Entradas

Mostrando las entradas con la etiqueta cibercrimen

Extraditan a Estados Unidos a un hacker ucraniano vinculado a los ataques de ransomware de REvil

Imagen
Yaroslav Vasinskyi, presunto integrante del grupo REvil, fue extraditado desde Polonia a Estados Unidos para enfrentar cargos por su participación en uno de los ataques de ransomware más relevantes de los últimos años, incluido el incidente contra Kaseya. Yaroslav Vasinskyi, ciudadano ucraniano de 22 años vinculado al grupo de ransomware REvil, fue extraditado a Estados Unidos para responder por su presunta participación en ataques de cifrado de archivos contra varias empresas, entre ellas Kaseya, en julio de 2021. La detención de Vasinskyi se produjo previamente en Polonia, en octubre de 2021. A partir de ese arresto, el Departamento de Justicia de Estados Unidos presentó cargos por conspiración para cometer fraude y actividades relacionadas con computadoras, daño a computadoras protegidas y conspiración para cometer lavado de dinero. El ransomware funciona como una forma de extorsión digital: los atacantes cifran la información de la víctima y exigen un pago para restablecer el ac...

La Dark Web y la Lucrativa Venta de Información Personal

Imagen
La Dark Web, una parte oculta y anónima de Internet, es un lugar en el que convergen diversas actividades ilegales, y una de las más lucrativas es la venta de información personal robada. En esta entrada, exploraremos qué es la Dark Web y cómo se realiza la venta de información personal en este oscuro rincón de la red. 1. ¿Qué es la Dark Web?    - La Dark Web es una parte de Internet que no está indexada por motores de búsqueda convencionales y requiere software especializado para acceder.    - A menudo, se utiliza para actividades ilegales, como el tráfico de drogas, armas y la venta de información personal robada. 2. Información personal en venta:    - En la Dark Web, se venden datos personales robados, que pueden incluir nombres, direcciones, números de seguridad social, información de tarjetas de crédito y más.    - Los datos se ofrecen en mercados de la Dark Web, donde los compradores pueden adquirirlos a cambio de criptomonedas u otras forma...

Operación del FBI engañó a miles de computadoras infectadas por Qakbot para desinstalar el malware

Imagen
Una operación del gobierno de los Estados Unidos ha desmantelado la infraestructura del notorio malware Qakbot, que las autoridades afirman causó "cientos de millones" de dólares en daños en todo el mundo. En un anuncio el martes, el FBI dijo que había "interrumpido y desmantelado" con éxito el malware Qakbot y había identificado más de 700,000 computadoras infectadas en todo el mundo, incluyendo más de 200,000 en los Estados Unidos. El Departamento de Justicia también anunció la incautación de más de $8.6 millones en criptomonedas de la organización cibercriminal Qakbot, que ahora estará disponible para las víctimas. La operación, realizada en colaboración con agencias de aplicación de la ley en Francia, Alemania, los Países Bajos, Rumania, Letonia y el Reino Unido, se describe como la mayor interrupción financiera y técnica liderada por Estados Unidos de una infraestructura de botnet utilizada por cibercriminales para cometer ransomware, fraudes financieros y otra...

Ciberdelincuentes se unen para mejorar el 'malware' SapphireStealer

Imagen
Un hacker publicó una verdadera joya de un recolector de información en GitHub que no requiere ningún conocimiento de programación para usar. Luego, surgió una comunidad a su alrededor, puliendo el código hasta darle un alto brillo y creando nuevas características aún más robustas. Los ciberdelincuentes están explotando las capacidades de un recolector de información de código abierto llamado "SapphireStealer", desarrollando una legión de variantes que están ayudando a democratizar el panorama del cibercrimen en lo que respecta a la realización de ataques de robo de datos. Desde que un hacker de habla rusa llamado Roman Maslov lo publicó por primera vez en la web pública a finales del año pasado, los hackers han estado adoptando SapphireStealer, jugueteando con él y lanzando nuevas versiones en repositorios públicos. Esto ha creado un ciclo de retroalimentación reforzante donde el malware sigue fortaleciéndose, y más atacantes se sienten atraídos por él, lo que podría llevar ...