{"id":1202265,"date":"2024-02-25T10:05:29","date_gmt":"2024-02-25T10:05:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-autoridades-reclaman-al-administrador-de-lockbit-lockbitsupp-se-ha-comprometido-con-las-autoridades\/"},"modified":"2024-02-25T10:05:34","modified_gmt":"2024-02-25T10:05:34","slug":"las-autoridades-reclaman-al-administrador-de-lockbit-lockbitsupp-se-ha-comprometido-con-las-autoridades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-autoridades-reclaman-al-administrador-de-lockbit-lockbitsupp-se-ha-comprometido-con-las-autoridades\/","title":{"rendered":"Las autoridades reclaman al administrador de LockBit &quot;LockBitSupp&quot; Se ha comprometido con las autoridades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Las-autoridades-reclaman-al-administrador-de-LockBit-quotLockBitSuppquot-Se-ha.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>LockBitSupp, el individuo detr\u00e1s de la persona que representa el servicio de ransomware LockBit en foros de cibercrimen como Exploit y XSS, &#8220;se ha comprometido con las autoridades&#8221;, dijeron las autoridades.<\/p>\n<p>El desarrollo se produce tras la eliminaci\u00f3n de la prol\u00edfica operaci\u00f3n de ransomware como servicio (RaaS) como parte de una operaci\u00f3n internacional coordinada con nombre en c\u00f3digo Cronos.  Se han cerrado m\u00e1s de 14.000 cuentas fraudulentas en servicios de terceros como Mega, Protonmail y Tutanota utilizados por los delincuentes.<\/p>\n<p>&#8220;Sabemos qui\u00e9n es. Sabemos d\u00f3nde vive. Sabemos cu\u00e1nto vale. LockbitSupp se ha comprometido con las autoridades&#8221;, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/bugzorc\/LockbitBlogArchive\/tree\/main\" target=\"_blank\">mensaje<\/a> publicado en el sitio de fuga de datos de la web oscura ahora incautado (y fuera de l\u00ednea).<\/p>\n<p>El movimiento ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/aejleslie\/status\/1761125770431234432\" target=\"_blank\">interpretado<\/a> por observadores de LockBit desde hace mucho tiempo como un intento de crear sospechas y sembrar las semillas de la desconfianza entre los afiliados, lo que en \u00faltima instancia socava la confianza en el grupo dentro del ecosistema del cibercrimen.<\/p>\n<p>Seg\u00fan una investigaci\u00f3n publicada por Analyst1 en agosto de 2023, existe <a rel=\"nofollow noopener\" href=\"https:\/\/analyst1.com\/ransomware-diaries-volume-3-lockbits-secrets\/\" target=\"_blank\">evidencia<\/a> sugerir que al menos tres personas diferentes han operado las cuentas &#8220;LockBit&#8221; y &#8220;LockBitSupp&#8221;, siendo uno de ellos el propio l\u00edder de la pandilla.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, hablando con el grupo de investigaci\u00f3n de malware VX-Underground, LockBit <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1761031957104750864\" target=\"_blank\">fijado<\/a> &#8220;No cre\u00edan que las autoridades conocieran sus identidades&#8221;.  Tambi\u00e9n aumentaron la recompensa que ofrec\u00eda a cualquiera que pudiera enviarles un mensaje con sus nombres reales a 20 millones de d\u00f3lares.  Vale la pena se\u00f1alar que la recompensa fue <a rel=\"nofollow noopener\" href=\"https:\/\/flare.io\/learn\/resources\/dark-web-drama-lockbit-and-the-an-security-breach-saga\/\" target=\"_blank\">aument\u00f3<\/a> de $1 mill\u00f3n de d\u00f3lares a $10 millones a finales del mes pasado.<\/p>\n<p>LockBit \u2013 tambi\u00e9n llamado Gold Mystic y <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/ransomware-spotlight\/ransomware-spotlight-lockbit\" target=\"_blank\">Selkie de agua<\/a> \u2013 ha tenido varias iteraciones desde su creaci\u00f3n en septiembre de 2019, a saber, LockBit Red, LockBit Black y LockBit Green, y el sindicato de delitos cibern\u00e9ticos tambi\u00e9n desarroll\u00f3 en secreto una nueva versi\u00f3n llamada LockBit-NG-Dev antes de que se desmantelara su infraestructura.<\/p>\n<p>&#8220;LockBit-NG-Dev ahora est\u00e1 escrito en .NET y compilado usando CoreRT&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/b\/lockbit-attempts-to-stay-afloat-with-a-new-version.html\" target=\"_blank\">dicho<\/a>.  &#8220;Cuando se implementa junto con el entorno .NET, esto permite que el c\u00f3digo sea m\u00e1s independiente de la plataforma. Elimin\u00f3 las capacidades de autopropagaci\u00f3n y la capacidad de imprimir notas de rescate a trav\u00e9s de las impresoras del usuario&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708855528_642_Las-autoridades-reclaman-al-administrador-de-LockBit-quotLockBitSuppquot-Se-ha.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708855528_642_Las-autoridades-reclaman-al-administrador-de-LockBit-quotLockBitSuppquot-Se-ha.jpg\" alt=\"Hacker de ransomware LockBitSupp\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Hacker de ransomware LockBitSupp\"\/><\/a><\/div>\n<p>Una de las adiciones notables es la inclusi\u00f3n de un per\u00edodo de validez, que contin\u00faa funcionando solo si la fecha actual est\u00e1 dentro de un rango de fechas espec\u00edfico, lo que sugiere intentos por parte de los desarrolladores de evitar la reutilizaci\u00f3n del malware y resistir el an\u00e1lisis automatizado. .<\/p>\n<p>Se dice que el trabajo en la variante de pr\u00f3xima generaci\u00f3n se vio impulsado por una serie de problemas log\u00edsticos, t\u00e9cnicos y de reputaci\u00f3n, principalmente impulsados \u200b\u200bpor la filtraci\u00f3n del creador de ransomware por parte de un desarrollador descontento en septiembre de 2022 y tambi\u00e9n por las dudas de que uno de sus administradores pueda tener sido reemplazados por agentes del gobierno.<\/p>\n<p>Tampoco ayud\u00f3 que las cuentas administradas por LockBit fueran prohibidas en Exploit y XSS hacia fines de enero de 2024 por no pagarle a un corredor de acceso inicial que les proporcion\u00f3 acceso.<\/p>\n<p>&#8220;El actor se mostr\u00f3 como alguien que era &#8216;demasiado grande para fracasar&#8217; e incluso mostr\u00f3 desd\u00e9n hacia el \u00e1rbitro que tomar\u00eda la decisi\u00f3n sobre el resultado de la demanda&#8221;, dijo Trend Micro.  &#8220;Este discurso demostr\u00f3 que LockBitSupp probablemente est\u00e9 usando su reputaci\u00f3n para tener m\u00e1s peso al negociar el pago por el acceso o la parte del pago del rescate con los afiliados&#8221;.<\/p>\n<p>PRODAFT, en su <a rel=\"nofollow noopener\" href=\"https:\/\/resources.prodaft.com\/opcronos\" target=\"_blank\">propio an\u00e1lisis<\/a> de la operaci\u00f3n LockBit, dijo que identific\u00f3 a m\u00e1s de 28 afiliados, algunos de los cuales comparten v\u00ednculos con otros grupos rusos de delitos electr\u00f3nicos como Evil Corp, FIN7 y Wizard Spider (tambi\u00e9n conocido como TrickBot).<\/p>\n<p>Estas conexiones tambi\u00e9n se evidencian en el hecho de que la pandilla operaba como una &#8220;mu\u00f1eca nido&#8221; con tres capas distintas, dando una percepci\u00f3n exterior de un esquema RaaS establecido que compromet\u00eda a docenas de afiliados mientras tomaba prestados sigilosamente probadores de l\u00e1piz altamente calificados de otros grupos de ransomware falsificando informaci\u00f3n personal. alianzas.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La cortina de humo se materializ\u00f3 en la forma de lo que se llama un modelo de Grupo Fantasma, seg\u00fan los investigadores de RedSense Yelisey Bohuslavskiy y Marley Smith, con LockBitSupp sirviendo &#8220;como una mera distracci\u00f3n para las operaciones reales&#8221;.<\/p>\n<p>&#8220;Un Grupo Fantasma es un grupo que tiene capacidades muy altas pero las transfiere a otra marca permitiendo que el otro grupo les subcontrate las operaciones&#8221;, afirman. <a rel=\"nofollow noopener\" href=\"https:\/\/redsense.com\/publications\/lockbit-story-a-three-year-investigative-journey\/\" target=\"_blank\">dicho<\/a>.  &#8220;La versi\u00f3n m\u00e1s clara de esto es Zeon, que ha estado subcontratando sus habilidades a LockBit y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/akira-ransomware-prevention-and-analysis\" target=\"_blank\">akira<\/a>&#8220;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708855529_496_Las-autoridades-reclaman-al-administrador-de-LockBit-quotLockBitSuppquot-Se-ha.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708855529_496_Las-autoridades-reclaman-al-administrador-de-LockBit-quotLockBitSuppquot-Se-ha.jpg\" alt=\"Hacker de ransomware LockBitSupp\" border=\"0\" data-original-height=\"509\" data-original-width=\"728\" title=\"Hacker de ransomware LockBitSupp\"\/><\/a><\/div>\n<p>Se estima que el grupo ha obtenido m\u00e1s de 120 millones de d\u00f3lares en ganancias il\u00edcitas en su trayectoria de varios a\u00f1os, emergiendo como el actor de ransomware m\u00e1s activo de la historia.<\/p>\n<p>&#8220;Dado que los ataques confirmados por LockBit durante sus cuatro a\u00f1os de funcionamiento suman m\u00e1s de 2.000, esto sugiere que su impacto global es del orden de miles de millones de d\u00f3lares&#8221;, dijo la Agencia Nacional contra el Crimen del Reino Unido (NCA).<\/p>\n<p>No hace falta decir que la Operaci\u00f3n Cronos probablemente haya causado un da\u00f1o irreparable a la capacidad del grupo criminal para continuar con las actividades de ransomware, al menos bajo su marca actual.<\/p>\n<p>&#8220;La reconstrucci\u00f3n de la infraestructura es muy poco probable; el liderazgo de LockBit es muy incapaz t\u00e9cnicamente&#8221;, dijo RedSense.  &#8220;Las personas en quienes delegaron su desarrollo de infraestructura hace tiempo que abandonaron LockBit, como lo demuestra el primitivismo de su infraestructura&#8221;.<\/p>\n<p>&#8220;[Initial access brokers]que fueron la fuente principal de la empresa de LockBit, no confiar\u00e1n en su acceso a un grupo despu\u00e9s de un derribo, ya que quieren que su acceso se convierta en efectivo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/authorities-claim-lockbit-admin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>LockBitSupp, el individuo detr\u00e1s de la persona que representa el servicio de ransomware LockBit en foros de cibercrimen<\/p>\n","protected":false},"author":1,"featured_media":1202266,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,33982,4661,2856,4664,32477,99,4662,4668,246,201033,75193,4654,201031,4659,4653,4655,232674,45223,4666,4665,201032,4660],"class_list":["post-1202265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-ataques-ciberneticos","tag-autoridades","tag-como-hackear","tag-comprometido","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-lockbit","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-quotlockbitsuppquot","tag-reclaman","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1202265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1202265"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1202265\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1202266"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1202265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1202265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1202265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}