Detenidos dos 'hackers' en Alicante por extorsionar 168 empresas dentro de una organización internacional
Los detenidos extorsionaron a 168 empresas a nivel internacional dentro de una operación internacional y atacaron varias infraestructuras "críticas" de todo el mundo
Utilizaban un método de doble extorsión y advertían a las víctimas que "habría consecuencias"
EP
La Guardia Civil ha detenido en Alicante a dos ciberdelincuentes miembros del grupo Ragnar Locker, una organización especializada en extorsionar mediante el secuestro de datos. Se trata de una macroperación internacional en la que han participado 11 países y que ha supuesto un golpe contra este grupo responsable de numerosos ataques contra estructuras "críticas" de todo el mundo.
Además de los dos detenidos en Torrevieja y Alicante, hay un tercer detenido en Letonia. La infraestructura del 'ransomware' ha sido desmantelada en Países Bajos, Alemania y Suecia. Por otra parte, el sitio web de fuga de datos asociado en Tor ha sido desarticulado en Suecia.
El presunto creador de este popular programa de secuestro informático ha sido localizado en República Checa. Además, se han llevado a cabo varios registros en Ucrania, según ha informado la Guardia Civil en un comunicado.
La investigación ha sido dirigida por la Gendarmería Nacional francesa, junto con las autoridades policiales de la República Checa, Alemania, Italia, Japón, Letonia, los Países Bajos, España, Suecia, Ucrania y Estados Unidos.
Durante los registros, además de la intervención de diferente material informático, la Guardia Civil ha logrado incautar hasta tres tipos distintos de criptomonedas: bitcoin (BTC), litecoin (LTC) y binance coin (BNB).
El 'hackeo'
El 'ransomware' es una modalidad de 'malware' en el que la información sensible contenida en los servidores de una empresa es cifrada para pedir posteriormente el pago del rescate, generalmente exigido en criptomonedas, a cambio de la clave de descifrado para recuperar la información.
A este grupo criminal, que operaba con un conocido 'ransomware', se le atribuyen ataques a grandes infraestructuras "críticas", como fue el de la aerolínea nacional portuguesa o el de un hospital en Israel.
El 'modus operandi' se caracterizaba por emplear una doble táctica de extorsión, mediante la que exigían pagos "desorbitados" por las herramientas de descifrado, así como para no difundir los datos confidenciales robados durante el ataque informático. Así, advertían expresamente a las víctimas de que "habría consecuencias" si avisaban a la Policía, y que publicarían los datos robados.
En octubre de 2021 investigadores de la Gendarmería Nacional Francesa y del FBI de Estados Unidos, junto con especialistas de Europol e Interpol, se desplazaron a Ucrania para desarrollar una investigación conjunta con la Policía Nacional ucraniana, que se saldó con la detención de dos de los principales miembros del grupo criminal.
- Edurne cuenta como ha sido su separación de David de Gea
- Bertín Osborne sentencia el futuro de Pedro Sánchez
- Proliferan las "jaulas para turistas" en un barrio de València
- Palabras que creías que eran en castellano y son en valenciano
- Clausuran en Xàtiva una de las gasolineras más baratas de España por fraude fiscal
- Sale a la luz a qué se dedica María Patiño tras su despido de Mediaset: "He tenido que reconducir un poco mi vida, ahora practico el auto-amor
- Moisés se despide en Pasapalabra tras 227 programas: "Ha sido genial
- Un arrollamiento obliga a cortar las líneas 3 y 9 de Metrovalencia