Ucrania desmantela un grupo dedicado a ransomware


  • Operación coordinada por  EUROPOL e INTERPOL, con la participación del FBI, Gendarmerie Nationale (Francia) y la Policía Nacional de Ucrania  
Foto Europol

Oipol Operativa en Europa, 04 de octubre de 2021| Nota y foto Europol | Edición y traducción Oipol – El 28 de septiembre, una acción coordinada entre la Gendarmería Nacional francesa (Gendarmerie Nationale), la Policía Nacional de Ucrania (Національна поліція України) y la Oficina Federal de Investigaciones de los Estados Unidos (FBI), con la coordinación de Europol e INTERPOL, capturó en Ucrania a dos prolíficos operadores de ransomware conocidos por sus exorbitantes demandas de rescate (entre 5 y 70 millones de euros).

Resultados de la jornada de acción
  • 2 arrestos y 7 registros de propiedad.
  • Incautación de 375.000 dólares estadounidenses, en efectivo.
  • Incautación de dos vehículos de lujo por valor de €217.000.
  • Congelación de activos de $1.3 millones en criptomonedas.

Se sospecha que el grupo del crimen organizado cometió una serie de ataques selectivos contra grupos industriales muy grandes en Europa y América del Norte, a partir de abril de 2020. Los delincuentes habrían desplegado malware para robar datos confidenciales de estas empresas, antes de cifrar sus archivos.

Luego habrían procedido a ofrecer una clave de descifrado a cambio de un pago de rescate de varios millones de euros, amenazando con filtrar los datos robados en la web oscura si sus demandas no se cumplían.

La estrecha cooperación entre las autoridades policiales implicadas, con el apoyo del Grupo de Acción Conjunta contra la Ciberdelincuencia (J-CAT) de Europol , condujo a la identificación en Ucrania de estas dos personas.

Seis investigadores de la Gendarmería francesa, cuatro del FBI, un fiscal francés, procedente de París, dos especialistas del Centro Europeo de Ciberdelincuencia (EC3), de Europol, y un agente de INTERPOL fueron enviados a Ucrania para llevar a cabo, conjuntamente con la Policía Nacional, las investigaciones.

Europol apoyó la investigación desde el principio, reuniendo a todos los países involucrados para establecer una estrategia conjunta. Sus especialistas en ciberdelincuencia organizaron 12 reuniones de coordinación, con el fin de prepararse para el día de acción, además de brindar soporte analítico, de malware, forense y de rastreo criptográfico. Europol creó un puesto de mando virtual para garantizar una coordinación perfecta entre todas las autoridades implicadas.

Las siguientes autoridades policiales participaron en esta investigación:

  • Francia: Centro Nacional de Ciberdelincuencia de la Gendarmería Nacional (C3N)
  • Ucrania: Departamento de Policía Cibernética, perteneciente a la Policía Nacional de Ucrania
  • Estados Unidos: Oficina de campo de Atlanta del Buró Federal de Investigaciones (FBI)
  • Europol: Centro Europeo de Ciberdelincuencia (EC3)
  • INTERPOL: Cyber ​​Fusion Center

Esta operación se llevó a cabo en el marco de la Plataforma Multidisciplinar Europea Contra las Amenazas Criminales (EMPACT).En 2017, el Consejo de la UE decidió continuar el ciclo de políticas de la UE para el período 2018-2021. Su objetivo es abordar las amenazas más importantes que plantea la delincuencia internacional organizada y grave para la UE. Esto se consigue mejorando y reforzando la cooperación entre los servicios pertinentes de los Estados miembros, las instituciones y las agencias de la UE, así como los países y organizaciones no pertenecientes a la UE, incluido el sector privado, cuando proceda. El ciberdelito es una de las prioridades del ciclo de políticas. A partir de 2022, el mecanismo se vuelve permanente bajo el nombre EMPACT 2022+.

Deja una respuesta

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Salir /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Salir /  Cambiar )

Conectando a %s

Crea un sitio web o blog en WordPress.com

Subir ↑

A %d blogueros les gusta esto: