EE.UU. acusa a presuntos operadores de servicio de hosting antibalas ruso

Cargos contra operadores de hosting antibalas ruso

Fiscales federales de Estados Unidos han revelado cargos contra tres ciudadanos rusos por presuntamente operar servicios de hosting antibalas (BPH) que facilitaron ataques de ransomware, causando pérdidas superiores a los 62 millones de dólares a víctimas en todo el mundo. Los proveedores de BPH alquilan servidores que dificultan los esfuerzos para interrumpir actividades maliciosas, como la distribución de malware, operaciones de comando y control, ataques de phishing y alojamiento de contenido ilícito. Se promocionan como 'antibalas' al ignorar las quejas de las víctimas y las solicitudes de eliminación de las autoridades.

Los dos servicios de BPH, Media Land y ML.Cloud, proporcionaron a sus clientes infraestructura en varios países fuera de Rusia, incluyendo China, Finlandia, Países Bajos y Estados Unidos.

Según una acusación formal revelada el martes, Aleksandr Volosovik (alias 'Yalishanda' en foros cibercriminales) era propietario de Media Land; Yulia Pankova era propietaria de ML.Cloud y brindaba asistencia en asuntos legales y financieros; y Kirill Zatolokin se encargaba de cobrar los pagos de los clientes.

El Departamento de Estado de EE.UU. ofrece ahora una recompensa de hasta 10 millones de dólares a través de su programa Rewards for Justice por información sobre 'asociados de estos actores vinculados a gobiernos extranjeros, sus actividades cibernéticas maliciosas o el uso de estas empresas por parte de gobiernos extranjeros'.

Estados Unidos, Reino Unido y Australia ya habían sancionado a los tres acusados y a las dos empresas en noviembre por proporcionar infraestructura para ataques y soporte técnico a múltiples operaciones de ransomware y ciberdelincuencia, incluyendo LockBit, BlackSuit y Play.

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro señaló entonces que la infraestructura de Media Land se utilizó para lanzar ataques de denegación de servicio distribuido (DDoS) contra empresas estadounidenses e infraestructuras críticas, incluidos sistemas de telecomunicaciones.

'Las víctimas en este caso no solo están en Ohio, sino también en otros 20 estados del país, afectando todos los aspectos de la vida de los estadounidenses. Incluyen bancos, escuelas, entidades gubernamentales, hospitales y empresas de medios', dijo el fiscal federal David M. Toepfer. 'Junto con nuestros socios internacionales, combatiremos agresivamente los esfuerzos de individuos que se esconden detrás de computadoras en cualquier parte del mundo para obtener ganancias y causar estragos al atacar las infraestructuras que sostienen a nuestras comunidades'.

Esta semana, el Consejo de la Unión Europea también anunció sanciones contra Media Land, ML.Cloud y Alexander Volosovik, como parte del primer paquete de sanciones cibernéticas conjunto emitido contra Rusia en colaboración con Reino Unido.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *