Seguridad | Sanciones

EE.UU y Reino Unido sancionan a ciberdelincuentes rusos de Trickbot

Autoridades de EEUU y Reino Unido toman medidas contra la ciberdelincuencia rusa

Las autoridades de Estados Unidos y Reino Unido han aplicado nuevas sanciones a presuntos miembros de la conocida banda de ciberdelincuencia rusa Trickbot. Según los anuncios del Departamento del Tesoro de Estados Unidos y la Oficina de Asuntos Exteriores del Reino Unido el jueves pasado, se han impuesto sanciones frescas contra 11 individuos "involucrados en la gestión y adquisición para el grupo Trickbot". Esta acción se produce poco después de que ambos países impusieran sanciones a siete miembros destacados de Trickbot en febrero.

Sanciones e imputaciones simultáneas

El Departamento del Tesoro estadounidense informó que el Departamento de Justicia del país está desvelando al mismo tiempo imputaciones contra nueve individuos en relación con los esquemas de malware Trickbot y el ransomware Conti, incluyendo a siete de los individuos sancionados en esta ocasión.

Los acusados

Los individuos sancionados, a los que las autoridades han vinculado con los servicios de inteligencia rusos, incluyen a Andrey Zhuykov, Maksim Galochkin, Maksim Rudenskiy, Mikhail Tsarev, Dmitry Putilin, Maksim Khaliullin, Sergey Loguntso, Alexander Mozhaev, Vadym Valiakhmetov, Artem Kurov y Mikhail Chernov.

Diversos roles dentro de la organización

"Los objetivos designados hoy incluyen administradores, gerentes, desarrolladores y codificadores que han asistido materialmente al grupo Trickbot en sus operaciones", declaró el Tesoro de los Estados Unidos. Según el anuncio, dos de los individuos estaban presuntamente encargados de supervisar las funciones de recursos humanos de la banda.

Un personaje central

Uno de estos individuos, Maksim Galochkin, fue identificado la semana pasada como una figura central de la banda Trickbot tras una investigación de varios meses realizada por Wired, aunque se desconoce si la investigación de la publicación aceleró el anuncio de hoy. Según Wired, Galochkin, conocido en línea como "Bentley" o "Manuel", lideraba un grupo de probadores, con responsabilidades en el desarrollo, supervisión e implementación de pruebas para el grupo Trickbot, según el Tesoro.

Impacto global de Trickbot

La Agencia Nacional del Crimen del Reino Unido dijo en el anuncio de hoy que Trickbot es responsable de extorsionar al menos $180 millones a víctimas en todo el mundo y ha extorsionado al menos £27 millones ($33.6M) a 149 víctimas con sede en el Reino Unido, una lista que incluye hospitales, escuelas, autoridades locales y empresas.

Ataques en EEUU

El grupo también ha atacado a varias organizaciones de Estados Unidos, incluyendo entidades gubernamentales, según el Tesoro. Trickbot, que apareció por primera vez como un troyano bancario en 2016, se vinculó anteriormente a un ataque de ransomware en 2021 al Distrito Escolar Unificado de Los Ángeles, o LAUSD, el segundo distrito más grande de los Estados Unidos. La banda también desplegó ransomware dirigido a tres instalaciones médicas en Minnesota, según el Tesoro de los Estados Unidos, lo que resultó en la desviación de ambulancias.

Consecuencias de las sanciones

Las sanciones, aunque en gran medida simbólicas ya que los rusos están en gran medida protegidos de las extradiciones por el Kremlin, significan que a los 11 individuos se les han congelado sus activos, se les han impuesto prohibiciones de viaje y se les ha prohibido realizar transacciones con organizaciones en el Reino Unido y los Estados Unidos, que a su vez enfrentan acciones si interactúan con los individuos sancionados. Esto dificultará que los hackers blanqueen el dinero asociado con sus actividades criminales.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Cierre empresarial

Kaspersky cierra en Reino Unido y despide empleados por crisis

Kaspersky cierra su oficina en el Reino Unido y despide a empleados, reorientando su negocio hacia socios locales. Acusaciones de vínculos con el gobierno ruso...

Actualización problemática

Apple lanza macOS 15 y genera problemas en ciberseguridad

Apple lanzó macOS 15, Sequoia, generando problemas en herramientas de ciberseguridad de empresas como CrowdStrike y Microsoft. Tres semanas después, una actualización mejoró la compatibilidad,...

Ataque cibernético

Ransomware compromete datos de 230,000 clientes de Comcast

Comcast ha alertado sobre un ataque de ransomware que comprometió los datos personales de más de 230,000 clientes a través de FBCS, una agencia de...

Innovación privada

Estudiantes de Harvard crean gafas con reconocimiento facial y preocupaciones

Un grupo de estudiantes de Harvard ha adaptado gafas Ray-Ban Meta con reconocimiento facial, generando preocupaciones sobre la privacidad. Plumerai, una startup, ofrece tecnología que...

Vulnerabilidad crítica

Vulnerabilidad crítica en Ivanti Endpoint Manager requiere actualización urgente

Se ha descubierto una vulnerabilidad crítica en Ivanti Endpoint Manager que permite a atacantes no autenticados ejecutar código malicioso. A pesar de un parche lanzado,...

Ciberataque preocupante

Ciberataque afecta servicios de AFP y genera preocupación por datos

La AFP ha notificado un ciberataque que afectó sus servicios de noticias, generando preocupación por una posible violación de datos. La agencia está colaborando con...

Multa significativa

Meta multada con 91 millones por brecha de seguridad

Meta ha sido multada con 91 millones de euros por la Comisión de Protección de Datos de Irlanda tras una brecha de seguridad en 2019,...

Ciberseguridad comprometida

Star Health sufre filtración de datos por ciberataque en Telegram

Star Health enfrenta una grave brecha de ciberseguridad, con datos sensibles de clientes filtrados por hackers a través de chatbots en Telegram. La compañía ha...