El Departamento de Estado de EE. UU. ofrece una recompensa de $ 10 millones para los piratas informáticos respaldados por el estado

El Departamento de Estado anunció una recompensa de $10 millones por cualquier información sobre piratas informáticos que trabajen para gobiernos extranjeros.

La medida está dirigida directamente a aquellos que participan en «actividades cibernéticas maliciosas contra la infraestructura crítica de los EE. UU. en violación de la Ley de Abuso y Fraude Informático». Las autoridades dijeron en un comunicado que esto incluía ataques de ransomware dirigidos a la «infraestructura crítica».

Además del ransomware, el aviso menciona una serie de otras infracciones cibernéticas y señala que se aplica a las computadoras del gobierno, así como a «aquellas que se usan o afectan el comercio o la comunicación interestatal o extranjera».

Los grupos de ransomware han ganado millones en los últimos dos años atacando tuberías, fabricantes, hospitales, escuelas y gobiernos locales. Si bien los ataques contra Colonial Pipeline y el importante procesador de carne JBS atrajeron los titulares más importantes, cientos de instituciones de atención médica, universidades y escuelas primarias sufrieron ataques dañinos. El DHS estimó que se pagaron alrededor de $ 350 millones en rescate a los ciberdelincuentes en 2020.

El programa de recompensas se ejecuta a través del Servicio de Seguridad Diplomática y ha organizado un «canal de informes de sugerencias de la Web Oscura (basado en Tor) para proteger la seguridad de las fuentes potenciales».

«El programa RFJ también está trabajando con socios interinstitucionales para permitir el procesamiento rápido de información, así como la posible reubicación y pago de recompensas a las fuentes. Los pagos de recompensas pueden incluir pagos en criptomonedas», dijo el Departamento de Estado.

«Más información sobre esta oferta de recompensa se encuentra en el sitio web de Rewards for Justice en www.rewardsforjustice.net».

POLITICO informó el miércoles que la recompensa era parte de una implementación más amplia de acciones que la Administración Biden estaba tomando para abordar los ataques de ransomware. Se ha creado un grupo de trabajo de ransomware de varias agencias que liderará «medidas defensivas y ofensivas» contra los grupos de ransomware.

La Casa Blanca también le está dando al grupo de trabajo el papel de liderazgo para presionar a las agencias gubernamentales y a las «empresas de infraestructura crítica» para que mejoren sus defensas y resuelvan las brechas de seguridad cibernética. El grupo de trabajo le dará al equipo de Biden actualizaciones semanales sobre el esfuerzo para reforzar la ciberseguridad del gobierno, según Politico.

El congresista Jim Langevin le dijo a MarketingyPublicidad.es que los recientes movimientos de la Administración Biden para combatir el ransomware son un buen comienzo, pero agregó que el país «seguirá siendo vulnerable a estos delincuentes hasta que se haga más».

“Es por eso que he pedido una inversión sostenida en CISA y propuse sanciones específicas contra las empresas que permiten que el ransomware paralice partes vitales de nuestra economía”, dijo Langevin.

Los senadores estadounidenses se reunieron con la asesora adjunta de seguridad nacional, Anne Neuberger, el miércoles por la tarde, donde explicó los esfuerzos de la Casa Blanca para abordar los ataques de ransomware. El subdirector ejecutivo de ciberseguridad de CISA, Eric Goldstein, también estuvo en la llamada junto con funcionarios del FBI, el Departamento de Justicia y el Departamento del Tesoro.

Los líderes del Poder Judicial del Senado también anunciaron esta semana que planeaban realizar una audiencia el 27 de julio sobre ransomware.

Una fuente anónima le dijo a Politico que los funcionarios de seguridad cibernética pidieron a la autoridad que hiciera obligatorias algunas medidas de seguridad cibernética para ciertas organizaciones de infraestructura.

Adam Flatley, director de inteligencia de amenazas en la empresa de ciberseguridad [redacted], trabajó en el Grupo de trabajo sobre ransomware y contribuyó a una guía integral para combatir el ransomware en abril. Elogió el sitio stopransomware.gov y dijo que ofrecer una ubicación central con recursos gratuitos para ayudar a prevenir, prepararse, informar y responder a los ataques de ransomware sería útil para las organizaciones más vulnerables.

«Esto es especialmente cierto para aquellas organizaciones que tienen restricciones presupuestarias que las obligan a actuar solas, como es el caso de tantas personas buenas y trabajadoras», agregó.

Algunos expertos cuestionaron si la recompensa sería un mecanismo eficaz para dar pistas sobre los ciberatacantes.

Austin Berglas, quien anteriormente se desempeñó como asistente del agente especial a cargo en la Oficina Cibernética del FBI en Nueva York, dijo que existía la posibilidad de que el mecanismo de informes se convirtiera en «un teléfono público».

«La dificultad es la cantidad de recursos que serán necesarios para separar la ‘señal’ del ‘ruido’ e identificar las pistas legítimas. Otras consideraciones incluyen la atribución y la información proporcionada por el informante. Si se realizó un arresto y se sigue en el enjuiciamiento (basado en una pista anónima), los investigadores deberán poder proporcionar evidencia de los delitos alegados por la parte anónima», explicó Berglas.

«Esto puede o no ser posible sin la cooperación de la fuente principal anónima. Además, se debe considerar la OFAC al realizar pagos anónimos: ¿cómo se realizará la diligencia debida antes de realizar un pago a un ciudadano extranjero?»

Berglas también señaló que los grupos de piratería maliciosos rivales pueden ver este esquema como una forma de ganar dinero y reducir la cantidad de competencia en el mercado. Agregó que las medidas podrían hacer poco para abordar el elefante en la habitación: el hecho de que a muchos grupos de ransomware se les proporciona un puerto seguro en Rusia.

«Existen numerosos casos en los que se obtienen órdenes de arresto y se difunden avisos rojos para los delincuentes que residen en estos países», dijo Berglas.

Muchos expertos en seguridad cibernética también se dieron cuenta del lenguaje específico del aviso del Departamento de Estado, centrándose en la frase «mientras actúa bajo la dirección o el control de un gobierno extranjero».

«Parece ser un intento de acortar el proceso de atribución detallada que es necesario para implicar a un gobierno extranjero en colusión o cooperación con el crimen organizado», dijo Mike Hamilton, exvicepresidente del DHS para las áreas estatal, local, tribal y Consejo Coordinador Territorial de Gobierno.

«Si el gobierno de los EE. UU. puede incentivar a alguien para que proporcione pruebas de ello, pagar 10 millones de dólares probablemente sea una buena oferta teniendo en cuenta los recursos que aportamos a la comunidad de inteligencia para obtener el mismo resultado».

Deja un comentario