US se queja de la gestión de una red cibercriminal global

US se queja de la gestión de una red cibercriminal global

Una Corte Suprema Federal de EE. UU. Publicó una acusación contra un ruso el jueves, que está acusado de haber dirigido una Asociación Global Ciber Penal. Esta pandilla ha causado cientos de millones de dólares en todo el mundo.

Alcance del delito cibernético

La investigación muestra que el grupo apuntó a personas en los Estados Unidos y en varios sectores económicos. Esto iba desde una práctica dental en Los Ángeles hasta una compañía de música en Tennessee.

Reparación para las víctimas

Como parte de la acusación, el Ministerio de Justicia de los Estados Unidos anunció que estaba trabajando para devolver más de $ 24 millones en criptomonedas que se suponía que eran robados del ruso y confiscado por el Ministerio.

Medidas de los Estados Unidos contra el delito cibernético

Esto es parte de un enjuiciamiento penal de los Estados Unidos a largo plazo que hace que sea difícil lograr que los delincuentes con sede en Rusia se chanture y alteren a los proveedores estadounidenses de infraestructura crítica con ataques de ransomware. El miércoles, el Ministerio de Justicia anunció que confiscó los sistemas informáticos detrás de otra herramienta de piratería sensacional, cuya mente maestra también se sospecha en Rusia.

Rusia y la entrega de delincuentes

Estados Unidos y Rusia no tienen contrato de entrega, y el Kremlin está reservado cuando se trata de perseguir a los piratas informáticos en suelo ruso siempre que no atacen a las organizaciones rusas, dicen funcionarios estadounidenses.

El papel de Rustam Gallyamov

La Rafailevich Gallyamov, acusada el jueves, de 48 años de Moscú, está acusado de desarrollar software maligno llamado Qakbot en 2008 para infectar cientos de miles de computadoras en los Estados Unidos y en todo el mundo. Este malware se utilizó en ataques de ransomware nocivos a las autoridades de salud y las agencias gubernamentales, informa a los fiscales.

ransomware y ganancias financieras

Gallyamov a menudo recibió una parte de los ingresos de los ataques de ransomware que otros piratas informáticos llevaron a cabo usando Qakbot. Para el ataque de ransomware contra la compañía de música en Tennessee, recibió más de $ 300,000, según la acusación.

reacciones

y otras medidas

CNN tiene la embajada rusa en Washington D.C. para hacer un comentario sobre las acusaciones. La acusación ofrece una idea de la carrera resistente de un presunto cibercrimenal. En 2023, el FBI y las autoridades de aplicación de la ley europeas desanimaron una gran red de computadoras infectadas con Qakbot y confiscaron millones de dólares que pertenecían a los piratas informáticos.

Métodos ocultos de ciberdelincuentes

Después de esta destrucción, Gallyamov aparentemente buscó nuevas formas de ofrecer sus cibercriminales de software malignos que llevaron a cabo ataques de ransomware. Se dice que él y sus cómplices comenzaron a bombardear a las empresas con spam y pretendiendo ser soporte de TI para solucionar el problema, según la acusación.

recompensas por información

El Ministerio de Relaciones Exteriores ofreció una recompensa de $ 10 millones por información sobre los patrocinadores de Qakbot en 2023. No está claro si la información confidencial sobre la acusación de Gallyamov condujo. En algunos casos, se publican acusaciones si no es seguro si un acusado viajará a un país que no tiene contrato de entrega con los Estados Unidos.

Las conexiones a los grupos de ransomware

Uno de los principales clientes de Gallyamov fue aparentemente la pandilla de ransomware Conti, que logró al menos $ 25 millones de varios ataques en un corto período de cuatro meses en 2021, según la compañía de seguimiento de criptográfico Elíptico. La herramienta de piratería de Gallyamov comenzó este curso para una empresa de fabricación en Wisconsin y una empresa de tecnología en Nebraska en el otoño de 2021.

Los efectos del conflicto de Ucrania

La última mención del grupo de conti-ransomware en las fechas de acusación desde finales de enero de 2022. Un mes después, Rusia comenzó su invasión integral de Ucrania y un hacker ucraniano Leact una gran cantidad de datos sobre Conti como una represalia por su apoyo del gobierno ruso. Esto obligó a la red criminal a comenzar un nuevo establecimiento, pero Gallyamov aparentemente recurrió a otros clientes.

Kommentare (0)