El Departamento de Justicia de Estados Unidos (DoJ) acaba de anunciar cargos contra un ciudadano ruso relacionados con el despliegue del ransomware LockBit contra objetivos en Estados Unidos, Asia, Europa y África.
Según TheHackerNews , Ruslan Magomedovich Astamirov (20 años) está acusado de llevar a cabo al menos cinco ataques entre agosto de 2020 y marzo de 2023.
El Departamento de Justicia declaró que Astamirov está acusado de participar con otros miembros en la campaña de ransomware LockBit para cometer fraude, dañar intencionalmente computadoras protegidas y exigir rescates mediante el uso y la implementación de ransomware.
Este pirata informático gestionaba múltiples direcciones de correo electrónico, direcciones IP y otras cuentas en línea para desplegar ransomware y comunicarse con las víctimas como parte de operaciones relacionadas con el malware LockBit. Las autoridades estadounidenses afirmaron haber rastreado una parte del pago de un rescate realizado por una víctima no identificada hasta una billetera digital gestionada por Astamirov.
Esta es la tercera persona procesada en Estados Unidos en relación con el grupo LockBit.
De ser declarado culpable, Astamirov se enfrenta a una pena máxima de 20 años de prisión por el primer cargo y 5 años por el segundo. Es la tercera persona procesada en Estados Unidos en relación con LockBit. Anteriormente, Mikhail Vasiliev, que espera su extradición, y Mikhail Pavlovich Matveev, quien fue acusado en rebeldía el mes pasado por su participación en los programas de ransomware LockBit, Babuk y Hive, también fueron imputados.
En una entrevista reciente con The Record , Matveev afirmó no estar sorprendido por la decisión del FBI de incluirlo en su lista de los más buscados en internet. Predijo que las noticias sobre él pronto caerían en el olvido. Matveev también reconoció su papel como parte de la operación Hive y expresó su deseo de llevar la tecnología de la información en Rusia a un nuevo nivel.
El anuncio del Departamento de Justicia se produjo un día después de que las agencias de ciberseguridad de Australia, Canadá, Francia, Alemania, Nueva Zelanda, el Reino Unido y Estados Unidos emitieran una advertencia conjunta sobre el ransomware LockBit.
Se trata de un ransomware que opera bajo un modelo de servicio como servicio (RaaS), donde el grupo principal recluta afiliados para llevar a cabo ataques contra redes corporativas en su nombre, a cambio de una parte de las ganancias ilícitas. Los afiliados suelen cifrar los datos de las víctimas y luego amenazan con publicarlos en sitios web vulnerables para presionar a las víctimas a pagar un rescate.
Se estima que LockBit ha llevado a cabo cerca de 1.700 ataques desde su aparición a finales de 2019, aunque se cree que la cifra exacta es mayor, ya que los sitios web que filtran datos a menudo solo revelan los nombres y los datos filtrados de las víctimas que se niegan a pagar el rescate.
Enlace a la fuente






Kommentar (0)