Autoridades de EEUU y Reino Unido toman medidas contra la ciberdelincuencia rusa
Las autoridades de Estados Unidos y Reino Unido han aplicado nuevas sanciones a presuntos miembros de la conocida banda de ciberdelincuencia rusa Trickbot. Según los anuncios del Departamento del Tesoro de Estados Unidos y la Oficina de Asuntos Exteriores del Reino Unido el jueves pasado, se han impuesto sanciones frescas contra 11 individuos "involucrados en la gestión y adquisición para el grupo Trickbot". Esta acción se produce poco después de que ambos países impusieran sanciones a siete miembros destacados de Trickbot en febrero.
Sanciones e imputaciones simultáneas
El Departamento del Tesoro estadounidense informó que el Departamento de Justicia del país está desvelando al mismo tiempo imputaciones contra nueve individuos en relación con los esquemas de malware Trickbot y el ransomware Conti, incluyendo a siete de los individuos sancionados en esta ocasión.
Los acusados
Los individuos sancionados, a los que las autoridades han vinculado con los servicios de inteligencia rusos, incluyen a Andrey Zhuykov, Maksim Galochkin, Maksim Rudenskiy, Mikhail Tsarev, Dmitry Putilin, Maksim Khaliullin, Sergey Loguntso, Alexander Mozhaev, Vadym Valiakhmetov, Artem Kurov y Mikhail Chernov.
Diversos roles dentro de la organización
"Los objetivos designados hoy incluyen administradores, gerentes, desarrolladores y codificadores que han asistido materialmente al grupo Trickbot en sus operaciones", declaró el Tesoro de los Estados Unidos. Según el anuncio, dos de los individuos estaban presuntamente encargados de supervisar las funciones de recursos humanos de la banda.
Un personaje central
Uno de estos individuos, Maksim Galochkin, fue identificado la semana pasada como una figura central de la banda Trickbot tras una investigación de varios meses realizada por Wired, aunque se desconoce si la investigación de la publicación aceleró el anuncio de hoy. Según Wired, Galochkin, conocido en línea como "Bentley" o "Manuel", lideraba un grupo de probadores, con responsabilidades en el desarrollo, supervisión e implementación de pruebas para el grupo Trickbot, según el Tesoro.
Impacto global de Trickbot
La Agencia Nacional del Crimen del Reino Unido dijo en el anuncio de hoy que Trickbot es responsable de extorsionar al menos $180 millones a víctimas en todo el mundo y ha extorsionado al menos £27 millones ($33.6M) a 149 víctimas con sede en el Reino Unido, una lista que incluye hospitales, escuelas, autoridades locales y empresas.
Ataques en EEUU
El grupo también ha atacado a varias organizaciones de Estados Unidos, incluyendo entidades gubernamentales, según el Tesoro. Trickbot, que apareció por primera vez como un troyano bancario en 2016, se vinculó anteriormente a un ataque de ransomware en 2021 al Distrito Escolar Unificado de Los Ángeles, o LAUSD, el segundo distrito más grande de los Estados Unidos. La banda también desplegó ransomware dirigido a tres instalaciones médicas en Minnesota, según el Tesoro de los Estados Unidos, lo que resultó en la desviación de ambulancias.
Consecuencias de las sanciones
Las sanciones, aunque en gran medida simbólicas ya que los rusos están en gran medida protegidos de las extradiciones por el Kremlin, significan que a los 11 individuos se les han congelado sus activos, se les han impuesto prohibiciones de viaje y se les ha prohibido realizar transacciones con organizaciones en el Reino Unido y los Estados Unidos, que a su vez enfrentan acciones si interactúan con los individuos sancionados. Esto dificultará que los hackers blanqueen el dinero asociado con sus actividades criminales.
Otras noticias • Seguridad
Trump en China: Seguridad extrema y tensiones persistentes
La visita de Donald Trump a China estuvo marcada por estrictas medidas de seguridad, incluyendo la entrega de objetos personales y el uso de teléfonos...
Ciberseguridad en riesgo: vulnerabilidad en proyectos de código abierto
Los ataques a la cadena de suministro, como el reciente incidente en TanStack, destacan la vulnerabilidad de los proyectos de código abierto. La comunidad tecnológica...
Ciberataque a investigador de Amnistía Internacional revela vulnerabilidad digital
Donncha Ó Cearbhaill, investigador de seguridad de Amnistía Internacional, fue víctima de un ciberataque que formaba parte de una campaña más amplia dirigida a usuarios...
Datos masivos de malware fortalecen la ciberseguridad globalmente
La acumulación de datos sobre malware, con 30 terabytes de vx-underground y 31 petabytes de VirusTotal, es crucial para la ciberseguridad. Estas bases de datos...
Crecimiento de repositorios de malware fortalece la ciberseguridad global
El crecimiento de repositorios de malware, como vx-underground y VirusTotal, es crucial para la ciberseguridad. Almacenar y analizar grandes volúmenes de datos permite anticipar amenazas...
Ciberataque a Foxconn revela urgencia en ciberseguridad industrial
Foxconn ha sufrido un ciberataque de la banda de ransomware Nitrogen, que comprometió más de 11 millones de archivos. Esto resalta la creciente amenaza de...
Crisis de Instructure expone datos de millones de estudiantes
La crisis de Instructure, tras ser hackeada en dos ocasiones, ha comprometido datos de millones de estudiantes, generando preocupación en EE.UU. Legisladores exigen respuestas sobre...
Ciberataque en Community Bank expone datos personales de clientes
Un incidente de ciberseguridad en Community Bank ha expuesto datos personales de clientes, generando preocupaciones sobre la seguridad bancaria. La falta de formación y protocolos...
Lo más reciente
- 1
Graduados abuchean a oradores por descontento con la IA
- 2
Eclipse Ventures impulsa innovaciones clave en tecnología física
- 3
ArXiv refuerza políticas para garantizar calidad en investigación científica
- 4
Amazon deja de soportar Kindles antiguos, usuarios buscan alternativas
- 5
Controversia entre General Catalyst y a16z resalta ética en inversión
- 6
Filtración de datos en Tabiq afecta a más de un millón
- 7
Crisis energética en Lake Tahoe por demanda de centros de datos

