{"id":1197287,"date":"2024-02-22T08:13:25","date_gmt":"2024-02-22T08:13:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/estados-unidos-ofrece-una-recompensa-de-15-millones-de-dolares-para-cazar-a-los-lideres-del-ransomware-lockbit\/"},"modified":"2024-02-22T08:13:30","modified_gmt":"2024-02-22T08:13:30","slug":"estados-unidos-ofrece-una-recompensa-de-15-millones-de-dolares-para-cazar-a-los-lideres-del-ransomware-lockbit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estados-unidos-ofrece-una-recompensa-de-15-millones-de-dolares-para-cazar-a-los-lideres-del-ransomware-lockbit\/","title":{"rendered":"Estados Unidos ofrece una recompensa de 15 millones de d\u00f3lares para cazar a los l\u00edderes del ransomware LockBit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Estados-Unidos-ofrece-una-recompensa-de-15-millones-de-dolares.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El Departamento de Estado de EE. UU. ha anunciado recompensas monetarias de hasta 15 millones de d\u00f3lares por informaci\u00f3n que pueda conducir a la identificaci\u00f3n de l\u00edderes clave dentro del grupo de ransomware LockBit y al arresto de cualquier individuo que participe en la operaci\u00f3n.<\/p>\n<p>&#8220;Desde enero de 2020, los actores de LockBit han ejecutado m\u00e1s de 2.000 ataques contra v\u00edctimas en los Estados Unidos y en todo el mundo, provocando costosas interrupciones en las operaciones y la destrucci\u00f3n o exfiltraci\u00f3n de informaci\u00f3n confidencial&#8221;, dijo el Departamento de Estado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.state.gov\/reward-offers-for-information-on-lockbit-leaders-and-designating-affiliates\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Se han realizado m\u00e1s de 144 millones de d\u00f3lares en pagos de rescate para recuperarse de los eventos de ransomware LockBit&#8221;.<\/p>\n<p>El desarrollo se produce cuando una amplia operaci\u00f3n policial dirigida por la Agencia Nacional contra el Crimen (NCA) del Reino Unido desbarat\u00f3 LockBit, una banda de ransomware vinculada a Rusia que ha estado activa durante m\u00e1s de cuatro a\u00f1os, causando estragos en empresas y entidades de infraestructura cr\u00edtica en todo el mundo.<\/p>\n<p>Las operaciones de ransomware como servicio (RaaS) como LockBit y otras funcionan extorsionando a las empresas robando sus datos confidenciales y cifr\u00e1ndolos, lo que lo convierte en un modelo de negocio lucrativo para los grupos rusos de delitos electr\u00f3nicos que act\u00faan con impunidad aprovech\u00e1ndose del hecho. que est\u00e1n fuera de la jurisdicci\u00f3n de las fuerzas del orden occidentales.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los desarrolladores principales tienden a acceder a una red de afiliados que son reclutados para llevar a cabo los ataques utilizando la infraestructura y el software malicioso de LockBit.  A su vez, se sabe que los afiliados compran acceso a objetivos de inter\u00e9s utilizando corredores de acceso inicial (IAB).<\/p>\n<p>&#8220;LockBit se ha convertido en el grupo de ransomware m\u00e1s prol\u00edfico desde que Conti abandon\u00f3 la escena a mediados de 2022&#8221;, dijo Chester Wisniewski, director de tecnolog\u00eda de campo global de Sophos. <a rel=\"nofollow noopener\" href=\"https:\/\/news.sophos.com\/en-us\/2024\/02\/21\/lockbit-lessons-learned-on-winning-the-war-on-cybercrime\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;La frecuencia de sus ataques, combinada con el hecho de que no tienen l\u00edmites en cuanto al tipo de infraestructura que paralizan, tambi\u00e9n los ha convertido en los m\u00e1s destructivos en los \u00faltimos a\u00f1os. Cualquier cosa que interrumpa sus operaciones y siembre desconfianza entre sus afiliados y proveedores es una gran victoria para las fuerzas del orden. &#8220;.<\/p>\n<p>LockBit tambi\u00e9n es conocido por ser el primer grupo de ransomware en anunciar un programa de recompensas por errores en 2022, que ofrece recompensas de hasta 1 mill\u00f3n de d\u00f3lares por encontrar problemas de seguridad en sitios web y software de casilleros.<\/p>\n<p>&#8220;La operaci\u00f3n de LockBit creci\u00f3 en escala al ofrecer constantemente nuevas caracter\u00edsticas de productos, brindar una buena atenci\u00f3n al cliente y, en ocasiones, trucos de marketing que inclu\u00edan pagar a las personas para que se tatuaran el logotipo del grupo&#8221;, Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/what-lies-ahead-after-lockbits-disruption\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Estados-Unidos-ofrece-una-recompensa-de-15-millones-de-dolares.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Estados-Unidos-ofrece-una-recompensa-de-15-millones-de-dolares.jpg\" alt=\"BloquearBit\" border=\"0\" data-original-height=\"436\" data-original-width=\"728\" title=\"BloquearBit\"\/><\/a><\/div>\n<p>&#8220;LockBit cambi\u00f3 el gui\u00f3n, permitiendo que sus afiliados cobraran el rescate y confiando en que pagar\u00edan una parte. Esto hizo que los afiliados confiaran en que no iban a perder un pago, atrayendo as\u00ed a m\u00e1s afiliados&#8221;.<\/p>\n<p>Unidad Contra Amenazas (CTU) de SecureWorks, que est\u00e1 rastreando al grupo bajo el nombre de Gold Mystic, <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/lockbit-in-action\" target=\"_blank\">dicho<\/a> investig\u00f3 22 ataques con el ransomware LockBit desde julio de 2020 hasta enero de 2024, algunos de los cuales se basaron \u00fanicamente en el robo de datos para extorsionar a las v\u00edctimas.<\/p>\n<p>La empresa de ciberseguridad se\u00f1al\u00f3 adem\u00e1s que la pr\u00e1ctica de LockBit de ceder el control a sus afiliados para manejar la negociaci\u00f3n y los pagos de rescates permiti\u00f3 al sindicato crecer y atraer a varios afiliados a lo largo de los a\u00f1os.<\/p>\n<p>El desmantelamiento de LockBit se produjo tras una investigaci\u00f3n de meses que comenz\u00f3 en abril de 2022 y que condujo al arresto de tres afiliados en Polonia y Ucrania, la acusaci\u00f3n en Estados Unidos de otros dos presuntos miembros, as\u00ed como la incautaci\u00f3n de 34 servidores y 1.000 claves de descifrado que puede ayudar a las v\u00edctimas a recuperar sus datos sin realizar ning\u00fan pago.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Estos arrestos incluyen un <a rel=\"nofollow noopener\" href=\"https:\/\/cbzc.policja.gov.pl\/bzc\/aktualnosci\/280,CBZC-w-miedzynarodowej-operacji-CRONOS.html\" target=\"_blank\">hombre de 38 a\u00f1os<\/a> en Varsovia y un <a rel=\"nofollow noopener\" href=\"https:\/\/www.npu.gov.ua\/news\/slidchi-natspolitsii-prypynyly-diialnist-transnatsionalnoho-khakerskoho-uhrupovannia-lockbit-v-ukraini\" target=\"_blank\">d\u00fao &#8220;padre e hijo&#8221;<\/a> de Ucrania.  Se estima que LockBit tiene <a rel=\"nofollow noopener\" href=\"https:\/\/lockbitapt2d73krlbewgv27tquljgxr33xbwwsp6rkyieto7u4ncead.onion\/posts\/affil-exposed.php\" target=\"_blank\">empleaba a unos 194 afiliados<\/a> entre el 31 de enero de 2022 y el 5 de febrero de 2024, y los actores utilizaron una herramienta de exfiltraci\u00f3n de datos personalizada conocida como StealBit.<\/p>\n<p>&#8220;StealBit es un ejemplo del intento de LockBit de ofrecer un servicio completo de &#8216;ventanilla \u00fanica&#8217; a sus afiliados&#8221;, dijo la NCA, a\u00f1adiendo que el ejecutable se utiliza para exportar los datos a trav\u00e9s de la propia infraestructura del afiliado antes que la de StealBit en un probable esfuerzo por evadir detecci\u00f3n.<\/p>\n<p>Dicho esto, la estructura fluida de estas marcas de RaaS significa que cerrarlas puede no tener un impacto decisivo en la empresa criminal, permiti\u00e9ndoles reagruparse y resurgir bajo un nombre diferente.  Si la historia reciente de derribos similares es una indicaci\u00f3n, no pasar\u00e1 mucho tiempo antes de que cambien su nombre y contin\u00faen desde donde lo dejaron.<\/p>\n<p>&#8220;La degradaci\u00f3n integral de la infraestructura de LockBit probablemente resultar\u00e1 en un breve cese de la actividad de los operativos de LockBit antes de que reanuden sus operaciones, ya sea bajo el nombre de LockBit o bajo un nombre alternativo&#8221;, ZeroFox <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerofox.com\/blog\/flash-report-lockbit-disrupted-by-law-enforcement-agencies\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Incluso si no siempre obtenemos una victoria completa, como sucedi\u00f3 con QakBot, imponer perturbaciones, alimentar su miedo a ser atrapados y aumentar la fricci\u00f3n al operar su sindicato criminal sigue siendo una victoria&#8221;, a\u00f1adi\u00f3 Wisniewski.  &#8220;Debemos continuar uni\u00e9ndonos para aumentar sus costos a\u00fan m\u00e1s hasta que podamos ponerlos a todos donde pertenecen: en la c\u00e1rcel&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/us-offers-15-million-bounty-to-hunt.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento de Estado de EE. UU. ha anunciado recompensas monetarias de hasta 15 millones de d\u00f3lares por<\/p>\n","protected":false},"author":1,"featured_media":1197288,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5485,4664,38,1942,4003,4662,4668,201033,2486,75193,36,327,4654,201031,4659,4653,4655,828,18,4883,14580,4666,4665,201032,158,4004,4660],"class_list":["post-1197287","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cazar","tag-como-hackear","tag-del","tag-dolares","tag-estados","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lideres","tag-lockbit","tag-los","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ofrece","tag-para","tag-ransomware","tag-recompensa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-unidos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1197287","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1197287"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1197287\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1197288"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1197287"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1197287"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1197287"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}