{"id":1386664,"date":"2024-10-03T10:15:31","date_gmt":"2024-10-03T10:15:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/miembros-de-lockbit-ransomware-y-evil-corp-arrestados-y-sancionados-en-un-esfuerzo-global-conjunto\/"},"modified":"2024-10-03T10:15:35","modified_gmt":"2024-10-03T10:15:35","slug":"miembros-de-lockbit-ransomware-y-evil-corp-arrestados-y-sancionados-en-un-esfuerzo-global-conjunto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/miembros-de-lockbit-ransomware-y-evil-corp-arrestados-y-sancionados-en-un-esfuerzo-global-conjunto\/","title":{"rendered":"Miembros de LockBit Ransomware y Evil Corp arrestados y sancionados en un esfuerzo global conjunto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cibercrimen\/ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Miembros-de-LockBit-Ransomware-y-Evil-Corp-arrestados-y-sancionados.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva ola de acciones policiales internacionales ha dado lugar a cuatro arrestos y la ca\u00edda de nueve servidores vinculados a la operaci\u00f3n de ransomware LockBit (tambi\u00e9n conocido como Bitwise Spider), lo que marca la \u00faltima salva contra lo que alguna vez fue un prol\u00edfico grupo con motivaciones financieras.<\/p>\n<p>Esto incluye el arresto de un presunto desarrollador de LockBit en Francia mientras estaba de vacaciones fuera de Rusia, dos personas en el Reino Unido que supuestamente apoyaban a un afiliado y un administrador de un servicio de hosting a prueba de balas en Espa\u00f1a utilizado por el grupo de ransomware Europol. <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/lockbit-power-cut-four-new-arrests-and-financial-sanctions-against-affiliates\" target=\"_blank\">dicho<\/a> en un comunicado.<\/p>\n<p>En conjunto, las autoridades descubrieron a un ciudadano ruso llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.courtlistener.com\/docket\/69214074\/united-states-v-ryzhenkov\/\" target=\"_blank\">Aleksandr Ryzhenkov<\/a> (tambi\u00e9n conocido como Beverley, Corbyn_Dallas, G, Guester y Kotosel) como uno de los miembros de alto rango del grupo de cibercrimen Evil Corp, al mismo tiempo que lo presenta como un afiliado de LockBit. Tambi\u00e9n se han anunciado sanciones contra siete personas y dos entidades vinculadas a la banda de delitos electr\u00f3nicos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estados Unidos, en estrecha coordinaci\u00f3n con nuestros aliados y socios, incluso a trav\u00e9s de la Iniciativa Contra el Ransomware, seguir\u00e1 exponiendo y desbaratando las redes criminales que buscan ganancias personales a partir del dolor y el sufrimiento de sus v\u00edctimas&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/jy2623\" target=\"_blank\">dicho<\/a> Subsecretario interino del Tesoro para Terrorismo e Inteligencia Financiera, Bradley T. Smith.<\/p>\n<p>El desarrollo, parte de un ejercicio colaborativo denominado Operaci\u00f3n Cronos, se produce casi ocho meses despu\u00e9s de que se confiscara la infraestructura en l\u00ednea de LockBit. Tambi\u00e9n sigue a las sanciones impuestas contra Dmitry Yuryevich Khoroshev, quien se revel\u00f3 como el administrador y la persona detr\u00e1s de la personalidad &#8220;LockBitSupp&#8221;.<\/p>\n<p>Un total de 16 personas que formaban parte de Evil Corp han sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/news\/uk-sanctions-members-of-notorious-evil-corp-cyber-crime-gang-after-lammy-calls-out-putins-mafia-state\" target=\"_blank\">sancionado<\/a> por el Reino Unido Tambi\u00e9n rastreado como Gold Drake e Indrik Spider, el infame equipo de pirater\u00eda ha estado activo desde 2014, apuntando a bancos e instituciones financieras con el objetivo final de robar las credenciales de los usuarios y la informaci\u00f3n financiera para facilitar transferencias de fondos no autorizadas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727950530_797_Miembros-de-LockBit-Ransomware-y-Evil-Corp-arrestados-y-sancionados.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727950530_797_Miembros-de-LockBit-Ransomware-y-Evil-Corp-arrestados-y-sancionados.png\" alt=\"LockBit Ransomware y Evil Corp\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"LockBit Ransomware y Evil Corp\"\/><\/a><\/div>\n<p>Se ha observado anteriormente que el grupo, responsable del desarrollo y distribuci\u00f3n del malware Dridex (tambi\u00e9n conocido como Bugat), implement\u00f3 LockBit y otras cepas de ransomware en 2022 para eludir las sanciones impuestas contra el grupo en diciembre de 2019, incluidos miembros clave Maksim Yakubets y \u00cdgor Turashev.<\/p>\n<p>Ryzhenkov ha sido descrito por la Agencia Nacional contra el Crimen (NCA) del Reino Unido como la mano derecha de Yakubets, y el Departamento de Justicia de Estados Unidos (DoJ) <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/russian-national-indicted-series-ransomware-attacks\" target=\"_blank\">acusando<\/a> \u00e9l de implementar el ransomware BitPaymer para atacar a v\u00edctimas en todo el pa\u00eds desde al menos junio de 2017.<\/p>\n<p>&#8220;Ryzhenkov utiliz\u00f3 el nombre de afiliado Beverley, cre\u00f3 m\u00e1s de 60 compilaciones de ransomware LockBit y trat\u00f3 de extorsionar al menos 100 millones de d\u00f3lares a las v\u00edctimas en demandas de rescate&#8221;, dijeron los funcionarios. &#8220;Ryzhenkov adem\u00e1s ha sido vinculado con el alias mx1r y asociado con UNC2165 (una evoluci\u00f3n de los actores afiliados a Evil Corp)&#8221;.<\/p>\n<p>Adem\u00e1s, el hermano de Ryzhenkov, Sergey Ryzhenkov, que se cree que utiliza el alias en l\u00ednea Epoch, ha sido vinculado a BitPaymer, seg\u00fan la firma de ciberseguridad Crowdstrike, que ayud\u00f3 a la NCA en el esfuerzo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;A lo largo de 2024, Indrik Spider obtuvo acceso inicial a m\u00faltiples entidades a trav\u00e9s del servicio de distribuci\u00f3n de malware Fake Browser Update (FBU)&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/en-us\/blog\/authorities-indict-indrik-spider-members-detail-ties-bitwise-spider-russian-state\/\" target=\"_blank\">anotado<\/a>. &#8220;El adversario fue visto por \u00faltima vez implementando LockBit durante un incidente que ocurri\u00f3 durante el segundo trimestre de 2024&#8221;.<\/p>\n<p>Entre las personas sometidas a sanciones se destacan el padre de Yakubets, Viktor Yakubets, y su suegro, Eduard Benderskiy, ex funcionario de alto rango del FSB, lo que subraya la profunda conexi\u00f3n entre los grupos de cibercrimen rusos y el Kremlin.<\/p>\n<p>&#8220;El grupo se encontraba en una posici\u00f3n privilegiada, y algunos de sus miembros ten\u00edan estrechos v\u00ednculos con el Estado ruso&#8221;, afirma la ANC. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/further-evil-corp-cyber-criminals-exposed-one-unmasked-as-lockbit-affiliate\" target=\"_blank\">dicho<\/a>. &#8220;Benderskiy fue un facilitador clave de su relaci\u00f3n con los Servicios de Inteligencia rusos quienes, antes de 2019, encargaron a Evil Corp llevar a cabo ciberataques y operaciones de espionaje contra los aliados de la OTAN&#8221;.<\/p>\n<p>&#8220;Despu\u00e9s de las sanciones y acusaciones de Estados Unidos en diciembre de 2019, Benderskiy utiliz\u00f3 su amplia influencia con el Estado ruso para proteger al grupo, proporcionando seguridad a sus miembros de alto rango y asegur\u00e1ndose de que no fueran perseguidos por las autoridades internas rusas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/lockbit-ransomware-and-evil-corp.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de octubre de 2024\ue804Ravie LakshmananCibercrimen\/ransomware Una nueva ola de acciones policiales internacionales ha dado lugar a cuatro<\/p>\n","protected":false},"author":1,"featured_media":1386665,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1366,4661,4664,9147,35530,21173,15127,1982,201033,75193,6471,4654,201031,4659,4653,4655,4883,24498,246983,255454,246984,201032,246982,4660],"class_list":["post-1386664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arrestados","tag-ataques-ciberneticos","tag-como-hackear","tag-conjunto","tag-corp","tag-esfuerzo","tag-evil","tag-global","tag-las-noticias-de-los-piratas-informaticos","tag-lockbit","tag-miembros","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-sancionados","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1386664"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1386665"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1386664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1386664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1386664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}