Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon La policía ucraniana expone a un grupo ruso de ransomware


Las fuerzas del orden de Ucrania y Alemania han desarticulado un grupo de hackers vinculado a Rusia que llevaba a cabo ataques de ransomware de alto impacto contra organizaciones en todo el mundo, causando pérdidas estimadas en cientos de millones de euros.






Las fuerzas del orden ucranianas y alemanas han desarticulado un grupo de hackers afiliado a Rusia que llevaba a cabo ataques de ransomware de alto impacto contra organizaciones en todo el mundo, causando pérdidas estimadas en cientos de millones de euros.

Según la Policía Cibernética de Ucrania y el Departamento Principal de Investigación de la Policía Nacional, que actuaron bajo la dirección del Departamento Cibernético de la Fiscalía General.

 

En cooperación con la Oficina Federal de Investigación Criminal de Alemania (BKA), se identificó y registró a dos miembros del grupo que operaban desde Ucrania.

Roles técnicos en operaciones de ransomware

Los investigadores afirman que los sospechosos desempeñaban roles técnicos clave dentro de la operación de ransomware. Actuaban como especialistas en "craqueo de hashes", utilizando herramientas dedicadas para extraer y descifrar hashes de contraseñas de sistemas comprometidos.

Tras robar o descifrar las credenciales de los empleados, los atacantes supuestamente usaron estas cuentas para moverse lateralmente dentro de las redes corporativas, escalar privilegios y tomar el control de infraestructuras críticas.

(fuente: Policía Cibernética de Ucrania)

Una vez dentro, se cree que el grupo desplegó ransomware para cifrar datos y sistemas sensibles y exfiltrar información confidencial.

Luego, los extorsionadores exigían el pago a cambio de las claves de descifrado y para evitar filtraciones de datos.

Los registros se llevaron a cabo en las residencias de los sospechosos en las regiones de Ivano-Frankivsk y Lviv, en Ucrania.

La policía incautó medios digitales, dispositivos y activos de criptomonedas que se cree están vinculados a la actividad ilegal.

Las fuerzas del orden describen al grupo de ciberdelincuencia (fuente: Policía Cibernética de Ucrania)

Como parte de una investigación conjunta más amplia con Europol, las autoridades también han identificado al presunto organizador, un ciudadano ruso sospechoso de crear y liderar el grupo.

Los socios extranjeros informan que también podría tener vínculos con la notoria operación de ransomware Conti.

A iniciativa de la BKA de Alemania y la Oficina Central para la Lucha contra la Ciberdelincuencia (ZIT) en Fráncfort del Meno, ha sido incluido en una lista de búsqueda internacional a través de Interpol.

Las agencias de aplicación de la ley describen a la banda como uno de los grupos de ciberdelincuentes más peligrosos de los últimos años, que ha atacado a empresas, instituciones y organismos gubernamentales en países occidentales económicamente desarrollados entre 2022 y 2025.

Este caso destaca la profunda cooperación internacional entre Ucrania, Alemania, Suiza, los Países Bajos y el Reino Unido para rastrear, atribuir y desarticular operaciones de ransomware transfronterizas.



Fuentes:
https://cybersecuritynews.com/ukraine-police-exposed-russian-hacker-group/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.