Ciudadano ucraniano se declara culpable por su participación en el ransomware Conti

Un ciudadano ucraniano extraditado desde Irlanda a Estados Unidos el año pasado se ha declarado culpable de cargos de conspiración relacionados con la operación de ransomware Conti. El Departamento de Justicia de EE.UU. anunció el jueves que Oleksii Oleksiyovych Lytvynenko, de 44 años, se declaró culpable de conspiración para cometer fraude electrónico por su papel en los ataques de ransomware Conti llevados a cabo entre 2021 y 2022.

Según los fiscales, Lytvynenko y sus co-conspiradores desplegaron el ransomware Conti en redes de víctimas en Estados Unidos y en el extranjero, robando datos y cifrando dispositivos para exigir pagos de rescate en Bitcoin. Lytvynenko admitió haberse unido a la conspiración de Conti aproximadamente en septiembre de 2021 y poseer datos robados de ocho víctimas estadounidenses y cuatro víctimas extranjeras.

También admitió haberse unido a un equipo dirigido por otro conspirador de Conti, donde trabajó en la codificación de un "cargador" (loader), un tipo de malware utilizado para cargar el software necesario para llevar a cabo los ataques. La operación de ransomware Conti fue uno de los grupos de ciberdelincuencia más prolíficos en su momento, atacando hospitales, empresas, escuelas y agencias gubernamentales en todo el mundo.

Documentos judiciales indican que Conti atacó a más de 1.000 víctimas en todo el mundo y recaudó más de 150 millones de dólares en pagos de rescate. La declaración de culpabilidad se produce después de la extradición de Lytvynenko desde Irlanda a Estados Unidos tras su arresto en julio de 2023. Lytvynenko enfrenta una sentencia máxima de 20 años de prisión.

El grupo de ransomware Conti surgió del grupo de ciberdelincuencia Ryuk y estaba estrechamente vinculado al sindicato de malware TrickBot. El grupo se hizo notorio por ataques a gran escala contra organizaciones de atención médica, gobiernos y empresas antes de cerrar en 2022, tras la filtración de sus chats internos y el aumento de la presión de las fuerzas del orden.

Investigadores de seguridad creen que antiguos miembros de Conti se dividieron posteriormente en otros grupos de ransomware, incluidos BlackCat, Black Basta, ZEON, Hive, Quantum, BlackByte, Karakurt y Silent Ransom Group. En septiembre de 2023, Estados Unidos y Reino Unido también sancionaron y acusaron a nueve ciudadanos rusos asociados con las operaciones de ciberdelincuencia TrickBot y Conti por ataques contra más de 900 víctimas en todo el mundo.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *