Las autoridades de Polonia han arrestado a cuatro miembros de un grupo de ciberdelincuencia organizada acusados de violar a socios de telecomunicaciones y secuestrar cuentas de correo electrónico para llevar a cabo ataques de SIM swapping. La operación fue ejecutada por la Oficina de Ciberdelincuencia de Polonia (CBZC) con el apoyo del FBI y la División de Investigaciones de Seguridad Nacional (HSI) de Estados Unidos.
Según los investigadores, los sospechosos llevaron a cabo ciberataques sofisticados para obtener datos utilizados en ataques de SIM swapping. Secuestraron números de teléfono de las víctimas, interceptaron mensajes SMS y comunicaciones por correo electrónico, y finalmente tomaron el control de cuentas en exchanges de criptomonedas. Se estima que se han robado millones de dólares estadounidenses de esta manera, y luego se blanquearon 'a través de una red financiera distribuida'.
Mediante el uso de software especializado e ingeniería social, los perpetradores obtuvieron acceso no autorizado a la infraestructura de entidades que cooperan con operadores de telecomunicaciones y a cuentas de correo electrónico de empleados. Los datos obtenidos de esta manera permitieron los llamados ataques SIM swap, que implican la clonación ilegal y la toma de control de los números de teléfono de las víctimas.
Las autoridades polacas comentan que los actores trataban estas actividades como 'una fuente regular de ingresos', utilizando múltiples cuentas bancarias en varios países y billeteras digitales para transferir los fondos robados. 'Se estima que el valor total de los fondos blanqueados de esta manera supera varias decenas de millones de zlotys polacos', menciona CBZC, lo que se traduciría en al menos 5 millones de dólares según el tipo de cambio actual.
Los cuatro arrestados, que han sido puestos en prisión preventiva, ahora enfrentan cargos por participación en un grupo criminal organizado, hackeo de sistemas informáticos para cometer robos y blanqueo de dinero. La pena máxima para estos delitos es de 25 años de prisión. Aunque CBZC no nombró a ninguno de los actores de amenazas arrestados en esta acción, el investigador de delitos en blockchain ZachXBT identificó a uno de ellos como Wojtek Kulisz, alias 'Merry', basándose en las imágenes que las autoridades publicaron de la redada policial.


















Deja una respuesta