Estados Unidos demanda a los rusos por dirigir una red cibercriminal global
Una acusación federal estadounidense acusa a un ruso de liderar una red global de cibercrimen que causó millones de pérdidas en todo el mundo. Las autoridades estadounidenses están trabajando para devolver las criptomonedas robadas.

Estados Unidos demanda a los rusos por dirigir una red cibercriminal global
Un tribunal federal de Estados Unidos publicó el jueves una acusación contra un hombre ruso acusado de liderar una organización cibercriminal global. Esta pandilla ha causado daños por cientos de millones de dólares en todo el mundo.
Alcance del cibercrimen
La investigación muestra que el grupo se dirigió a personas en todo Estados Unidos y en varios sectores de la economía. Esto iba desde el consultorio de un dentista en Los Ángeles hasta una compañía de música en Tennessee.
Compensación para las víctimas
Como parte de la acusación, el Departamento de Justicia de Estados Unidos anunció que está trabajando para devolver a las víctimas más de 24 millones de dólares en criptomonedas supuestamente robadas a los rusos y confiscadas por el departamento.
Medidas de Estados Unidos contra el cibercrimen
Esto es parte de un esfuerzo de aplicación de la ley estadounidense de años de duración destinado a dificultar que los delincuentes con sede en Rusia extorsionen e interrumpan a los proveedores de infraestructura crítica estadounidenses con ataques de ransomware. El miércoles, el Departamento de Justicia anunció que había confiscado los sistemas informáticos detrás de otra herramienta de piratería de alto perfil, que también se cree que fue ideada por Rusia.
Rusia y la extradición de criminales
Estados Unidos y Rusia no tienen un tratado de extradición, y el Kremlin se ha mostrado reacio a procesar a los piratas informáticos en suelo ruso siempre que no ataquen a organizaciones rusas, dijeron funcionarios estadounidenses.
El papel de Rustam Gallyamov
Acusado el jueves, Rustam Rafailevich Gallyamov, un hombre de Moscú de 48 años, está acusado de desarrollar software malicioso llamado Qakbot en 2008 que se utilizó para infectar cientos de miles de computadoras en Estados Unidos y en todo el mundo. Este malware se utilizó para dañar ataques de ransomware contra departamentos de salud y agencias gubernamentales, informan los fiscales.
Ransomware y ganancia financiera
Gallyamov a menudo recibía una parte de las ganancias de los ataques de ransomware que otros piratas informáticos llevaban a cabo utilizando Qakbot. Recibió más de 300.000 dólares por el ataque de ransomware a la compañía de música de Tennessee, según la acusación.
Reacciones y medidas adicionales
CNN se puso en contacto con la Embajada de Rusia en Washington D.C. para solicitar comentarios sobre las acusaciones. La acusación ofrece un vistazo a la resistente carrera de un presunto ciberdelincuente. En 2023, el FBI y las fuerzas del orden europeas desmantelaron una vasta red de computadoras infectadas con Qakbot y confiscaron millones de dólares que pertenecían a los piratas informáticos.
Métodos ocultos de los ciberdelincuentes
Después de esa redada, Gallyamov aparentemente buscó nuevas formas de ofrecer su software malicioso a los ciberdelincuentes que llevaban a cabo ataques de ransomware. Él y sus cómplices supuestamente comenzaron a bombardear empresas con spam y hacerse pasar por soporte de TI para solucionar el problema, según la acusación.
Recompensas por información
El Departamento de Estado ofreció una recompensa de 10 millones de dólares en 2023 por información sobre quienes están detrás de Qakbot. No está claro si las pistas confidenciales condujeron a la acusación de Gallyamov. En algunos casos, las acusaciones se hacen públicas cuando no está claro si un acusado viaja a un país que no tiene un tratado de extradición con Estados Unidos.
Las conexiones a grupos de ransomware
Al parecer, entre los principales clientes de Gallyamov se encontraba la banda de ransomware Conti, que obtuvo al menos 25 millones de dólares de una serie de ataques durante un corto período de cuatro meses en 2021, según la empresa de seguimiento de criptomonedas Elliptic. Esta pandilla utilizó la herramienta de piratería de Gallyamov en ataques a una empresa de fabricación en Wisconsin y a una empresa de tecnología en Nebraska en el otoño de 2021.
Los efectos del conflicto de Ucrania
La última mención del grupo de ransomware Conti en la acusación data de finales de enero de 2022. Un mes después, Rusia lanzó su invasión a gran escala de Ucrania y un hacker ucraniano filtró una gran cantidad de datos sobre Conti en represalia por su apoyo al gobierno ruso. Esto obligó a la red criminal a restablecerse, pero aparentemente Gallyamov recurrió a otros clientes.