{"id":1032710,"date":"2023-11-06T07:03:27","date_gmt":"2023-11-06T07:03:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-tesoro-de-ee-uu-apunta-a-un-blanqueador-de-dinero-ruso-en-una-ofensiva-contra-el-delito-cibernetico\/"},"modified":"2023-11-06T07:03:31","modified_gmt":"2023-11-06T07:03:31","slug":"el-tesoro-de-ee-uu-apunta-a-un-blanqueador-de-dinero-ruso-en-una-ofensiva-contra-el-delito-cibernetico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-tesoro-de-ee-uu-apunta-a-un-blanqueador-de-dinero-ruso-en-una-ofensiva-contra-el-delito-cibernetico\/","title":{"rendered":"El Tesoro de EE.UU. apunta a un blanqueador de dinero ruso en una ofensiva contra el delito cibern\u00e9tico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/El-Tesoro-de-EEUU-apunta-a-un-blanqueador-de-dinero.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El Departamento del Tesoro de Estados Unidos impuso sanciones contra una mujer rusa por participar en el blanqueo de moneda virtual para las \u00e9lites del pa\u00eds y equipos de ciberdelincuentes, incluido el grupo de ransomware Ryuk.<\/p>\n<p>Se dice que Ekaterina Zhdanova, seg\u00fan el departamento, facilit\u00f3 grandes transacciones transfronterizas para ayudar a los ciudadanos rusos a obtener acceso a los mercados financieros occidentales y eludir las sanciones internacionales.<\/p>\n<p>&#8220;Zhdanova utiliza entidades que carecen de controles contra el lavado de dinero y la financiaci\u00f3n del terrorismo (AML\/CFT), como el intercambio de criptomonedas ruso designado por la OFAC, Garantex Europe OU (Garantex)&#8221;, dijo el departamento del Tesoro. <a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/jy1874\" target=\"_blank\">dicho<\/a> la semana pasada. <\/p>\n<p>&#8220;Zhdanova depende de m\u00faltiples m\u00e9todos de transferencia de valor para mover fondos a nivel internacional. Esto incluye el uso de efectivo y el aprovechamiento de conexiones con otros asociados y organizaciones internacionales de lavado de dinero&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que Garantex fue sancionado anteriormente por EE. UU. en abril de 2022, coincidiendo con el desmantelamiento del mercado de la web oscura conocido como Hydra.<\/p>\n<p>Zhdanova tambi\u00e9n ha sido acusada de ofrecer servicios a personas relacionadas con el grupo ruso de ransomware Ryuk, lavando m\u00e1s de 2,3 millones de d\u00f3lares en pagos de presuntas v\u00edctimas en nombre de un afiliado de ransomware Ryuk en 2021.<\/p>\n<p>Ryuk, un predecesor del ransomware Conti, apareci\u00f3 por primera vez en el panorama de amenazas en 2018 y ha comprometido a gobiernos, instituciones acad\u00e9micas, atenci\u00f3n m\u00e9dica, manufactura y organizaciones tecnol\u00f3gicas en todo el mundo.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/wiz-inside-desk\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Turla-actualiza-la-puerta-trasera-Kazuar-con-antianalisis-avanzado-para.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A principios de febrero, un ciudadano ruso de 30 a\u00f1os llamado Denis Mihaqlovic Dubnikov se declar\u00f3 culpable en Estados Unidos de cargos de lavado de dinero y de intentar ocultar el origen de los fondos obtenidos en relaci\u00f3n con los ataques de ransomware Ryuk.<\/p>\n<h2 style=\"text-align: left;\">El ransomware contin\u00faa evolucionando<\/h2>\n<p>El desarrollo llega como un r\u00e9cord. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nccgroup.com\/us\/resource-hub\/cyber-threat-intelligence-reports\/\" target=\"_blank\">514 v\u00edctimas de ransomware<\/a> se reportaron para el mes de septiembre de 2023, registrando un aumento interanual del 153%, frente a 502 en julio y 390 en agosto.<\/p>\n<p>Casi 100 de esos ataques se han atribuido a grupos nacientes como <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/losttrust-ransomware-latest-multi-extortion-threat-shares-traits-with-sfile-and-mindware\/\" target=\"_blank\">Confianza perdida<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/ransomedvc-in-the-spotlight-what-is-known-about-the-ransomware-group-targeting-major-japanese-businesses\" target=\"_blank\">RansomedVC<\/a>.  Algunos de los otros nuevos participantes observados en los \u00faltimos meses incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/dark-angels-esxi-ransomware-borrows-code-victimology-from-ragnarlocker\/\" target=\"_blank\">Angeles Oscuros<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-knight\" target=\"_blank\">Caballero<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/news.sophos.com\/en-us\/2023\/10\/31\/step-by-step-through-the-money-message-ransomware\/\" target=\"_blank\">Mensaje de dinero<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/news\/weekly-intelligence-report-03-nov-2023\/\" target=\"_blank\">Buen d\u00eda<\/a>.<\/p>\n<p>&#8220;Los niveles r\u00e9cord de <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/10\/ransomware-review-october-2023\" target=\"_blank\">ataques de ransomware<\/a> son en parte el resultado de la aparici\u00f3n de nuevos actores de amenazas, incluido RansomedVC&#8221;, dijo NCC Group a finales del mes pasado.<\/p>\n<p>&#8220;RansomedVC opera como &#8216;probadores de penetraci\u00f3n&#8217;.  Sin embargo, su enfoque de la extorsi\u00f3n tambi\u00e9n incorpora la afirmaci\u00f3n de que cualquier vulnerabilidad descubierta en la red de sus objetivos se informar\u00e1 de conformidad con el Reglamento General de Protecci\u00f3n de Datos (GDPR) de Europa.<\/p>\n<p>La afluencia de nuevos grupos demuestra la evoluci\u00f3n del panorama del ransomware, incluso cuando <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-akira\" target=\"_blank\">m\u00e1s establecido<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2023\/10\/31\/unveiling-the-dark-side-a-deep-dive-into-active-ransomware-families\/\" target=\"_blank\">actores de amenaza<\/a> seguir adapt\u00e1ndonos y <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/trick-or-threat-diving-into-spooky-techniques-of-ransomware-groups\/\" target=\"_blank\">refinar sus t\u00e1cticas y t\u00e9cnicas<\/a> a <a rel=\"nofollow noopener\" href=\"https:\/\/news.sophos.com\/en-us\/2020\/05\/21\/ragnar-locker-ransomware-deploys-virtual-machine-to-dodge-security\/\" target=\"_blank\">esquivar los controles de seguridad<\/a>.<\/p>\n<p>El mes pasado, la Unidad 42 de Palo Alto Networks inform\u00f3 sobre la incorporaci\u00f3n de BlackCat de una utilidad con nombre en c\u00f3digo Munchkin a su arsenal para propagar la carga \u00fatil del ransomware a m\u00e1quinas remotas y recursos compartidos en la red de una organizaci\u00f3n v\u00edctima.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699254206_335_El-Tesoro-de-EEUU-apunta-a-un-blanqueador-de-dinero.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699254206_335_El-Tesoro-de-EEUU-apunta-a-un-blanqueador-de-dinero.jpg\" alt=\"El ransomware contin\u00faa evolucionando\" border=\"0\" data-original-height=\"354\" data-original-width=\"728\" title=\"El ransomware contin\u00faa evolucionando\"\/><\/a><\/div>\n<p>&#8220;Esta herramienta proporcion\u00f3 un sistema operativo (SO) basado en Linux que ejecuta Sphynx&#8221;, investigadores de la Unidad 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/blackcat-ransomware-releases-new-utility-munchkin\/\" target=\"_blank\">dicho<\/a>.  &#8220;Los operadores de amenazas pueden utilizar esta utilidad para ejecutar BlackCat en m\u00e1quinas remotas o implementarlo para cifrar el bloque de mensajes del servidor (SMB)\/archivos compartidos comunes de Internet (CIFS) remotos&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La diversificaci\u00f3n del ransomware se evidencia en el hecho de que colectivos hacktivistas como <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/the-five-families-hacker-collaboration-redefining-the-game\/\" target=\"_blank\">fantasmasec<\/a> \u2013 que forma parte de The Five Families \u2013 ha entrado en la pelea, lanzando un casillero personalizado llamado GhostLocker para obtener ganancias financieras.<\/p>\n<p>&#8220;Incluso si GhostLocker no tiene \u00e9xito en el [ransomware-as-a-service] mercado, parece obvio que es un punto de inflexi\u00f3n como modelo&#8221;, SOCRadar <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/ghostlocker-a-new-generation-of-ransomware-as-a-service-raas\/\" target=\"_blank\">dicho<\/a>.  &#8220;El hecho de que tenga un precio relativamente bajo, funcione con un porcentaje muy bajo y sea accesible para casi todo el mundo puede aumentar los ataques de ransomware a niveles graves&#8221;.<\/p>\n<p>La empresa de ciberseguridad Uptycs, en su propio an\u00e1lisis de GhostSec y GhostLocker, describi\u00f3 la medida como un &#8220;desv\u00edo sorprendente de sus actividades pasadas y su agenda declarada&#8221;, dado el historial del colectivo de atacar a entidades israel\u00edes en apoyo a Palestina.<\/p>\n<p>El aumento de los ataques de ransomware tambi\u00e9n ha impulsado una alianza de 50 pa\u00edses, llamada Iniciativa Internacional Contra el Ransomware. <a rel=\"nofollow noopener\" href=\"https:\/\/www.whitehouse.gov\/briefing-room\/statements-releases\/2023\/11\/01\/international-counter-ransomware-initiative-2023-joint-statement\/\" target=\"_blank\">prometido<\/a> nunca pagar las demandas de rescate en un intento por disuadir a los actores motivados financieramente y a las bandas de ransomware de sacar provecho de tales esquemas.<\/p>\n<p>&#8220;Para protegerse contra el ransomware, es imperativo adoptar una estrategia de defensa integral&#8221;, Uptycs <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/ghostlocker-ransomware-ghostsec\" target=\"_blank\">dicho<\/a>.  &#8220;Esta estrategia debe abarcar sistemas de respaldo resistentes, software de seguridad eficaz, capacitaci\u00f3n de usuarios y un plan proactivo de respuesta a incidentes&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/us-treasury-targets-russian-money.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de noviembre de 2023\ue804Sala de redacci\u00f3n El Departamento del Tesoro de Estados Unidos impuso sanciones contra una<\/p>\n","protected":false},"author":1,"featured_media":1032711,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,159895,10042,4664,110,11985,388,1289,4662,4668,201033,4654,201031,4659,4653,4655,499,865,4666,4665,201032,27513,158,4660],"class_list":["post-1032710","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-blanqueador","tag-cibernetico","tag-como-hackear","tag-contra","tag-delito","tag-dinero","tag-ee-uu","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ofensiva","tag-ruso","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tesoro","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1032710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1032710"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1032710\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1032711"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1032710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1032710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1032710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}