Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon EE. UU. sanciona red de intermediarios que robaron herramientas cibernéticas del gobierno


La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE.UU. designó el 24 de febrero de 2026 al nacional ruso Sergey Sergeyevich Zelenyuk y a su empresa con sede en San Petersburgo, Matrix LLC, que opera públicamente como Operation Zero, junto con cinco individuos y entidades asociadas, por adquirir y distribuir herramientas cibernéticas que representan un daño directo a la seguridad nacional de EE.UU. 





El 24 de febrero de 2026, la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. designó al nacional ruso Sergey Sergeyevich Zelenyuk y a su empresa con sede en San Petersburgo, Matrix LLC (que opera públicamente como Operation Zero), junto con cinco individuos y entidades asociadas, por adquirir y distribuir herramientas cibernéticas que representan un daño directo a la seguridad nacional de EE. UU. Esta es la primera vez que se utiliza la Ley de Protección de la Propiedad Intelectual Estadounidense (PAIPA) para imponer sanciones, lo que marca una nueva postura de aplicación contra entidades extranjeras que se benefician del robo de propiedad intelectual estadounidense. El caso gira en torno a Peter Williams, un australiano de 39 años y exejecutivo de Trenchant, una unidad especializada en ciberseguridad propiedad del contratista de defensa estadounidense L3Harris. Entre 2022 y 2025, Williams aprovechó su acceso privilegiado para robar al menos ocho exploits de día cero —herramientas de hacking desarrolladas exclusivamente para el gobierno de EE. UU. y socios aliados selectos— y venderlas a Operation Zero a cambio de $1.3 millones en pagos con criptomonedas. El Departamento de Justicia estima que el robo causó pérdidas aproximadas de $35 millones a Trenchant. Williams se declaró culpable el 29 de octubre de 2025 de dos cargos por robo de secretos comerciales y fue sentenciado el 24 de febrero de 2026 a 87 meses (7 años y 3 meses) de prisión federal.

El modelo de corretaje de exploits de Operation Zero

Operation Zero ha operado como un corredor de exploits desde 2021, ofreciendo abiertamente millones de dólares en recompensas a investigadores de ciberseguridad y hackers por exploits de día cero que afecten a software ampliamente utilizado, incluyendo sistemas operativos construidos en EE. UU. y aplicaciones de mensajería cifrada como Telegram. De manera crítica, Operation Zero no divulga las vulnerabilidades descubiertas a los proveedores de software afectados y restringe explícitamente su clientela a países no miembros de la OTAN, incluyendo al gobierno ruso. Además del corretaje de exploits, Zelenyuk y Operation Zero han impulsado el desarrollo de spyware y técnicas para extraer datos personales sensibles de aplicaciones de modelos de lenguaje grande (LLM) de inteligencia artificial, y han reclutado activamente hackers a través de redes sociales para apoyar sus operaciones. Las herramientas robadas adquiridas de Trenchant fueron vendidas a al menos un usuario no autorizado, y los fiscales advirtieron que podrían haber permitido a un cliente final acceder potencialmente a millones de computadoras y dispositivos en todo el mundo.

Individuos y entidades sancionados

Persona/Entidad designadaRolBase
Sergey ZelenyukFundador, Operation ZeroActividades cibernéticas que amenazan la seguridad nacional de EE. UU.
Matrix LLC (Operation Zero)Corretaje de exploits rusoAdquisición y venta de herramientas cibernéticas robadas de EE. UU.
Marina Evgenyevna VasanovichAsistente de ZelenyukActuando en nombre de Zelenyuk.
Special Technology Services LLC FZ (STS)Afiliada con sede en Emiratos Árabes UnidosControlada por Zelenyuk; sancionada bajo PAIPA.
Oleg Vyacheslavovich KucherovSospechoso de ser miembro de TrickBotApoyo material a Zelenyuk.
Azizjon Makhmudovich MamashoyevOperador, Advance Security SolutionsApoyo material a Zelenyuk.
Advance Security SolutionsCorretaje de exploits en Emiratos Árabes Unidos/UzbekistánPropiedad y controlada por Mamashoyev.
Cabe destacar que Oleg Kucherov es un sospechoso de ser miembro de la banda de cibercrimen TrickBot, un malware altamente modular identificado por primera vez en 2016 que ha sido utilizado previamente para llevar a cabo ataques de ransomware contra agencias gubernamentales de EE. UU., hospitales y centros de salud. La OFAC había designado previamente a miembros de TrickBot en febrero y septiembre de 2023. Como resultado de las designaciones, todas las propiedades e intereses en EE. UU. de estas entidades quedan bloqueados de inmediato y deben ser reportados a la OFAC. Cualquier entidad propiedad en un 50% o más de una persona designada también queda bloqueada, y a las personas estadounidenses se les prohíbe realizar transacciones con quienes figuran en la lista de Nacionales Especialmente Designados (SDN). El Departamento de Estado emitió designaciones paralelas bajo la PAIPA, lo que convierte a este en el primer caso en aplicar esa ley de 2022 contra comerciantes extranjeros de exploits. "Si robas secretos comerciales de EE. UU., te haremos responsable", declaró el secretario del Tesoro, Scott Bessent, subrayando la intención de la administración de utilizar todos los instrumentos legales disponibles para proteger la propiedad intelectual y la infraestructura de seguridad nacional estadounidense.

Fuentes:
https://cybersecuritynews.com/us-sanctions-exploit-brokers/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.