{"id":695698,"date":"2023-04-06T10:08:41","date_gmt":"2023-04-06T10:08:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-fbi-toma-medidas-energicas-contra-el-mercado-de-genesis-119-arrestados-en-la-represion-del-delito-cibernetico\/"},"modified":"2023-04-06T10:08:45","modified_gmt":"2023-04-06T10:08:45","slug":"el-fbi-toma-medidas-energicas-contra-el-mercado-de-genesis-119-arrestados-en-la-represion-del-delito-cibernetico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-fbi-toma-medidas-energicas-contra-el-mercado-de-genesis-119-arrestados-en-la-represion-del-delito-cibernetico\/","title":{"rendered":"El FBI toma medidas en\u00e9rgicas contra el mercado de G\u00e9nesis: 119 arrestados en la represi\u00f3n del delito cibern\u00e9tico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una operaci\u00f3n policial internacional coordinada ha desmantelado Genesis Market, un mercado ilegal en l\u00ednea que se especializaba en la venta de credenciales robadas asociadas con correo electr\u00f3nico, cuentas bancarias y plataformas de redes sociales.<\/p>\n<p>Coincidiendo con la incautaci\u00f3n de infraestructura, la gran represi\u00f3n, que involucr\u00f3 a autoridades de 17 pa\u00edses, culmin\u00f3 con 119 arrestos y 208 allanamientos de propiedades en 13 pa\u00edses.  sin embargo, el <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/alpha_centauri3\/status\/1643550246583107584\" target=\"_blank\">.cebolla espejo del mercado<\/a> parece estar todav\u00eda en funcionamiento.<\/p>\n<p>Lo &#8220;in\u00e9dito&#8221; <a rel=\"nofollow noopener\" href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/notorious-criminal-marketplace-selling-victim-identities-taken-down-in-international-operation\" target=\"_blank\">ley<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/NCA_UK\/status\/1643589717605199872\" target=\"_blank\">aplicaci\u00f3n<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.politie.nl\/nieuws\/2023\/april\/5\/operation-cookiemonster-nl.html\" target=\"_blank\">ejercicio<\/a> ha sido nombrado en clave <strong>Operaci\u00f3n Monstruo de las Galletas<\/strong>.<\/p>\n<p>Genesis Market, desde su creaci\u00f3n en marzo de 2018, se convirti\u00f3 en un importante centro de actividades delictivas, ofreciendo acceso a datos robados de m\u00e1s de 1,5 millones de computadoras comprometidas en todo el mundo, con un total de m\u00e1s de 80 millones de credenciales.<\/p>\n<p>Seg\u00fan los datos, la mayor\u00eda de las infecciones asociadas con el malware relacionado con Genesis Market se han detectado en EE. UU., M\u00e9xico, Alemania, Turqu\u00eda, Suecia, Italia, Francia, Espa\u00f1a, Polonia, Ucrania, Arabia Saudita, India, Pakist\u00e1n e Indonesia, entre otros. reunidos por <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/genesis-market-no-longer-feeds-the-evil-cookie-monster.html\" target=\"_blank\">Trellix<\/a>.<\/p>\n<p>Algunos de los <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/5-things-you-should-know-about-genesis-marketplace\/\" target=\"_blank\">familias de malware destacadas<\/a> distribuidos a trav\u00e9s del servicio para comprometer a las v\u00edctimas incluyen AZORult, Raccoon, RedLine y DanaBot, que son capaces de robar informaci\u00f3n confidencial de los sistemas de los usuarios.  Tambi\u00e9n se entrega a trav\u00e9s de DanaBot una extensi\u00f3n maliciosa de Chrome dise\u00f1ada para desviar datos del navegador.<\/p>\n<p>&#8220;Las credenciales de acceso a la cuenta anunciadas para la venta en Genesis Market inclu\u00edan aquellas relacionadas con el sector financiero, la infraestructura cr\u00edtica y las agencias gubernamentales federales, estatales y locales&#8221;, el Departamento de Justicia de EE. UU. (DoJ) <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/criminal-marketplace-disrupted-international-cyber-operation\" target=\"_blank\">dicho<\/a> en una oracion.<\/p>\n<p>El Departamento de Justicia calific\u00f3 a Genesis Market como uno de los &#8220;intermediarios de acceso inicial (IAB) m\u00e1s prol\u00edficos en el mundo del ciberdelito&#8221;.<\/p>\n<p>Adem\u00e1s de las credenciales, Genesis tambi\u00e9n vendi\u00f3 huellas dactilares de dispositivos, que incluyen identificadores \u00fanicos y cookies de navegador, para ayudar a los actores de amenazas a eludir los sistemas de detecci\u00f3n antifraude utilizados por muchos sitios web.<\/p>\n<p>&#8220;La combinaci\u00f3n de credenciales de acceso robadas, huellas dactilares y cookies permiti\u00f3 a los compradores asumir la identidad de la v\u00edctima al enga\u00f1ar a los sitios web de terceros para que pensaran que el usuario de Genesis Market era el propietario real de la cuenta&#8221;, agreg\u00f3 el Departamento de Justicia.<\/p>\n<p>Documentos judiciales <a rel=\"nofollow noopener\" href=\"https:\/\/www.courtlistener.com\/docket\/67142991\/united-states-v-three-domain-names-that-are-stored-at-premises-owned\/\" target=\"_blank\">revelar<\/a> que la Oficina Federal de Investigaciones (FBI) de EE. UU. obtuvo acceso a los servidores backend de Genesis Market dos veces en diciembre de 2020 y mayo de 2022, lo que le permiti\u00f3 a la agencia acceder a informaci\u00f3n relacionada con aproximadamente 59,000 usuarios del bazar de ciberdelincuencia.<\/p>\n<p>Los paquetes de informaci\u00f3n robada recopilada de computadoras infectadas (tambi\u00e9n conocidas como &#8220;bots&#8221;) se vendieron por entre $ 0,70 y varios cientos de d\u00f3lares, seg\u00fan la naturaleza de los datos, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/takedown-of-notorious-hacker-marketplace-selling-your-identity-to-criminals\" target=\"_blank\">Europol<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.eurojust.europa.eu\/news\/takedown-online-market-sold-stolen-account-credentials-Operation-Cookie-Monster\" target=\"_blank\">Eurojust<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1680775721_996_El-FBI-toma-medidas-energicas-contra-el-mercado-de-Genesis.png\" alt=\"Mercado G\u00e9nesis\" border=\"0\" data-original-height=\"431\" data-original-width=\"728\" title=\"Mercado G\u00e9nesis\" \/><\/div>\n<p>&#8220;El m\u00e1s caro contendr\u00eda informaci\u00f3n financiera que permitir\u00eda el acceso a cuentas bancarias en l\u00ednea&#8221;, se\u00f1al\u00f3 Europol, afirmando que los delincuentes que compraron los datos tambi\u00e9n recibieron herramientas adicionales para usarlos sin llamar la atenci\u00f3n.<\/p>\n<p>&#8220;A los compradores se les proporcion\u00f3 un navegador personalizado que imitar\u00eda el de su v\u00edctima. Esto permiti\u00f3 a los delincuentes acceder a la cuenta de su v\u00edctima sin activar ninguna de las medidas de seguridad de la plataforma en la que se encontraba la cuenta&#8221;.<\/p>\n<p>El navegador patentado basado en Chromium, conocido como navegador Genesium, es multiplataforma, y \u200b\u200blos mantenedores afirman caracter\u00edsticas como &#8220;navegaci\u00f3n an\u00f3nima&#8221; y otras funcionalidades avanzadas que permiten a sus usuarios eludir los sistemas antifraude.<\/p>\n<p>Genesis Market, a diferencia de Hydra y otros mercados il\u00edcitos, tambi\u00e9n era accesible a trav\u00e9s de clearnet, lo que redujo la barrera de entrada para los actores de amenazas menos calificados que buscaban obtener identidades digitales para violar cuentas individuales y sistemas empresariales.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/genesis-market-seized-by-law-enforcement\/\" target=\"_blank\">Derribar<\/a> es <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerofox.com\/blog\/genesis-market-fbi-seizure\/\" target=\"_blank\">esperado<\/a> tener un &#8220;efecto domin\u00f3 en toda la econom\u00eda clandestina&#8221; a medida que los actores de amenazas buscan alternativas para llenar el vac\u00edo dejado por Genesis Market.<\/p>\n<p>Genesis Market es el \u00faltimo de una larga lista de servicios ileg\u00edtimos que han sido eliminados por las fuerzas del orden.  Tambi\u00e9n llega exactamente un a\u00f1o despu\u00e9s del desmantelamiento de Hydra, que fue derribado por la polic\u00eda en abril de 2022 y cre\u00f3 un &#8220;cambio s\u00edsmico en el panorama del mercado de la red oscura en ruso&#8221;.<\/p>\n<p>&#8220;Casi un a\u00f1o despu\u00e9s del desmantelamiento de Hydra, cinco mercados (Mega, Blacksprut, Solaris, Kraken y OMG!OMG! Market) han emergido como los jugadores m\u00e1s importantes en funci\u00f3n del volumen de ofertas y la cantidad de vendedores&#8221;, Flashpoint <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/crypto-cashouts-and-closures-the-darknet-ecosystem-after-hydra-market\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>El desarrollo tambi\u00e9n sigue al lanzamiento de un nuevo mercado web oscuro conocido como STYX que est\u00e1 orientado principalmente al fraude financiero, el lavado de dinero y el robo de identidad.  Se dice que abri\u00f3 sus puertas alrededor del 19 de enero de 2023.<\/p>\n<p>&#8220;Algunos ejemplos de las ofertas de servicios espec\u00edficos comercializados en STYX incluyen servicios de retiro de efectivo, volcados de datos, tarjetas SIM, DDOS, omisi\u00f3n de 2FA\/SMS, documentos de identificaci\u00f3n falsos y robados, malware bancario y mucho m\u00e1s&#8221;, Resecurity <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/styx-marketplace-emerged-in-dark-web-focused-on-financial-fraud\" target=\"_blank\">dicho<\/a> en un escrito detallado.<\/p>\n<p>Al igual que Genesis Market, STYX tambi\u00e9n ofrece utilidades dise\u00f1adas para eludir soluciones antifraude y acceder a cuentas comprometidas mediante el uso de identificadores digitales granulares como archivos de cookies robados, datos de dispositivos f\u00edsicos y configuraciones de red para falsificar inicios de sesi\u00f3n de clientes leg\u00edtimos.<\/p>\n<p>La aparici\u00f3n de STYX como una nueva plataforma en el ecosistema ciberdelincuente comercial es otra se\u00f1al de que el mercado de servicios ilegales sigue siendo un negocio fruct\u00edfero, que permite a los malos actores beneficiarse del robo de credenciales y los datos de pago.<\/p>\n<p>&#8220;La mayor\u00eda de los proveedores de STYX Marketplace se especializan en servicios de fraude y lavado de dinero dirigidos a plataformas bancarias digitales populares, mercados en l\u00ednea, comercio electr\u00f3nico y otras aplicaciones de pago&#8221;, se\u00f1al\u00f3 Resecurity.  &#8220;Las geograf\u00edas a las que apuntan estos actores de amenazas son globales y abarcan los EE. UU., la UE, el Reino Unido, Canad\u00e1, Australia y varios pa\u00edses en APAC y Medio Oriente&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/fbi-cracks-down-on-genesis-market-119.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una operaci\u00f3n policial internacional coordinada ha desmantelado Genesis Market, un mercado ilegal en l\u00ednea que se especializaba en<\/p>\n","protected":false},"author":1,"featured_media":695699,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1366,4661,10042,4664,110,38,11985,55590,28801,4662,13151,4668,4667,4008,2652,4654,4658,4659,4653,4655,4663,21025,4666,4665,1298,4660],"class_list":["post-695698","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arrestados","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-contra","tag-del","tag-delito","tag-energicas","tag-fbi","tag-filtracion-de-datos","tag-genesis","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-medidas","tag-mercado","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-represion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-toma","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/695698","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=695698"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/695698\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/695699"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=695698"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=695698"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=695698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}