La represión del ciberdelito en el Reino Unido y EE. UU. sanciona a 7 delincuentes de ransomware
Como parte de una campaña del Reino Unido y los EE. UU. para combatir el ciberdelito internacional, siete ciberdelincuentes rusos vinculados a un notorio grupo de ransomware han sido expuestos y sancionados. Las sanciones fueron anunciadas hoy por la Oficina de Relaciones Exteriores, Commonwealth y Desarrollo (FCDO) del Reino Unido junto con la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. Esto sigue a una larga investigación realizada por la Agencia Nacional del Crimen (NCA) sobre el grupo criminal detrás del malware Trickbot. Conti y las cepas de ransomware RYUK, entre otras, se leyeron en una publicación de NCA.
Trickbot ha sido responsable de algunos de los ataques de ransomware más dañinos de los últimos años. La NCA encontró al grupo responsable de extorsionar al menos £27 millones a 149 víctimas británicas Comunicado de prensa del Departamento del Tesoro de EE.UU. citó actividades cibernéticas maliciosas dirigidas a infraestructura crítica, incluidos hospitales e instalaciones médicas en los Estados Unidos. La Oficina Británica de Implementación de Sanciones Financieras (OFSI) también publicó una nueva guía pública describiendo el impacto de estas nuevas sanciones en los casos de ransomware.
Los actores de ransomware están sujetos a prohibiciones de viaje y congelación de activos
Los siete ciberdelincuentes ahora están sujetos a prohibiciones de viaje y congelación de activos, y su uso del sistema financiero global está severamente restringido. explicó la NCA. Los nombrados hoy son:
- Vitaliy Kovalev (también conocido como Ben o Bentley)
- Valery Sedletsky (alias Strix)
- Valentín Karyagin (también conocido como Globus)
- Maksim Mikhailov (también conocido como Baget)
- Dmitry Pleshevskiy (también conocido como Iseldor)
- Mikhail Iskritskiy (también conocido como Tropa)
- Ivan Vakhromeyev (también conocido como Champiñón)
Rusia es un paraíso para los ciberdelincuentes, donde grupos como Trickbot realizan libremente actividades cibernéticas maliciosas contra los EE. UU., el Reino Unido y sus aliados y socios, dijo el Departamento del Tesoro de los EE. UU. Los miembros actuales del grupo Trickbot están vinculados a las agencias de inteligencia rusas, agregó.
Sanciones importantes para detener el ciberdelito internacional
«Las sanciones son las primeras de su tipo para el Reino Unido y señalan la campaña en curso contra los responsables de algunos de los ransomware más sofisticados y dañinos que afectan a Gran Bretaña y nuestros aliados», dijo el director general de la NCA, Graeme Biggar. «Este es un excelente ejemplo de la dedicación y la experiencia del equipo de la NCA, que trabajó en estrecha colaboración con los socios en esta compleja investigación».
El subsecretario de Estado, Brian E. Nelson, agregó que los ciberdelincuentes, en particular los que se encuentran en Rusia, intentan atacar infraestructuras críticas, apuntar a empresas estadounidenses y explotar el sistema financiero internacional. «Estados Unidos está tomando medidas hoy en asociación con el Reino Unido porque la cooperación internacional es clave para combatir el ciberdelito ruso».
Ciaran Martin, exdirector ejecutivo del Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido se hizo eco de sentimientos similares en Twitter. «Esta operación anti-ransomware del Reino Unido es excelente, bienvenida y realmente innovadora: la primera vez, que yo sepa, que una atribución del Reino Unido ha ido acompañada de sanciones legales formales y una atribución individual».
El Reino Unido aprueba enérgicamente el pago de rescates y aboga por la resiliencia cibernética contra los ataques.
En reconocimiento de las sanciones, el OFSI ha actualizado sus pautas públicas para responder a incidentes de ransomware. La actualización aclara la postura del Reino Unido de no pagar rescates, sino promover la resiliencia cibernética para prevenir y mitigar los ataques de ransomware. “Los pagos de ransomware a actores criminales perpetúan la amenaza y perpetúan el mercado criminal”, dijo. «Pagar un rescate no garantiza que una víctima recuperará el acceso a sus datos o computadora, y aumenta la probabilidad de que sea atacada en el futuro».
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Puedes encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3687669/uk-us-cybercrime-crackdown-sees-7-ransomware-criminals-sanctioned.html#tk.rss_news