...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

Arresto de sospechoso de ransomware: acusado de robar datos confidenciales

6

El Centro Europeo de Delitos Cibernéticos de Europol, en colaboración con la Policía Nacional Rumana y la Oficina Federal de Investigaciones (FBI), arrestó a un presunto afiliado de ransomware. El sospechoso fue acusado de robar datos altamente confidenciales de varias organizaciones.

Según el comunicado de prensa de Europol, se ha realizado el arresto de un hombre rumano de 41 años en Craiova, Rumania. Fue acusado de comprometer la red de una de las empresas de TI más grandes de Rumania que ofrece servicios a clientes en diversos sectores, como el comercio minorista, los servicios públicos y la energía.

El sospechoso fue acusado de atacar a varias organizaciones con diferentes ataques de ransomware y robar información confidencial. También se sospechaba que exigió pagos de rescate en criptomonedas y amenazó a la víctima con filtrar los datos robados si no se entregaba el dinero de la extorsión.

Según el informe, la información robada por el sospechoso incluía datos financieros sobre la organización, información confidencial sobre los trabajadores, detalles de clientes y otros detalles confidenciales.

La Dirección Rumana para la Investigación de la Delincuencia Organizada y el Terrorismo (DIICOT) llevó a cabo la investigación en el marco de la Plataforma Multidisciplinar Europea contra las Amenazas Criminales (EMPACT) con la ayuda del FBI y el EC3 de Europol.

El afiliado sospechoso a cualquier pandilla de ransomware en particular aún no está confirmado en este momento. Sin embargo, esto se alinea con el arresto anterior realizado por la policía rumana el mes pasado, el 8 de noviembre, cuando arrestaron a dos sospechosos que se cree que son afiliados del ransomware Sodinokibi/REvil.

Las autoridades kuwaitíes también arrestaron a un afiliado del ransomware GandGrab el mismo día. Se suponía que estaban detrás de los 7.000 ataques y exigieron rescates de 200 millones de euros.

Según Europol:

Todos estos arrestos siguen los esfuerzos conjuntos de las fuerzas del orden internacionales de identificación, escuchas telefónicas e incautación de parte de la infraestructura utilizada por la familia de ransomware Sodinokibi/REvil, que se considera el sucesor de GandCrab.

En noviembre, mientras hablaba con Associated Press, la fiscal general adjunta de EE. UU., Lisa Monaco, también confirmó que Estados Unidos tomaría medidas enérgicas contra las actividades de ransomware. A principios de este año, el presidente Joe Biden también celebró una reunión sobre seguridad cibernética con los directores ejecutivos de Apple, Microsoft, Amazon y más para tomar medidas enérgicas contra los crecientes ataques cibernéticos.

Si bien los operadores de pandillas de ransomware todavía están a salvo en Rusia, estos arrestos han confirmado que las agencias de aplicación de la ley en todo el mundo ahora están listas para perturbar sus operaciones de Ransomware-as-a-Service (RaaS) al capturar afiliados.

Los investigadores de seguridad también encontraron un aumento en las actividades de los actores de amenazas chinos en los foros rusos en la web oscura. Los actores de amenazas rusos no son los únicos que atacan a las empresas europeas y estadounidenses con ciberataques. Anteriormente, los piratas informáticos iraníes también se habían dirigido a organizaciones estadounidenses con Ransomware.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More