Seguridad | Sanciones

EE.UU y Reino Unido sancionan a ciberdelincuentes rusos de Trickbot

Autoridades de EEUU y Reino Unido toman medidas contra la ciberdelincuencia rusa

Las autoridades de Estados Unidos y Reino Unido han aplicado nuevas sanciones a presuntos miembros de la conocida banda de ciberdelincuencia rusa Trickbot. Según los anuncios del Departamento del Tesoro de Estados Unidos y la Oficina de Asuntos Exteriores del Reino Unido el jueves pasado, se han impuesto sanciones frescas contra 11 individuos "involucrados en la gestión y adquisición para el grupo Trickbot". Esta acción se produce poco después de que ambos países impusieran sanciones a siete miembros destacados de Trickbot en febrero.

Sanciones e imputaciones simultáneas

El Departamento del Tesoro estadounidense informó que el Departamento de Justicia del país está desvelando al mismo tiempo imputaciones contra nueve individuos en relación con los esquemas de malware Trickbot y el ransomware Conti, incluyendo a siete de los individuos sancionados en esta ocasión.

Los acusados

Los individuos sancionados, a los que las autoridades han vinculado con los servicios de inteligencia rusos, incluyen a Andrey Zhuykov, Maksim Galochkin, Maksim Rudenskiy, Mikhail Tsarev, Dmitry Putilin, Maksim Khaliullin, Sergey Loguntso, Alexander Mozhaev, Vadym Valiakhmetov, Artem Kurov y Mikhail Chernov.

Diversos roles dentro de la organización

"Los objetivos designados hoy incluyen administradores, gerentes, desarrolladores y codificadores que han asistido materialmente al grupo Trickbot en sus operaciones", declaró el Tesoro de los Estados Unidos. Según el anuncio, dos de los individuos estaban presuntamente encargados de supervisar las funciones de recursos humanos de la banda.

Un personaje central

Uno de estos individuos, Maksim Galochkin, fue identificado la semana pasada como una figura central de la banda Trickbot tras una investigación de varios meses realizada por Wired, aunque se desconoce si la investigación de la publicación aceleró el anuncio de hoy. Según Wired, Galochkin, conocido en línea como "Bentley" o "Manuel", lideraba un grupo de probadores, con responsabilidades en el desarrollo, supervisión e implementación de pruebas para el grupo Trickbot, según el Tesoro.

Impacto global de Trickbot

La Agencia Nacional del Crimen del Reino Unido dijo en el anuncio de hoy que Trickbot es responsable de extorsionar al menos $180 millones a víctimas en todo el mundo y ha extorsionado al menos £27 millones ($33.6M) a 149 víctimas con sede en el Reino Unido, una lista que incluye hospitales, escuelas, autoridades locales y empresas.

Ataques en EEUU

El grupo también ha atacado a varias organizaciones de Estados Unidos, incluyendo entidades gubernamentales, según el Tesoro. Trickbot, que apareció por primera vez como un troyano bancario en 2016, se vinculó anteriormente a un ataque de ransomware en 2021 al Distrito Escolar Unificado de Los Ángeles, o LAUSD, el segundo distrito más grande de los Estados Unidos. La banda también desplegó ransomware dirigido a tres instalaciones médicas en Minnesota, según el Tesoro de los Estados Unidos, lo que resultó en la desviación de ambulancias.

Consecuencias de las sanciones

Las sanciones, aunque en gran medida simbólicas ya que los rusos están en gran medida protegidos de las extradiciones por el Kremlin, significan que a los 11 individuos se les han congelado sus activos, se les han impuesto prohibiciones de viaje y se les ha prohibido realizar transacciones con organizaciones en el Reino Unido y los Estados Unidos, que a su vez enfrentan acciones si interactúan con los individuos sancionados. Esto dificultará que los hackers blanqueen el dinero asociado con sus actividades criminales.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Ransomware híbrido

Silent Ransom Group combina ataques digitales y tácticas físicas

El grupo de ransomware Silent Ransom Group ha comenzado a combinar ataques digitales con tácticas físicas, enviando falsos trabajadores de IT a las oficinas de...

Bloqueador anuncios

Filtr: nuevo bloqueador de anuncios mejora privacidad en Apple

Filtr, desarrollado por Kaylee Serena Calderolla, es un bloqueador de anuncios para dispositivos Apple que protege la privacidad en aplicaciones, mejorando la experiencia del usuario....

Espionaje moderno

Espionaje chino usa plataformas de empleo para reclutar informantes

El espionaje chino ha evolucionado, utilizando plataformas de empleo para reclutar trabajadores occidentales y obtener información sensible. Las agencias de inteligencia advierten sobre la importancia...

Inseguridad digital

Hackeo en Instagram expone graves fallas de seguridad en Meta

La reciente campaña de hackeo en Instagram, facilitada por un chatbot de Meta, revela serias deficiencias en la seguridad de la plataforma. A pesar de...

Vulnerabilidades cibernéticas

Ciberataque a Dashlane resalta necesidad de contraseñas seguras

El ciberataque a Dashlane revela vulnerabilidades en la gestión de contraseñas, destacando la importancia de contraseñas robustas y la educación del usuario. Las empresas deben...

Hackeo masivo

Hackeo masivo en Instagram revela fallos de seguridad críticos

Un fallo de seguridad en Instagram permitió un hackeo masivo, donde un atacante engañó al chatbot de soporte para tomar control de cuentas sin acceder...

Ciberseguridad comprometida

Hackeo de Atlas Menu expone vulnerabilidades en ciberseguridad del gaming

El hackeo de Atlas Menu, un servicio de trampas para GTA V, comprometió casi 64,000 cuentas, revelando la vulnerabilidad en la ciberseguridad del gaming. Este...

Ciberseguridad tensa

Tensión entre Nightmare Eclipse y Microsoft por vulnerabilidades divulgadas

La controversia entre el investigador "Nightmare Eclipse" y Microsoft sobre la divulgación de vulnerabilidades ha reavivado el debate sobre la responsabilidad de los investigadores de...