Tribunal de Moscú acusa a 8 presuntos piratas informáticos de ransomware REvil

Según la Agencia Rusa de Noticias (TASS), ocho personas presuntamente involucradas en la pandilla de ransomware REvil fueron acusadas por un tribunal en Moscú el sábado, según la Agencia Rusa de Noticias (TASS).

MarketingyPublicidad.es recomienda

La mejor llave de seguridad

La mejor llave de seguridad

Si bien las contraseñas sólidas lo ayudan a proteger sus valiosas cuentas en línea, la autenticación de dos factores basada en hardware lleva esa seguridad al siguiente nivel.

Los ocho fueron arrestados como parte de una redada más grande realizada el viernes por el Servicio de Seguridad Federal de Rusia (FSB) y el Ministerio del Interior de Rusia en 25 lugares diferentes en Moscú, San Petersburgo y Lipetsk.

TASS informó que el sábado, el Tribunal Tverskoi de Moscú acusó a los hombres de violar la Parte 2 del Artículo 187 del Código Penal de Rusia, que cubre la «circulación ilegal de pagos». Los hombres enfrentan hasta siete años de prisión y una multa de alrededor de $ 13,150.

«En la actualidad, los materiales están ingresando o ya han sido examinados con respecto a Roman Muromsky, Andrey Bessonov y también a las siguientes personas: Golovachuk MA, Zayets AN, Khansvyarov RA, Korotayev DV, Puzyrevsky DD y Malozemov AV En general, el tribunal tiene materiales en ocho personas», dijo el tribunal.

Muromsky y Bessonov fueron nombrados inicialmente por los medios de comunicación rusos como miembros del grupo, y video surgido en línea de los dos En la corte.

El FSB dijo que siguió adelante con la redada después de recibir información sobre el presunto líder de REvil y otros miembros del grupo de las autoridades estadounidenses.

El FSB dijo en un comunicado que 20 autos de lujo, 426 millones de rublos, $ 600,000 y Є500,000 en euros fueron incautados durante las redadas. La policía también se llevó equipos informáticos y obtuvo acceso a varias billeteras criptográficas.

El medio de comunicación ruso llamó a REvil «uno de los grupos de ciberdelincuencia más destacados del mundo», y señaló que han atacado al gobierno estatal de Texas, compañías como Apple y docenas de otras organizaciones.

Según el Departamento de Justicia de EE. UU., además de los ataques principales a Kaseya y JBS, REvil es responsable de implementar su ransomware en más de 175 000 computadoras. El grupo supuestamente obtuvo al menos $ 200 millones de rescates.

El viernes por la noche, los funcionarios de la Casa Blanca dijeron a los periodistas que la persona detrás del ataque de ransomware en Colonial Pipeline el año pasado fue arrestada como parte de la redada, pero no revelaron el nombre de la persona. Si bien el ataque al Oleoducto Colonial, que provocó una semana de escasez de gas en la costa este de los EE. UU., se atribuyó al grupo de ransomware DarkSide, los expertos dijeron que los involucrados estaban estrechamente asociados con REvil.

Allan Liska, experto en ransomware de Recorded Future, dijo MarketingyPublicidad.es que hay múltiples conexiones entre REvil y Darkside, que cerró sus operaciones poco después del ataque que acaparó los titulares en Colonial Pipeline y se reconstituyó bajo el nombre de «BlackMatter».

«Primero, creemos que el usuario Darksup, que fue el principal organizador del ransomware DarkSide, comenzó como un afiliado de REvil. En segundo lugar, hay mucha superposición de código entre DarkSide y el ransomware REvil. Flashpoint hizo un buen análisis de eso, dijo Liska. «Finalmente, después del ataque al Oleoducto Colonial, cuando DarkSide se escondió, Unknown (el portavoz de REvil) estaba hablando en nombre de DarkSide en los foros clandestinos».

Ha habido un debate significativo sobre por qué las autoridades rusas finalmente decidieron detener a los miembros del grupo de ransomware REvil después de que los funcionarios estadounidenses pasaran meses presionando al país para que los ayudara.

Chris Morgan, de Digital Shadows, le dijo a MarketingyPublicidad.es que algunas personas en los foros de ciberdelincuentes rusos dijeron que los arrestos eran parte de un «juego político» más amplio entre EE. UU. y Rusia, que se ha enfrentado a una reacción violenta en las últimas semanas por sus acciones amenazantes hacia Ucrania.

«Es posible que el FSB allanara a REvil sabiendo que el grupo ocupaba un lugar destacado en la lista de prioridades de los EE. UU. y considerando que su eliminación tendría un pequeño impacto en el panorama actual del ransomware. Estos arrestos también podrían haber tenido un propósito secundario, como advertencia. a otros grupos de ransomware», explicó Morgan.

«REvil fue noticia internacional el año pasado por su ataque a organizaciones como JBS y Kaseya, que fueron ataques de alto perfil e impactantes; algunos podrían interpretar una serie de redadas muy públicas como un mensaje para tener en cuenta sus objetivos».

Deja un comentario