{"id":942648,"date":"2023-09-08T18:24:50","date_gmt":"2023-09-08T18:24:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/reino-unido-y-estados-unidos-sancionan-a-11-miembros-de-la-banda-de-cibercrimen-trickbot-con-sede-en-rusia\/"},"modified":"2023-09-08T18:24:54","modified_gmt":"2023-09-08T18:24:54","slug":"reino-unido-y-estados-unidos-sancionan-a-11-miembros-de-la-banda-de-cibercrimen-trickbot-con-sede-en-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/reino-unido-y-estados-unidos-sancionan-a-11-miembros-de-la-banda-de-cibercrimen-trickbot-con-sede-en-rusia\/","title":{"rendered":"Reino Unido y Estados Unidos sancionan a 11 miembros de la banda de cibercrimen Trickbot con sede en Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los gobiernos de Reino Unido y Estados Unidos sancionaron el jueves a 11 personas que presuntamente forman parte de la famosa banda de ciberdelincuentes TrickBot, con sede en Rusia.<\/p>\n<p>&#8220;Rusia ha sido durante mucho tiempo un refugio seguro para los ciberdelincuentes, incluido el grupo TrickBot&#8221;, dijo el Departamento del Tesoro de EE.UU. <a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/jy1714\" target=\"_blank\">dicho<\/a>y agreg\u00f3 que tiene &#8220;v\u00ednculos con los servicios de inteligencia rusos y ha apuntado al gobierno y a las empresas estadounidenses, incluidos los hospitales&#8221;.<\/p>\n<p>Los objetivos de las sanciones son administradores, gerentes, desarrolladores y codificadores que se cree que brindaron asistencia material en sus operaciones.  Sus nombres y funciones son los siguientes:<\/p>\n<ul>\n<li>Andrey Zhuykov (tambi\u00e9n conocido como Adam, Defender y Dif), administrador senior<\/li>\n<li>Maksim Sergeevich Galochkin (tambi\u00e9n conocido como Bentley, Crypt, Manuel, Max17 y Volhvb), desarrollo y pruebas de software<\/li>\n<li>Maksim Rudenskiy (tambi\u00e9n conocido como Binman, Buza y Silver), l\u00edder del equipo de codificadores<\/li>\n<li>Mikhail Tsarev (alias Alexander Grachev, Fr*ances, Ivanov Mixail, Mango, Misha Krutysha, Nikita Andreevich Tsarev y Super Misha), recursos humanos y finanzas<\/li>\n<li>Dmitry Putilin (tambi\u00e9n conocido como Grad and Staff), compra de infraestructura TrickBot<\/li>\n<li>Maksim Khaliullin (tambi\u00e9n conocido como Kagas), director de recursos humanos<\/li>\n<li>Sergey Loguntsov (tambi\u00e9n conocido como Begemot, Begemot_Sun y Zulas), desarrollador<\/li>\n<li>Vadym Valiakhmetov (tambi\u00e9n conocido como Mentos, Vasm y Weldon), desarrollador<\/li>\n<li>Artem Kurov (alias Naned), desarrollador<\/li>\n<li>Mikhail Chernov (tambi\u00e9n conocido como Bullet y m2686), parte del grupo de servicios p\u00fablicos internos<\/li>\n<li>Alexander Mozhaev (tambi\u00e9n conocido como Green y Rocco), parte del equipo responsable de las tareas administrativas generales<\/li>\n<\/ul>\n<p>Evidencia recopilada por la firma de inteligencia de amenazas Nisos a fines del mes pasado <a rel=\"nofollow noopener\" href=\"https:\/\/www.nisos.com\/research\/trickbot-trickleaks-data-analysis\/\" target=\"_blank\">revel\u00f3<\/a> que Galochkin &#8220;cambi\u00f3 su nombre de Maksim Sergeevich Sipkin y que tiene una deuda financiera importante a partir de 2022&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Los individuos, todos de nacionalidad rusa, operaron fuera del alcance de las autoridades tradicionales y se escondieron detr\u00e1s de seud\u00f3nimos y apodos en l\u00ednea&#8221;, dijo el gobierno del Reino Unido. <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/news\/uk-sanctions-members-of-russian-cybercrime-gang\" target=\"_blank\">dicho<\/a>.  &#8220;Quitar su anonimato socava la integridad de estos individuos y sus negocios criminales que amenazan la seguridad del Reino Unido&#8221;.<\/p>\n<p>Se trata de la segunda vez en siete meses que los dos gobiernos imponen sanciones similares contra varios ciudadanos rusos por su afiliaci\u00f3n a los sindicatos de delitos cibern\u00e9ticos TrickBot, Ryuk y Conti.<\/p>\n<p>Tambi\u00e9n coincide con la <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-ndoh\/pr\/multiple-foreign-nationals-charged-connection-trickbot-malware-and-conti-ransomware\" target=\"_blank\">apertura de acusaciones<\/a> contra <a rel=\"nofollow noopener\" href=\"https:\/\/www.secretservice.gov\/newsroom\/releases\/2023\/09\/multiple-foreign-nationals-charged-connection-trickbot-malware-and-conti\" target=\"_blank\">nueve acusados<\/a> en relaci\u00f3n con los esquemas de malware Trickbot y ransomware Conti, contando siete de las personas recientemente sancionadas.<\/p>\n<p>Dmitriy Pleshevskiy, uno de los sancionados en febrero de 2023, ha negado desde entonces cualquier implicaci\u00f3n con la banda TrickBot, afirmando que utiliz\u00f3 el alias &#8220;Iseldor&#8221; en l\u00ednea para realizar tareas de programaci\u00f3n no especificadas de forma independiente.<\/p>\n<p>&#8220;Estas tareas no me parecieron ilegales, pero quiz\u00e1s ah\u00ed es donde entra en juego mi participaci\u00f3n en estos ataques&#8221;, dijo Pleshevskiy. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/trickbot-trickleaks-bentley\/\" target=\"_blank\">citado<\/a> como dijo a WIRED, que desenmascar\u00f3 a Galochkin como uno de los miembros clave de TrickBot despu\u00e9s de una investigaci\u00f3n de meses.<\/p>\n<p>Otros dos desarrolladores de TrickBot han sido detenidos y acusados \u200b\u200ben Estados Unidos hasta la fecha.  Alla Witte, ciudadana letona, se declar\u00f3 culpable de conspiraci\u00f3n para cometer fraude inform\u00e1tico y fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-ndoh\/victim-witness-assistance-program\/multiple-victim-case-update-united-states-v-vladimir-dunaev-and-alla-witte\" target=\"_blank\">sentenciado a 32 meses<\/a> en junio de 2023. Un ruso llamado Vladimir Dunaev se encuentra actualmente bajo custodia y pendiente de juicio.<\/p>\n<p>TrickBot, una evoluci\u00f3n del troyano bancario Dyre, comenz\u00f3 con l\u00edneas similares en 2016 antes de evolucionar hacia un conjunto de malware modular y flexible que permite a los actores de amenazas implementar cargas \u00fatiles de siguiente etapa, como ransomware.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Demasiado vulnerable: descubrir el estado de la superficie de ataque a la identidad<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfConsigui\u00f3 el MFA?  \u00bfPAM?  \u00bfProtecci\u00f3n de la cuenta de servicio?  Descubra qu\u00e9 tan bien equipada est\u00e1 realmente su organizaci\u00f3n contra las amenazas a la identidad<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>El grupo de delitos electr\u00f3nicos, que logr\u00f3 sobrevivir a un intento de desmantelamiento en 2020, fue absorbido por el c\u00e1rtel de ransomware Conti a principios de 2022 y, como lo demuestran las funciones mencionadas anteriormente, funcionaba como una empresa leg\u00edtima con una estructura de gesti\u00f3n profesional.<\/p>\n<p>Conti se disolvi\u00f3 formalmente en mayo de 2023 tras una ola de filtraciones dos meses antes que ofrecieron una visi\u00f3n sin precedentes de las actividades del grupo, que, a su vez, fue provocada por el apoyo del grupo a Rusia en la guerra de este \u00faltimo contra Ucrania.<\/p>\n<p>Los vertederos an\u00f3nimos, denominados <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/contileaks\" target=\"_blank\">ContiLeaks<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/trickleaks\" target=\"_blank\">trucos<\/a>surgieron con unos d\u00edas de diferencia a principios de marzo de 2022, lo que result\u00f3 en el lanzamiento de <a rel=\"nofollow noopener\" href=\"https:\/\/www.insicurezzadigitale.com\/en\/continua-lesposizione-del-ransomware-trickbot-leak-il-contenuto\/\" target=\"_blank\">resmas de datos<\/a> en sus chats internos e infraestructura en l\u00ednea.  Una cuenta anterior llamada <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/trickbotleaks\" target=\"_blank\">TrickBotLeaks<\/a> que fue creado en X (anteriormente Twitter) fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/details-another-big-ransomware-group-trickbot-leak-online-experts-say-2022-03-04\/\" target=\"_blank\">suspendido r\u00e1pidamente<\/a>.<\/p>\n<p>&#8220;En total, hay aproximadamente 250.000 mensajes que contienen m\u00e1s de 2.500 direcciones IP, alrededor de 500 direcciones potenciales de billeteras criptogr\u00e1ficas y miles de dominios y direcciones de correo electr\u00f3nico&#8221;, Cyjax <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyjax.com\/who-is-trickbot\/\" target=\"_blank\">anotado<\/a> en julio de 2022, en referencia al cach\u00e9 de datos de TrickBot.<\/p>\n<p>Seg\u00fan la Agencia Nacional contra el Crimen del Reino Unido (NCA), el grupo est\u00e1 <a rel=\"nofollow noopener\" href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/russian-ransomware-group-hit-with-new-sanctions\" target=\"_blank\">estimado<\/a> haber extorsionado al menos 180 millones de d\u00f3lares a v\u00edctimas en todo el mundo, y al menos 27 millones de libras esterlinas a 149 v\u00edctimas en el Reino Unido<\/p>\n<p>A pesar de los esfuerzos en curso para interrumpir la actividad cibercriminal rusa mediante sanciones y acusaciones, los actores de amenazas contin\u00faan prosperando, aunque operan bajo diferentes nombres para evadir la prohibici\u00f3n y aprovechan t\u00e1cticas compartidas para infiltrarse en objetivos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/uk-and-us-sanction-11-russia-based.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de septiembre de 2023\ue804THNCibercrimen \/ Malware Los gobiernos de Reino Unido y Estados Unidos sancionaron el jueves<\/p>\n","protected":false},"author":1,"featured_media":942649,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1423,34600,4664,99,4003,4662,4668,201033,6471,4654,201031,4659,4653,4655,3270,457,145636,2788,4666,4665,201032,5085,5329,4004,4660],"class_list":["post-942648","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-banda","tag-cibercrimen","tag-como-hackear","tag-con","tag-estados","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-miembros","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-reino","tag-rusia","tag-sancionan","tag-sede","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-trickbot","tag-unido","tag-unidos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/942648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=942648"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/942648\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/942649"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=942648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=942648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=942648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}