Dos ex trabajadores de compañías de ciberseguridad se han declarado culpables de llevar a cabo una serie de ataques de ransomware perpetrados en 2023, utilizando sus conocimientos técnicos para extorsionar a varias empresas estadounidenses. El Departamento de Justicia del país ha comunicado las declaraciones de culpabilidad en los últimos días.
Según las autoridades estadounidenses, estos ciberdelincuentes lograron extorsionar 1,2 millones de dólares en Bitcoin a una empresa de dispositivos médicos y atacaron a otras organizaciones de distintos sectores.
Los ataques se produjeron en octubre de 2023 y afectaron a empresas de los ámbitos farmacéutico, sanitario, ingeniería, fabricación de drones y atención médica. El objetivo era exigir rescates millonarios a cambio de no publicar los datos robados o de facilitar herramientas de descifrado.
El perfil de los implicados
El caso resulta especialmente llamativo por el perfil de los implicados. Y es que Martin y el tercer cómplice trabajaban como negociadores de ransomware en Digital Mint, una firma especializada en respuesta a incidentes y gestión de ciberdelitos, mientras que Goldberg era gerente de respuesta a incidentes en Sygnia Cybersecurity Services.
“Estos acusados utilizaron su sofisticada formación y experiencia en ciberseguridad para cometer ataques de ransomware, el mismo tipo de delito que deberían haber estado trabajando para detener”, ha declarado el fiscal general adjunto A. Tysen Duva, de la División Penal del Departamento de Justicia.
“El ransomware no es solo una amenaza extranjera; puede provenir de nuestro propio país”, ha señalado el fiscal federal para el Distrito Sur de Florida, Jason A. Reding Quiñones. “Goldberg y Martin utilizaron acceso confiable y conocimientos técnicos para extorsionar a víctimas estadounidenses y lucrarse con la coerción digital. Sus declaraciones de culpabilidad dejan claro que los ciberdelincuentes que operan desde EE.UU. serán encontrados, procesados y obligados a rendir cuentas”, ha concluido.
Una de las bandas de ransomware más potentes
ALPHV BlackCat opera bajo un modelo de ransomware como servicio (RaaS), en el que los desarrolladores del malware obtienen un porcentaje del rescate pagado por las víctimas. Ha sido uno de los grupos de ransomware más activos y perjudiciales desde 2021, con más de un millar ataques documentados en todo el mundo contra organizaciones de distintos sectores como público y privado, transporte, universidades, televisiones, agencias de investigación y laboratorios técnicos.
El ransomware ha afectado a centenares de víctimas, incluyendo grandes marcas como Bandai Namco, MGM Resorts, McLaren Health Care, Lehigh Valley Health Network, plataformas como Twitch y Roblox, proveedores como Tipalti y múltiples pymes y organizaciones en EE. UU, Europa y Asia.
En España, las autoridades han contabilizado más de 20 víctimas del grupo, con al menos 9 denuncias formales de cifrado y robo de datos ante la Unidad Central de Ciberdelincuencia, incluyendo organizaciones públicas y privadas de sectores críticos, como universidades, servicios técnicos y operadores de transporte y servicios.
En 2023, el FBI desarrolló una herramienta de descifrado para ayudar a las víctimas de esta operación a recuperar sus datos, en un intento por debilitar la actividad del grupo criminal, ahorrándoles aproximadamente 99 millones de dólares en pagos de rescate.

Deja una respuesta