El Departamento de Justicia de Estados Unidos (DoJ) acaba de anunciar cargos contra un ciudadano ruso relacionados con la implementación del ransomware LockBit en objetivos en Estados Unidos, Asia, Europa y África.
Según TheHackerNews , Ruslan Magomedovich Astamirov (20 años) está acusado de realizar al menos cinco ataques entre agosto de 2020 y marzo de 2023.
El Departamento de Justicia afirmó que Astamirov está acusado de participar con otros miembros en la campaña de ransomware LockBit para cometer fraude, dañar intencionalmente computadoras protegidas y realizar demandas de rescate mediante el uso y la implementación de ransomware.
Este hacker administraba múltiples direcciones de correo electrónico, direcciones IP y otras cuentas en línea para implementar ransomware y comunicarse con las víctimas como parte de operaciones relacionadas con el malware LockBit. Las autoridades estadounidenses afirmaron haber rastreado parte del pago de un rescate de una víctima anónima a una billetera digital administrada por Astamirov.
Esta es la tercera persona procesada en Estados Unidos en relación con el grupo LockBit.
De ser declarado culpable, Astamirov se enfrenta a una pena máxima de 20 años de prisión por el primer cargo y 5 años por el segundo. Es la tercera persona procesada en Estados Unidos en relación con LockBit. Anteriormente, también fueron acusados Mikhail Vasiliev, quien está a la espera de extradición, y Mikhail Pavlovich Matveev, quien fue acusado en ausencia el mes pasado por su participación en el ransomware LockBit, Babuk y Hive.
En una entrevista reciente con The Record , Matveev afirmó no estar sorprendido por la decisión del FBI de incluirlo en su lista de los más buscados en línea. Predijo que las noticias sobre él pronto desaparecerían. Matveev también reconoció su papel como una rama de la operación Hive y expresó su deseo de impulsar la tecnología de la información en Rusia a un nuevo nivel.
El anuncio del Departamento de Justicia se produjo un día después de que las agencias de ciberseguridad de Australia, Canadá, Francia, Alemania, Nueva Zelanda, el Reino Unido y los Estados Unidos emitieran una advertencia conjunta sobre el ransomware LockBit.
Se trata de un ransomware que opera con un modelo de servicio como servicio (RaaS), donde el grupo principal recluta a afiliados para que ataquen las redes de la empresa en su nombre, a cambio de una parte de las ganancias ilícitas. Los afiliados suelen cifrar los datos de las víctimas y luego amenazan con publicar los datos robados en sitios web vulnerables para presionar a las víctimas a pagar un rescate.
Se estima que LockBit ha llevado a cabo cerca de 1.700 ataques desde su aparición a fines de 2019, aunque se cree que el número exacto es mayor porque los sitios web que filtran datos a menudo solo revelan los nombres y los datos filtrados de las víctimas que se niegan a pagar el rescate.
[anuncio_2]
Enlace de origen







Kommentar (0)