem Al-Masarir, activista y humorista, destaca la amenaza de la vigilancia digital y la represión en Arabia Saudí. Un tribunal británico le...