Autoridades de EEUU y Reino Unido toman medidas contra la ciberdelincuencia rusa
Las autoridades de Estados Unidos y Reino Unido han aplicado nuevas sanciones a presuntos miembros de la conocida banda de ciberdelincuencia rusa Trickbot. Según los anuncios del Departamento del Tesoro de Estados Unidos y la Oficina de Asuntos Exteriores del Reino Unido el jueves pasado, se han impuesto sanciones frescas contra 11 individuos "involucrados en la gestión y adquisición para el grupo Trickbot". Esta acción se produce poco después de que ambos países impusieran sanciones a siete miembros destacados de Trickbot en febrero.
Sanciones e imputaciones simultáneas
El Departamento del Tesoro estadounidense informó que el Departamento de Justicia del país está desvelando al mismo tiempo imputaciones contra nueve individuos en relación con los esquemas de malware Trickbot y el ransomware Conti, incluyendo a siete de los individuos sancionados en esta ocasión.
Los acusados
Los individuos sancionados, a los que las autoridades han vinculado con los servicios de inteligencia rusos, incluyen a Andrey Zhuykov, Maksim Galochkin, Maksim Rudenskiy, Mikhail Tsarev, Dmitry Putilin, Maksim Khaliullin, Sergey Loguntso, Alexander Mozhaev, Vadym Valiakhmetov, Artem Kurov y Mikhail Chernov.
Diversos roles dentro de la organización
"Los objetivos designados hoy incluyen administradores, gerentes, desarrolladores y codificadores que han asistido materialmente al grupo Trickbot en sus operaciones", declaró el Tesoro de los Estados Unidos. Según el anuncio, dos de los individuos estaban presuntamente encargados de supervisar las funciones de recursos humanos de la banda.
Un personaje central
Uno de estos individuos, Maksim Galochkin, fue identificado la semana pasada como una figura central de la banda Trickbot tras una investigación de varios meses realizada por Wired, aunque se desconoce si la investigación de la publicación aceleró el anuncio de hoy. Según Wired, Galochkin, conocido en línea como "Bentley" o "Manuel", lideraba un grupo de probadores, con responsabilidades en el desarrollo, supervisión e implementación de pruebas para el grupo Trickbot, según el Tesoro.
Impacto global de Trickbot
La Agencia Nacional del Crimen del Reino Unido dijo en el anuncio de hoy que Trickbot es responsable de extorsionar al menos $180 millones a víctimas en todo el mundo y ha extorsionado al menos £27 millones ($33.6M) a 149 víctimas con sede en el Reino Unido, una lista que incluye hospitales, escuelas, autoridades locales y empresas.
Ataques en EEUU
El grupo también ha atacado a varias organizaciones de Estados Unidos, incluyendo entidades gubernamentales, según el Tesoro. Trickbot, que apareció por primera vez como un troyano bancario en 2016, se vinculó anteriormente a un ataque de ransomware en 2021 al Distrito Escolar Unificado de Los Ángeles, o LAUSD, el segundo distrito más grande de los Estados Unidos. La banda también desplegó ransomware dirigido a tres instalaciones médicas en Minnesota, según el Tesoro de los Estados Unidos, lo que resultó en la desviación de ambulancias.
Consecuencias de las sanciones
Las sanciones, aunque en gran medida simbólicas ya que los rusos están en gran medida protegidos de las extradiciones por el Kremlin, significan que a los 11 individuos se les han congelado sus activos, se les han impuesto prohibiciones de viaje y se les ha prohibido realizar transacciones con organizaciones en el Reino Unido y los Estados Unidos, que a su vez enfrentan acciones si interactúan con los individuos sancionados. Esto dificultará que los hackers blanqueen el dinero asociado con sus actividades criminales.
Otras noticias • Seguridad
Kaspersky cierra en Reino Unido y despide empleados por crisis
Kaspersky cierra su oficina en el Reino Unido y despide a empleados, reorientando su negocio hacia socios locales. Acusaciones de vínculos con el gobierno ruso...
Apple lanza macOS 15 y genera problemas en ciberseguridad
Apple lanzó macOS 15, Sequoia, generando problemas en herramientas de ciberseguridad de empresas como CrowdStrike y Microsoft. Tres semanas después, una actualización mejoró la compatibilidad,...
Ransomware compromete datos de 230,000 clientes de Comcast
Comcast ha alertado sobre un ataque de ransomware que comprometió los datos personales de más de 230,000 clientes a través de FBCS, una agencia de...
Estudiantes de Harvard crean gafas con reconocimiento facial y preocupaciones
Un grupo de estudiantes de Harvard ha adaptado gafas Ray-Ban Meta con reconocimiento facial, generando preocupaciones sobre la privacidad. Plumerai, una startup, ofrece tecnología que...
Vulnerabilidad crítica en Ivanti Endpoint Manager requiere actualización urgente
Se ha descubierto una vulnerabilidad crítica en Ivanti Endpoint Manager que permite a atacantes no autenticados ejecutar código malicioso. A pesar de un parche lanzado,...
Ciberataque afecta servicios de AFP y genera preocupación por datos
La AFP ha notificado un ciberataque que afectó sus servicios de noticias, generando preocupación por una posible violación de datos. La agencia está colaborando con...
Meta multada con 91 millones por brecha de seguridad
Meta ha sido multada con 91 millones de euros por la Comisión de Protección de Datos de Irlanda tras una brecha de seguridad en 2019,...
Star Health sufre filtración de datos por ciberataque en Telegram
Star Health enfrenta una grave brecha de ciberseguridad, con datos sensibles de clientes filtrados por hackers a través de chatbots en Telegram. La compañía ha...
Lo más reciente
- 1
Tesla revoluciona la movilidad con su vehículo autónomo innovador
- 2
Automatización de reclamaciones en salud: eficiencia y satisfacción mejoradas
- 3
Alan revoluciona el mercado de seguros de salud en Canadá
- 4
Zoom introduce avatares fotorealistas con IA para comunicación efectiva
- 5
X modifica pagos a creadores, priorizando engagement sobre ingresos
- 6
TezLab optimiza la experiencia de propietarios de vehículos eléctricos
- 7
Ciberataque a Star Health expone datos sensibles de 31 millones