{"id":1497381,"date":"2024-12-21T11:18:50","date_gmt":"2024-12-21T11:18:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-desarrollador-de-lockbit-rostislav-panev-acusado-de-miles-de-millones-en-danos-globales-por-ransomware\/"},"modified":"2024-12-21T11:18:55","modified_gmt":"2024-12-21T11:18:55","slug":"el-desarrollador-de-lockbit-rostislav-panev-acusado-de-miles-de-millones-en-danos-globales-por-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-desarrollador-de-lockbit-rostislav-panev-acusado-de-miles-de-millones-en-danos-globales-por-ransomware\/","title":{"rendered":"El desarrollador de LockBit, Rostislav Panev, acusado de miles de millones en da\u00f1os globales por ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/El-desarrollador-de-LockBit-Rostislav-Panev-acusado-de-miles-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un ciudadano con doble nacionalidad rusa e israel\u00ed ha sido acusado en los Estados Unidos por supuestamente ser el desarrollador de la ahora desaparecida operaci\u00f3n de ransomware como servicio (RaaS) LockBit desde su inicio en 2019 o alrededor de esa fecha hasta al menos febrero de 2024.<\/p>\n<p><b>Rostislav Panev<\/b>de 51 a\u00f1os, fue arrestado en Israel a principios de agosto y actualmente est\u00e1 a la espera de extradici\u00f3n, dijo el Departamento de Justicia de Estados Unidos (DoJ) en un comunicado. Seg\u00fan las transferencias de fondos a una billetera de criptomonedas propiedad de Panev, supuestamente gan\u00f3 aproximadamente 230.000 d\u00f3lares entre junio de 2022 y febrero de 2024.<\/p>\n<p>&#8220;Rostislav Panev construy\u00f3 y mantuvo durante a\u00f1os las armas digitales que permitieron a sus co-conspiradores LockBit causar estragos y causar miles de millones de d\u00f3lares en da\u00f1os en todo el mundo&#8221;, dijo el fiscal estadounidense Philip R. Sellinger. <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/opa\/pr\/united-states-charges-dual-russian-and-israeli-national-developer-lockbit-ransomware-group\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>A LockBit, que era uno de los grupos de ransomware m\u00e1s prol\u00edficos, se le confisc\u00f3 su infraestructura en febrero de 2024 como parte de una operaci\u00f3n policial internacional llamada Cronos. Gan\u00f3 notoriedad por apuntar a m\u00e1s de 2.500 entidades en al menos 120 pa\u00edses de todo el mundo, incluidas 1.800 solo en Estados Unidos.<\/p>\n<p>Las v\u00edctimas de los ataques de LockBit incluyeron individuos y peque\u00f1as empresas hasta corporaciones multinacionales, como hospitales, escuelas, organizaciones sin fines de lucro, infraestructura cr\u00edtica, gobierno y agencias de aplicaci\u00f3n de la ley. Se cree que RaaS le ha reportado al grupo al menos 500 millones de d\u00f3lares en ganancias il\u00edcitas.<\/p>\n<p>Los documentos judiciales muestran que la computadora de Panev analizada despu\u00e9s de su arresto ten\u00eda credenciales de administrador para un repositorio en l\u00ednea alojado en la web oscura y conten\u00eda c\u00f3digo fuente para m\u00faltiples versiones del constructor LockBit, que los afiliados usaban para crear compilaciones personalizadas del ransomware.<\/p>\n<p>Tambi\u00e9n se descubrieron credenciales de acceso para el panel de control de LockBit y una herramienta llamada StealBit, que permiti\u00f3 a los actores afiliados extraer datos confidenciales de los hosts comprometidos antes de iniciar el proceso de cifrado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Panev, adem\u00e1s de escribir y mantener el c\u00f3digo de malware LockBit, as\u00ed como de ofrecer orientaci\u00f3n t\u00e9cnica al grupo de delitos electr\u00f3nicos, tambi\u00e9n est\u00e1 acusado de intercambiar mensajes directos con Dmitry Yuryevich Khoroshev, el administrador principal que tambi\u00e9n se hac\u00eda llamar en l\u00ednea con el alias LockBitSupp, discutiendo el trabajo de desarrollo relacionado. al constructor y al panel de control.<\/p>\n<p>&#8220;En entrevistas con las autoridades israel\u00edes tras su arresto en agosto, Panev admiti\u00f3 haber realizado trabajos de codificaci\u00f3n, desarrollo y consultor\u00eda para el grupo LockBit y haber recibido pagos regulares en criptomonedas por ese trabajo&#8221;, dijo el Departamento de Justicia.<\/p>\n<p>&#8220;Entre el trabajo que Panev admiti\u00f3 haber completado para el grupo LockBit estaba el desarrollo de c\u00f3digo para desactivar el software antivirus; implementar malware en m\u00faltiples computadoras conectadas a la red de una v\u00edctima; e imprimir la nota de rescate de LockBit en todas las impresoras conectadas a una v\u00edctima. red.&#8221;<\/p>\n<p>Con el \u00faltimo arresto, un total de siete miembros de LockBit (Mikhail Vasiliev, Ruslan Astamirov, Artur Sungatov, Ivan Gennadievich Kondratiev, Mikhail Pavlovich Matveev) han sido acusados \u200b\u200ben Estados Unidos.<\/p>\n<p>A pesar de estos contratiempos operativos, los operadores de LockBit parecen estar <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/FalconFeedsio\/status\/1869550835170148687\" target=\"_blank\">planeando un regreso<\/a>con una nueva versi\u00f3n <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ThreatLabz\/ransomware_notes\/blob\/main\/lockbit\/%5Brand%5D.README.txt\" target=\"_blank\">BloqueoBit 4.0<\/a> Su lanzamiento est\u00e1 previsto para febrero de 2025. Sin embargo, queda por ver si la banda de extorsionadores puede regresar con \u00e9xito a la luz de la actual ola de detenciones y cargos.<\/p>\n<h3>El segundo afiliado de Netwalker Ransomware recibe 20 a\u00f1os de prisi\u00f3n<\/h3>\n<p>Este acontecimiento se produce cuando Daniel Christian Hulea, un afiliado rumano de 30 a\u00f1os de la operaci\u00f3n de ransomware NetWalker, fue sentenciado a 20 a\u00f1os de prisi\u00f3n y se le orden\u00f3 confiscar 21.500.000 d\u00f3lares y sus intereses en una empresa indonesia y una propiedad tur\u00edstica de lujo que fue financiada con ganancias mal habidas de los ataques.<\/p>\n<p>Hulea se declar\u00f3 culpable anteriormente en los EE. UU. de cargos de conspiraci\u00f3n para cometer fraude inform\u00e1tico y conspiraci\u00f3n para cometer fraude electr\u00f3nico en junio de 2024. Fue arrestado en Rumania el 11 de julio de 2023 y posteriormente extraditado a los EE. UU.<\/p>\n<p>&#8220;Como parte de su acuerdo de culpabilidad, Hulea admiti\u00f3 haber utilizado NetWalker para obtener aproximadamente 1.595 bitcoins en pagos de rescate para \u00e9l y un c\u00f3mplice, valorados en aproximadamente 21.500.000 d\u00f3lares en el momento de los pagos&#8221;, dijo el Departamento de Justicia. <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/opa\/pr\/romanian-national-sentenced-20-years-prison-connection-netwalker-ransomware-attacks\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La operaci\u00f3n de ransomware NetWalker destac\u00f3 particularmente al sector de la salud durante el apogeo de la pandemia de COVID-19. Fue desmantelado en l\u00ednea en enero de 2021, cuando las autoridades estadounidenses y b\u00falgaras confiscaron los sitios web oscuros utilizados por el grupo. En octubre de 2022, un afiliado canadiense, Sebastien Vachon-Desjardins, fue condenado a 20 a\u00f1os de prisi\u00f3n.<\/p>\n<h3>Desarrollador de Raccoon Stealer sentenciado a 5 a\u00f1os de prisi\u00f3n<\/h3>\n<p>En noticias relacionadas con la aplicaci\u00f3n de la ley, el Departamento de Justicia tambi\u00e9n anunci\u00f3 la sentencia de Mark Sokolovsky, un ciudadano ucraniano acusado de ser el principal desarrollador del malware Raccoon Stealer, a 60 meses de prisi\u00f3n federal por un cargo de conspiraci\u00f3n para cometer intrusi\u00f3n inform\u00e1tica.<\/p>\n<p>El hombre de 28 a\u00f1os conspir\u00f3 para ofrecer el ladr\u00f3n de informaci\u00f3n Raccoon como malware como servicio (MaaS) a otros delincuentes por 200 d\u00f3lares al mes, quienes luego implementaban el malware en los sistemas de las v\u00edctimas utilizando varias artima\u00f1as, como el phishing por correo electr\u00f3nico. para robar datos confidenciales. La informaci\u00f3n recopilada se utiliz\u00f3 para cometer delitos financieros o se vendi\u00f3 a otros en foros clandestinos.<\/p>\n<p>Sokolovsky, extraditado de Holanda en febrero de 2024, <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-wdtx\/pr\/ukrainian-national-pleads-guilty-raccoon-infostealer-cybercrime\" target=\"_blank\">se declar\u00f3 culpable<\/a> al crimen a principios de octubre y acord\u00f3 perder $23,975 y pagar al menos $910,844.61 en restituci\u00f3n.<\/p>\n<p>&#8220;Mark Sokolovsky fue un actor clave en una conspiraci\u00f3n criminal internacional que victimiz\u00f3 a innumerables personas mediante la administraci\u00f3n de malware que hizo que fuera m\u00e1s barato y m\u00e1s f\u00e1cil, incluso para los aficionados, cometer delitos cibern\u00e9ticos complejos&#8221;. <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-wdtx\/pr\/ukrainian-national-sentenced-federal-prison-raccoon-infostealer-cybercrime-case\" target=\"_blank\">dicho<\/a> Fiscal Federal Jaime Esparza para el Distrito Oeste de Texas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La Oficina Federal de Investigaciones (FBI) de Estados Unidos ha <a rel=\"noopener nofollow\" href=\"https:\/\/raccoon.ic3.gov\/home\" target=\"_blank\">configurar un sitio web<\/a> donde los usuarios pueden comprobar si su direcci\u00f3n de correo electr\u00f3nico aparece en los datos robados por el malware ladr\u00f3n Raccoon. La operaci\u00f3n MaaS se suspendi\u00f3 en marzo de 2022, al mismo tiempo que el arresto de Sokolovsky por parte de las autoridades holandesas.<\/p>\n<h3>Hombre de Nueva York recibe casi 6 a\u00f1os de prisi\u00f3n por tr\u00e1fico de tarjetas de cr\u00e9dito y lavado de dinero<\/h3>\n<p>Las \u00faltimas acciones tambi\u00e9n siguen el <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-ma\/pr\/new-york-man-sentenced-69-months-prison-hacking-credit-card-trafficking-and-money\" target=\"_blank\">sentencia<\/a> de un hombre de 32 a\u00f1os de la ciudad de Nueva York, Vitalii Antonenko, a una condena de m\u00e1s d\u00edas por su participaci\u00f3n en un plan criminal que se infiltraba en sistemas con ataques de inyecci\u00f3n SQL para robar informaci\u00f3n personal y de tarjetas de cr\u00e9dito y ofrecer los datos para la venta en Mercados criminales en l\u00ednea.<\/p>\n<p>&#8220;Una vez que un c\u00f3mplice vendi\u00f3 los datos, Antonenko y otros utilizaron Bitcoin, as\u00ed como transacciones bancarias y en efectivo tradicionales, para lavar las ganancias con el fin de disfrazar su naturaleza, ubicaci\u00f3n, fuente, propiedad y control&#8221;, se\u00f1al\u00f3 el Departamento de Justicia en mayo de 2020. &#8220;Las v\u00edctimas de la conspiraci\u00f3n incluyeron una empresa hotelera y una instituci\u00f3n de investigaci\u00f3n cient\u00edfica sin fines de lucro, ambas ubicadas en el este de Massachusetts&#8221;.<\/p>\n<p>antonenko fue <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-ma\/pr\/new-york-city-man-charged-hacking-credit-card-trafficking-and-money-laundering\" target=\"_blank\">detenido<\/a> en marzo de 2019 a su regreso a Estados Unidos desde Ucrania llevando &#8220;computadoras y otros medios digitales que conten\u00edan cientos de miles de n\u00fameros de tarjetas de pago robadas&#8221;.<\/p>\n<p>En septiembre de 2024, \u00e9l <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-ma\/pr\/new-york-man-pleads-guilty-hacking-credit-card-trafficking-and-money-laundering\" target=\"_blank\">se declar\u00f3 culpable<\/a> a un cargo de conspiraci\u00f3n para obtener acceso no autorizado a redes inform\u00e1ticas y a traficar con dispositivos de acceso no autorizados, y a un cargo de conspiraci\u00f3n para lavado de dinero.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/lockbit-developer-rostislav-panev.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un ciudadano con doble nacionalidad rusa e israel\u00ed ha sido acusado en los Estados Unidos por supuestamente ser<\/p>\n","protected":false},"author":1,"featured_media":1497382,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5842,4661,4664,884,44202,20815,201033,75193,883,327,4654,201031,4659,4653,4655,268891,231,4883,268890,246983,255454,246984,201032,246982,4660],"class_list":["post-1497381","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-acusado","tag-ataques-ciberneticos","tag-como-hackear","tag-danos","tag-desarrollador","tag-globales","tag-las-noticias-de-los-piratas-informaticos","tag-lockbit","tag-miles","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-panev","tag-por","tag-ransomware","tag-rostislav","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1497381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1497381"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1497381\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1497382"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1497381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1497381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1497381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}