Cae líder de LockBit: desenmascaran a hackers que amenazan a Yucatán y varios sitios del mundo

El ciudadano ruso Dmitry Khoroshev, conocido como administrador y desarrollador del grupo de ransomware LockBit, especializado en el secuestro de información y la extorsión de pagos multimillonarios a cambio de su liberación, fue identificado y sancionado por el Reino Unido, Estados Unidos y Australia como parte de una iniciativa global conocida como Operación Cronos.

Desde 2019, LockBit, una organización de alcance global, ha llevado a cabo varios ataques en México. No obstante, es importante destacar que en la actualidad este grupo está amenazando con filtrar la información del sitio oficial del gobierno de Yucatán. Esta amenaza fue hecha pública el 6 de mayo, un día antes de que la Operación Cronos anunciara su plan de desenmascarar al líder del grupo de ransomware.

El hacker que se creyó intocable

Khoroshev, alias LockBitSupp, quien floreció en el anonimato y ofreció una recompensa de $10 millones de dólares a quien pudiera revelar su identidad, ahora enfrentará una serie de congelamientos de activos y prohibiciones de viaje. Estas medidas se anunciaron este 7 de mayo por el Ministerio de Relaciones Exteriores y de la Mancomunidad de Naciones del Reino Unido, en conjunto con la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos y el Departamento de Asuntos Exteriores de Australia.

Las medidas adoptadas contra Khoroshev son resultado de una exhaustiva investigación en curso sobre el grupo LockBit, llevada a cabo por la NCA, el FBI y colaboradores internacionales dentro de la fuerza de tarea Operación Cronos. En febrero, la NCA anunció haber infiltrado la red del grupo y asumido el control de sus servicios, incluyendo su plataforma de filtración en la dark web, lo que representó un golpe significativo para toda la operación criminal.

Hasta hace poco, el alcance real de la criminalidad asociada a LockBit era un misterio. Sin embargo, los datos extraídos de sus sistemas revelan que entre junio de 2022 y febrero de 2024 se perpetraron más de 7,000 ataques mediante sus servicios. Los países más golpeados por esta ola delictiva fueron Estados Unidos, Reino Unido, Francia, Alemania y China.

“El anuncio de hoy pone otro clavo enorme en el ataúd de LockBit y nuestra investigación sobre ellos continúa. También estamos apuntando ahora a los afiliados que han utilizado los servicios de LockBit para infligir devastadores ataques de ransomware en escuelas, hospitales y grandes empresas de todo el mundo”

Graeme Biggar, director general de la NCA

El impacto de LockBit en México

El grupo de ransomware LockBit ha perpetrado múltiples ataques contra entidades mexicanas en diversas ocasiones. En mayo de 2022, por ejemplo, la planta de producción de Foxconn en Tijuana, destacado fabricante de teléfonos inteligentes, fue objeto de uno de estos ataques. LockBit se adjudicó la responsabilidad y amenazó con divulgar datos sustraídos si no se pagaba un rescate.

En otro incidente reciente, el 21 de enero de 2024, Jasman Automotive, una empresa automotriz de gran envergadura en México, también fue víctima de un ataque de ransomware perpetrado por LockBit. La empresa optó por mantener un perfil bajo mientras trabajaba en la restauración de sus sistemas y negociaba con los atacantes.

En el contexto más amplio de América Latina, se ha observado un aumento en los ataques de grupos de ransomware, entre ellos LockBit, contra entidades gubernamentales. En mayo de 2022, por ejemplo, LockBit 2.0 hizo pública una serie de archivos filtrados relacionados con la Secretaría de Salud del Estado de Morelos, mientras que otras víctimas incluyen el Aeropuerto Internacional de Querétaro, Grupo DINA S.A., Telepro, Macuspana en Tabasco, así como Ragasa y Grupo Martex.

La amenaza al gobierno de Yucatán

Antes de que su líder fuera expuesto, LockBit añadió el sitio oficial del gobierno de Yucatán a su lista de blancos, destacando la naturaleza sensible de los datos almacenados, como registros financieros y datos personales, lo que representa un riesgo significativo para los usuarios. Dentro del contexto de la Operación Cronos, dirigida por el FBI y la NCA del Reino Unido, el grupo de ransomware emitió un ultimátum a más de 40 víctimas, incluido el gobierno de Yucatán, exigiendo un pago no especificado en un plazo de 14 días, con vencimiento el 21 de mayo. De lo contrario, amenazaron con publicar la información secuestrada en la dark web, accesible para cualquier individuo.

cae líder de lockbit: desenmascaran a hackers que amenazan a yucatán y varios sitios del mundo

Miles o hasta millones de datos podrían verse expuestos. (Foto: Publimetro México)

LockBit podría estar a borde de la extinción

Aunque el grupo de ransomware ha intentado reconstruirse en los últimos dos meses, la NCA evalúa que como resultado de la Operación Cronos, actualmente operan con capacidad limitada y la amenaza global de LockBit ha disminuido significativamente.

Aun así, LockBit lanzó un nuevo sitio de filtración, donde han exagerado su actividad aparente al listar víctimas previas a la toma de control por parte de la NCA en febrero, además de atribuir ataques realizados con otras cepas de ransomware, como podría ser el caso del gobierno de Yucatán.

No obstante, los datos revelan una reducción del 73% en el promedio mensual de ataques de LockBit en el Reino Unido desde la intervención de febrero, con otros países también reportando disminuciones. Estos ataques parecen ser ejecutados por afiliados menos sofisticados y con un menor impacto.

El impacto de la Operación Cronos

La investigación no solo reveló la verdadera identidad de LockBitSupp, sino que también proporcionó a la NCA y sus colaboradores una comprensión más profunda de las operaciones y la red de LockBit. De los 194 afiliados identificados como usuarios de los servicios de LockBit hasta febrero de 2024, 148 llevaron a cabo ataques y 119 participaron en negociaciones con las víctimas, confirmando su implicación en los ataques. De estos, 39 no recibieron pagos de rescate y 75 no participaron en ninguna negociación, lo que sugiere que tampoco obtuvieron ingresos de sus actividades criminales.

Esto significa que hasta 114 afiliados pagaron tarifas considerables para unirse al programa de LockBit y causaron daños de magnitudes desconocidas, aunque no obtuvieron beneficios monetarios. Como resultado, las fuerzas del orden tomarán medidas contra ellos. Además, el número de afiliados activos ha disminuido significativamente a 69 desde febrero.

OTHER NEWS

17 minutes ago

Iranian president Ebrahim Raisi has died after helicopter crash

18 minutes ago

Repurposed mobile phones helping free domestic violence victims from digital abuse in Queensland

18 minutes ago

How I built a billion dollar coffee company called Kopi Kenangan

18 minutes ago

Amitabh Bachchan, Karan Johar, Ayushmann Khurrana urge people to vote: You'll decide which leaders will steer…

18 minutes ago

Truckers' nationwide shutdown cancelled

18 minutes ago

Lok Sabha Elections 2024 | PM Modi Offers Prayers In Odisha, Akshay Kumar Votes | English News

18 minutes ago

CNN reporter details transition of power following fatal crash

19 minutes ago

'Portal' installation linking Dublin and New York reopens after 'inappropriate behavior'

19 minutes ago

Xander Schauffele wins PGA Championship, his first major title

20 minutes ago

Pearl Jam's Eddie Vedder shreds Chiefs kicker Harrison Butker for commencement comments

20 minutes ago

Lok Sabha elections 2024: Public holiday declared in Lucknow on May 20

20 minutes ago

Sunrise star Edwina Bartholomew shocks her co-host Natalie Barr as she reveals bizarre wedding anniversary gift to husband of six years

20 minutes ago

Video: Dick Smith makes an urgent call to his close friend Anthony Albanese: 'It's the only answer for the future'

20 minutes ago

Video: Farmer Wants A Wife producers regret letting participants keep control of social media accounts this year as cast members go rogue

20 minutes ago

Sharron Phillips, 20, ran out of fuel almost 40 years ago and was never seen again. A taxi driver 'confessed to her murder on his deathbed' - but now a coroner has handed her family a devastating new bombshell

20 minutes ago

Pep Guardiola savours 'insane' success after Man City win fourth PL title in row

20 minutes ago

Saudi Arabia bans import of vehicles from 20 automakers that failed to submit supply plan

20 minutes ago

‘Only Hamas can defend us’: Israeli raids and Fatah failures boost support in West Bank

20 minutes ago

Congress' Kanhaiya Kumar Accuses BJP Worker Linked To Manoj Tiwari Of Attack During Campaign; BJP Denies Claims

25 minutes ago

Iran President Ebrahim Raisi, supreme leader's protégé, dies at 63 in helicopter crash

25 minutes ago

Iran’s President Ebrahim Raisi, foreign minister and others found dead at helicopter crash site, state media reports

28 minutes ago

Dick Smith makes an urgent call to his close friend Anthony Albanese: 'It's the only answer for the future'

28 minutes ago

Instagram vs reality! Slimmed-down Tones and I goes completely makeup free at Perth airport after starring in very glamorous photoshoot

30 minutes ago

Embracing AI could save Government £40 billion a year, experts say

30 minutes ago

Gauteng’s digitisation of patient records to transform public healthcare

30 minutes ago

The Dockers are doing so much right, so why isn’t it reflected on the scoreboard?

30 minutes ago

‘IF' Improves Over the Weekend as Grosses Struggle to Reach $100 Million

31 minutes ago

Power back on at Heights senior living facility that had been without since Thursday

35 minutes ago

Sharron Phillips, 20, ran out of fuel almost 40 years ago and was never seen again. A taxi driver 'confessed to her murder on his deathbed' - but now a coroner has handed her family a devastating new bombshell

37 minutes ago

Load shedding reprieve spells new problem for SA, says Ramokgopa

37 minutes ago

Germany and France express deep worry about Georgia's controversial "media law"

37 minutes ago

Cameron Brink Compared to Polarizing NBA Star After Strong Start to WNBA Career

37 minutes ago

'Haikyu!!': Comic heroes fuel Japan Olympic volleyball manga mania

37 minutes ago

Barrackpore Constituency of West Bengal Lok Sabha Election 2024: Date of Voting, Result, Candidates List, Main Parties, Schedule

37 minutes ago

Star enters trading halt amid takeover bid

37 minutes ago

Family sobs as Peter Damjanovic pleads not guilty to murdering former partner Tiffany Woodley in WA Supreme Court

38 minutes ago

Archaeologists perplexed by large ‘anomaly’ found buried under Giza pyramids

38 minutes ago

After the only hospital in town closed, a North Carolina city directs its ire at politicians

38 minutes ago

India votes in fifth phase of election including in city where PM opened controversial Hindu temple

38 minutes ago

Michael Cohen to face more grilling as Trump's hush money trial enters its final stretch

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch