Miembro ucraniano de Conti Ransomware obtiene cuatro años en prisión

Iniciado por AXCESS, Hoy a las 04:19:50 PM

Tema anterior - Siguiente tema

0 Miembros y 10 Visitantes están viendo este tema.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un ciudadano ucraniano, Oleksii Oleksiyovych Lytvynenko, de 44 años, ha sido condenado a cuatro años de prisión por un tribunal federal de Estados Unidos debido a su participación en la operación de *ransomware* Conti.

Lytvynenko, quien residía anteriormente en Cork (Irlanda), se había declarado culpable en junio de conspiración para cometer fraude electrónico. El Departamento de Justicia (DOJ) anunció la sentencia el 10 de septiembre.

La operación afectó a más de 1.000 víctimas en 47 estados de EE. UU., Washington D. C., Puerto Rico y 31 países extranjeros entre 2020 y 2022. Uno de los ataques del grupo, ocurrido en diciembre de 2021, tuvo como objetivo la cadena Nordic Choice Hotels y provocó interrupciones en los sistemas que obligaron a los huéspedes a abandonar sus habitaciones.

El FBI informa que, en 2021, Conti atacó a más víctimas de infraestructuras críticas que cualquier otra variante de *ransomware*, incluidas redes del sector sanitario y de servicios de emergencia.

La agencia estimó que, para enero de 2022, los pagos realizados por las víctimas a raíz de los ataques de Conti habían superado los 150 millones de dólares. Lytvynenko, por su parte, conspiró con otras personas para desplegar el *ransomware* Conti con el fin de extorsionar a las víctimas y robar sus datos; asimismo, contribuyó a desarrollar las herramientas utilizadas en dicha operación.

El papel de Lytvynenko y el cese de operaciones de Conti

El comunicado de prensa del Departamento de Justicia reveló que Lytvynenko perjudicó personalmente a al menos 12 empresas durante su participación en la operación. Las pruebas recuperadas de sus cuentas en línea también demostraron que poseía datos robados pertenecientes a ocho víctimas estadounidenses y cuatro extranjeras.

Asimismo, se le asignó la tarea de programar un «cargador» (*loader*), descrito por el Departamento de Justicia como un tipo de *malware* utilizado para cargar programas necesarios para ejecutar otros ataques maliciosos.

El Departamento de Justicia indicó que la participación de Lytvynenko en la trama de Conti se prolongó hasta aproximadamente junio de 2022, momento en el que la operación de *ransomware* estaba llegando a su fin. En el plazo de un mes, también dejaron de estar operativos los sitios web que el grupo utilizaba para publicar los datos robados de las víctimas y negociar el pago de rescates.

Las pruebas forenses obtenidas cuando las autoridades irlandesas detuvieron a Lytvynenko en el condado de Cork, en julio de 2023, demostraron que continuaba vinculado a actividades de *ransomware* incluso después de que Conti hubiera cesado sus operaciones. Posteriormente, fue extraditado a Estados Unidos.

Brett Leatherman, subdirector de la División Cibernética del FBI, declaró que Lytvynenko y sus cómplices utilizaron el *ransomware* Conti para atacar equipos y redes en casi todos los estados de EE. UU., y añadió que la sentencia refleja la «gravedad y el alcance» de sus delitos.

Las autoridades continúan persiguiendo a los operadores de Conti

El caso reunió a investigadores de Estados Unidos e Irlanda. Las oficinas del FBI en San Diego, Nashville y El Paso investigaron el asunto en colaboración con el Servicio Secreto de los Estados Unidos y la división de Investigaciones de Seguridad Nacional (HSI). La Oficina Nacional de Ciberdelincuencia de la Garda (policía irlandesa) y otras autoridades de Irlanda colaboraron en la detención y extradición de Lytvynenko a Estados Unidos.

En septiembre de 2023, los fiscales estadounidenses hicieron público un escrito de acusación contra otros cuatro presuntos cómplices de Conti. La sentencia impuesta a Lytvynenko representa la acción judicial más reciente en Estados Unidos relacionada con esta operación de *ransomware*, a pesar de que el grupo Conti cesó sus actividades en 2022.

El tribunal aún no ha determinado el monto de la indemnización que Lytvynenko deberá pagar; la audiencia para fijar dicha indemnización está programada para el 16 de noviembre de 2026.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login