{"id":1008727,"date":"2023-10-21T15:17:22","date_gmt":"2023-10-21T15:17:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/europol-desmantela-la-infraestructura-de-ransomware-ragnar-locker-y-contrata-a-un-desarrollador-clave\/"},"modified":"2023-10-21T15:17:26","modified_gmt":"2023-10-21T15:17:26","slug":"europol-desmantela-la-infraestructura-de-ransomware-ragnar-locker-y-contrata-a-un-desarrollador-clave","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/europol-desmantela-la-infraestructura-de-ransomware-ragnar-locker-y-contrata-a-un-desarrollador-clave\/","title":{"rendered":"Europol desmantela la infraestructura de ransomware Ragnar Locker y contrata a un desarrollador clave"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Europol-desmantela-la-infraestructura-de-ransomware-Ragnar-Locker-y-contrata.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Europol anunci\u00f3 el viernes el desmantelamiento de la infraestructura asociada con el ransomware Ragnar Locker, junto con el arresto de un &#8220;objetivo clave&#8221; en Francia.<\/p>\n<p>&#8220;En una acci\u00f3n llevada a cabo entre el 16 y el 20 de octubre, se realizaron b\u00fasquedas en Chequia, Espa\u00f1a y Letonia&#8221;, indica la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/ragnar-locker-ransomware-gang-taken-down-international-police-swoop\" target=\"_blank\">dicho<\/a>.  &#8220;El principal autor, sospechoso de ser un desarrollador del grupo Ragnar, ha sido llevado ante los jueces de instrucci\u00f3n del Tribunal Judicial de Par\u00eds.&#8221;<\/p>\n<p>Se dice que otros cinco c\u00f3mplices asociados con la banda de ransomware fueron entrevistados en Espa\u00f1a y Letonia, y los servidores y el portal de filtraci\u00f3n de datos se incautaron en los Pa\u00edses Bajos, Alemania y Suecia.<\/p>\n<p>El esfuerzo es el \u00faltimo ejercicio coordinado en el que participan autoridades de Chequia, Francia, Alemania, Italia, Jap\u00f3n, Letonia, Pa\u00edses Bajos, Espa\u00f1a, Suecia, Ucrania y Estados Unidos. Dos sospechosos asociados con el equipo de ransomware fueron arrestados previamente en Ucrania en 2021. un a\u00f1o despu\u00e9s, otro miembro fue detenido en Canad\u00e1.<\/p>\n<p>Ragnar Locker, que surgi\u00f3 por primera vez en diciembre de 2019, es conocido por una serie de ataques dirigidos a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2022\/03\/08\/fbi-releases-indicators-compromise-ragnarlocker-ransomware\" target=\"_blank\">entidades de infraestructura cr\u00edtica<\/a> alrededor del mundo.  Seg\u00fan Eurojust, el grupo se ha comprometido <a rel=\"nofollow noopener\" href=\"https:\/\/www.eurojust.europa.eu\/news\/major-international-operation-against-ragnar-locker-ransomware-group-eurojust-support\" target=\"_blank\">Ataques contra 168 empresas internacionales<\/a> en todo el mundo desde 2020.<\/p>\n<p>&#8220;El grupo Ragnar Locker era conocido por emplear una t\u00e1ctica de doble extorsi\u00f3n, exigiendo pagos exorbitantes por las herramientas de descifrado, as\u00ed como por la no divulgaci\u00f3n de los datos confidenciales robados&#8221;, dijo Europol.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La polic\u00eda cibern\u00e9tica de Ucrania <a rel=\"nofollow noopener\" href=\"https:\/\/cyberpolice.gov.ua\/news\/kiberpolicziya-spilno-z-inozemnymy-kolegamy-zneshkodyla-transnaczionalne-xakerske-ugrupovannya-8508\/\" target=\"_blank\">dicho<\/a> llev\u00f3 a cabo redadas en las instalaciones de uno de los miembros sospechosos en Kiev, confiscando ordenadores port\u00e1tiles, tel\u00e9fonos m\u00f3viles y medios electr\u00f3nicos.<\/p>\n<p>La acci\u00f3n policial coincide con la infiltraci\u00f3n de la Alianza Cibern\u00e9tica Ucraniana (UCA) y <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/ruheight\/posts\/pfbid02nuzurXMLoZEU9qM7kEG3oxECm7aS2Yahi6d5UEAquPmhZSJRfAuqRybTa84Kj9d8\" target=\"_blank\">Apagando<\/a> el sitio de filtraci\u00f3n dirigido por el grupo de ransomware Trigona y borrando 10 de los servidores, no sin antes filtrar los datos almacenados en ellos.  Hay evidencia que sugiere que los actores de Trigona <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/FalconFeedsio\/status\/1714519931000365326\" target=\"_blank\">Confluencia Atlassian usada<\/a> para sus actividades.<\/p>\n<p>As\u00ed como el desmantelamiento de Hive y Ragnar Locker representa esfuerzos continuos para abordar la amenaza del ransomware, tambi\u00e9n lo son las iniciativas emprendidas por los actores de amenazas para evolucionar y cambiar de marca con nuevos nombres.  Hive, por ejemplo, tiene <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/bushidotoken\/status\/1715368444806275182\" target=\"_blank\">resurgido<\/a> como Cazadores Internacionales.<\/p>\n<p>El desarrollo se produce cuando la Oficina Central de Investigaci\u00f3n de la India, seg\u00fan la informaci\u00f3n compartida por <a rel=\"nofollow noopener\" href=\"https:\/\/www.aboutamazon.com\/news\/policy-news-views\/amazon-microsoft-protect-against-impersonation-scams\" target=\"_blank\">Amazonas<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2023\/10\/19\/microsoft-amazon-tech-support-fraud-india\/\" target=\"_blank\">microsoft<\/a>lo dije <a rel=\"nofollow noopener\" href=\"https:\/\/cbi.gov.in\/press-detail\/NTk0MQ==\" target=\"_blank\">allanado<\/a> 76 ubicaciones en 11 estados en una ofensiva a nivel nacional destinada a desmantelar la infraestructura utilizada para facilitar delitos financieros cibern\u00e9ticos, como estafas de soporte t\u00e9cnico y fraude con criptomonedas.<\/p>\n<p>El ejercicio, denominado Operaci\u00f3n Chakra-II, dio lugar a la incautaci\u00f3n de 32 tel\u00e9fonos m\u00f3viles, 48 \u200b\u200bport\u00e1tiles\/discos duros, im\u00e1genes de dos servidores, 33 tarjetas SIM y pendrives, as\u00ed como un volcado de 15 cuentas de correo electr\u00f3nico.<\/p>\n<p>Tambi\u00e9n se produce tras la extradici\u00f3n de Sandu Diaconu, un ciudadano moldavo de 31 a\u00f1os, del Reino Unido a Estados Unidos para enfrentar cargos relacionados con su papel como administrador de E-Root Marketplace, un sitio web que ofrec\u00eda acceso a m\u00e1s de 350.000 sitios web comprometidos. credenciales inform\u00e1ticas en todo el mundo para ataques de ransomware, transferencias bancarias no autorizadas y fraude fiscal.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El sitio web, que entr\u00f3 en funcionamiento en enero de 2015, fue cerrado en 2020 y Diaconu fue arrestado en el Reino Unido en mayo de 2021 mientras intentaba huir del pa\u00eds.<\/p>\n<p>&#8220;El E-Root Marketplace operaba a trav\u00e9s de una red ampliamente distribuida y tom\u00f3 medidas para ocultar las identidades de sus administradores, compradores y vendedores&#8221;, dijo el Departamento de Justicia de EE.UU. (DoJ) <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-mdfl\/pr\/moldovan-charged-arrested-and-extradited-administration-site-involved-illicit-sale\" target=\"_blank\">dicho<\/a> esta semana. <\/p>\n<p>&#8220;Los compradores podr\u00edan buscar credenciales de computadora comprometidas en E-Root, como acceso RDP y SSH, seg\u00fan criterios deseados como precio, ubicaci\u00f3n geogr\u00e1fica, proveedor de servicios de Internet y sistema operativo&#8221;.<\/p>\n<p>En una acci\u00f3n policial relacionada, Marquis Hooper, ex director de TI de la Marina de los EE. UU., fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-edca\/pr\/former-navy-it-manager-sentenced-over-5-years-prison-hacking-computer-database\" target=\"_blank\">sentenciado<\/a> a cinco a\u00f1os y cinco meses de prisi\u00f3n por obtener ilegalmente informaci\u00f3n de identificaci\u00f3n personal (PII) de 9.000 ciudadanos estadounidenses y venderla en la web oscura por 160.000 d\u00f3lares en bitcoins.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/europol-dismantles-ragnar-locker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Europol anunci\u00f3 el viernes el desmantelamiento de la infraestructura asociada con el ransomware Ragnar Locker, junto con el<\/p>\n","protected":false},"author":1,"featured_media":1008728,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7996,4664,21397,44202,27141,47408,4662,4510,4668,201033,11793,4654,201031,4659,4653,4655,49947,4883,4666,4665,201032,4660],"class_list":["post-1008727","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clave","tag-como-hackear","tag-contrata","tag-desarrollador","tag-desmantela","tag-europol","tag-filtracion-de-datos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-locker","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ragnar","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1008727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1008727"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1008727\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1008728"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1008727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1008727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1008727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}