Profesionales de ciberseguridad de EE. UU. se declaran culpables de ataques de ransomware Blackcat

Dos profesionales de ciberseguridad con sede en EE. UU. se han declarado culpables de participar en ataques de ransomware Blackcat. Ryan Clifford Goldberg y Kevin Tyler Martin enfrentan posibles años de prisión por su implicación.

En un desarrollo significativo en el crimen cibernético, Ryan Clifford Goldberg y Kevin Tyler Martin, ambos descritos como profesionales de ciberseguridad de EE. UU., han admitido su culpabilidad en relación con ataques realizados por el grupo de ransomware Blackcat. Las declaraciones de culpabilidad marcan un paso clave en los esfuerzos por desmantelar las operaciones de este notorio sindicato de ransomware, que ha dirigido ataques a diversas organizaciones. Según informes, las acciones de la dupla contribuyeron a las actividades disruptivas del grupo, lo que motivó cargos federales que podrían resultar en largas penas de prisión. Los detalles del caso destacan los desafíos continuos para combatir las amenazas internas en el campo de la ciberseguridad, donde individuos con conocimientos especializados supuestamente recurrieron a actividades criminales. El grupo Blackcat, también conocido como ALPHV, ha sido vinculado a numerosos incidentes de alto perfil, aunque los detalles específicos de los roles de Goldberg y Martin permanecen bajo procedimientos legales. Este caso subraya el compromiso del gobierno de EE. UU. con la persecución de los perpetradores de ransomware, lo que podría disuadir actividades similares.

Artículos relacionados

U.S. authorities seize $15 billion in Bitcoin from Cambodian crypto scam, showing agents with evidence and wanted poster in a DOJ setting.
Imagen generada por IA

EE.UU. incauta 15.000 millones de dólares en bitcoin de estafa cripto camboyana

Reportado por IA Imagen generada por IA

Los fiscales federales han acusado a Chen Zhi, presidente del Prince Holding Group de Camboya, de fraude electrónico y blanqueo de capitales en una estafa global de criptomonedas que explotó mano de obra forzada. El gobierno de EE.UU. incautó bitcoin por valor de aproximadamente 15.000 millones de dólares, lo que marca la acción de decomiso más grande en la historia del Departamento de Justicia. Chen sigue prófugo y se enfrenta a hasta 40 años de prisión si es condenado.

Un notorio grupo de ciberdelincuentes rusos ha resurgido con una nueva variante de ransomware. Sin embargo, los expertos en seguridad señalan que los archivos cifrados por este malware pueden desencriptarse fácilmente.

Reportado por IA

Dos individuos conectados con el grupo de hacking Salt Typhoon de China supuestamente recibieron formación en la academia de redes de Cisco. Esta revelación destaca vulnerabilidades potenciales en los programas educativos globales de ciberseguridad. Por separado, legisladores de EE.UU. advierten de salvaguardas inadecuadas en las autoridades de escuchas ampliadas.

Piratas informáticos pro-rusos conocidos como Curly COMrades están explotando la tecnología Hyper-V de Microsoft para incrustar máquinas virtuales ligeras de Alpine Linux en sistemas Windows comprometidos. Esta táctica les permite ejecutar malware personalizado como CurlyShell y CurlCat sin ser detectados por herramientas tradicionales de detección de endpoints. La campaña, descubierta por Bitdefender en colaboración con el CERT georgiano, tiene como objetivo a organizaciones en Europa y más allá.

Reportado por IA

Las autoridades españolas han detenido a cinco personas acusadas de asesinar a un hombre y secuestrar a su pareja durante un robo de criptomonedas en el sur de España. El incidente ocurrió en abril, lo que llevó a la muerte del hombre y la liberación eventual de la mujer. Cuatro otros enfrentan cargos en Dinamarca por delitos relacionados.

El actor de amenazas zeta88 está promocionando una nueva operación de ransomware-as-a-service llamada The Gentlemen's RaaS en foros de hacking, dirigida a sistemas Windows, Linux y ESXi. La plataforma ofrece a los afiliados el 90 por ciento de los pagos de rescate y cuenta con herramientas de encriptación multiplataforma desarrolladas en Go y C. Este desarrollo resalta la comercialización continua de ransomware sofisticado dirigido a entornos empresariales.

Reportado por IA

Los piratas informáticos norcoreanos han comenzado a explotar una vulnerabilidad crítica conocida como React2Shell en ataques de malware. Esto sigue acciones similares de hackers chinos, lo que indica un creciente interés en esta falla de seguridad. El problema representa riesgos significativos para los sistemas afectados.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar