Revelado aquí, el chat mafias ciberdelincuentes rusos. También se "queman": todo lo que revela la filtración de los chats de una de las mafias criminales cibernéticas rusas más temidas de la red.

La guerra cibernética resultante de la invasión de Ucrania está abriendo varios frentes.

Una de las más singulares ocurrió a principios de marzo, cuando un hacker anónimo filtró más de 200.000 mensajes en redes sociales que fueron compartidos entre más de 450 delincuentes informáticos que trabajaban en Trickbot, uno de los ciberdelincuentes más temidos de presunto origen ruso en 2020.

La filtración se compartió por primera vez en Twitter el 27 de febrero.

El 2 de marzo, el mismo investigador anónimo compartió otro post, según lo detallado por el Wall Street Journal. "Ucrania se levantará!", escribir.

Chat mafias ciberdelincuentes rusos

Los más de 200.000 mensajes ahora accesibles revelan cómo Trickbot tenía una organización aceitada de un sindicato del crimen, e incluso revelan conexiones con los servicios de inteligencia rusos, según el propio periódico estadounidense.

Destacan, por ejemplo, la capacidad de resiliencia del colectivo para responder a los ataques de las autoridades internacionales.

O incluso sus ideas para diversificar su propio negocio creando incluso su propia criptomoneda.

En resumen, la vida dentro de una de las mafias de ciberdelincuentes más grandes del mundo era entre lo extraño y lo mundano: las conversaciones animadas entre los criminales podían variar desde conflictos entre "trabajadores" hasta solicitudes de días de vacaciones o sus propios asuntos, así como ideas extravagantes como abrir una división de espionaje a favor de Rusia.

Los ciberdelincuentes también pueden sufrir el síndrome del trabajador agotado o considerar que sus emolumentos no son suficientes.

Chat mafias ciberdelincuentes rusos revela problemas

Lo que trasciende de estas conversaciones es también que los salarios de los' trabajadores ' en Trickbot oscilaban entre 1.300 y 1.800 euros, como también ha contado elDiario.es.

Dos personas que conocen al investigador anónimo que ha publicado toda esta información han confirmado al Wall Street Journal que la hazaña es suya, mientras que el propio hacker se ha negado a comentar, al igual que el FBI.

Las autoridades estadounidenses aún no han anunciado la veracidad de este material, pero los expertos lo consideran auténtico.

Como organización criminal, Trickbot ha operado diferentes herramientas de ataque, desde una botnet hasta un ransomware que se conoció como Conti y también estuvo activo en 2021.

Pero si esta entidad es conocida por algo, es por su amenaza de impactar a los hospitales estadounidenses en 2020, en el peor momento de la pandemia.

Chat mafias ciberdelincuentes rusos quemar el estrés

Algunos de los mensajes interceptados son de los propios ciberdelincuentes, asegurando que "el pánico se va a propagar" en los Estados Unidos.

Afortunadamente, el FBI detectó las intenciones de los criminales y alertó a los hospitales y centros de salud del país, por lo que no hubo grandes males que lamentar.

Durante una pandemia, un ataque informático a un hospital puede cobrarse vidas.

En ese momento, el hecho de que el FBI frustrara sus planes no parecía importar mucho dentro de este Grupo de Trickbot.

Algunos de sus criminales resumieron en sus chats internos que vieron "divertido" cómo su amenaza había terminado en ese contexto.

Chat mafias ciberdelincuentes rusos y ransomware

El ransomware ha sido en los últimos años uno de los ciberataques que más ha preocupado a la comunidad internacional. De ser una rara excepción que afectó a las grandes corporaciones, muchos colectivos de delincuentes cibernéticos continúan beneficiándose hoy de infectar computadoras de pequeñas y medianas empresas y bloquearlas.

Un ransomware cifra los archivos de todo un sistema o una red y luego exige a su víctima un rescate económico que debe pagar si quiere recuperar la normalidad. En 2020, muchos de estos ciberataques integraron la exfiltración de datos, es decir, el robo de información confidencial con la que los delincuentes podrían mejorar sus campañas de chantaje y extorsión a sus víctimas.

En 2021, uno de estos ciberataques causó un apagón en un oleoducto estadounidense, debido a un ataque sufrido por su propietario, la Colonial Pipelines company. Puso en riesgo el suministro de combustible en una parte del país y obligó al presidente de los Estados Unidos a decretar un estado de alarma. Desde entonces, Estados Unidos ha convocado varias cumbres internacionales para abordar esta cuestión.

Por otro lado, España nunca ha sido invitada a estas cumbres.

Como resultado de estas reuniones multilaterales, Estados Unidos ha redoblado su ofensiva contra lo que entiende como una "tolerancia" por parte de la Federación de Rusia a este tipo de ataques cibernéticos. La mayoría de los delitos relacionados con el ransomware son cometidos por ciberdelincuentes en suelo ruso. Estas "pandillas" ya son una de las prioridades para la seguridad nacional estadounidense.

El ransomware que opera Trickbot es desconocido, y ha ganado un protagonismo especial durante el conflicto bélico que ahora está asolando Ucrania. Aunque no es el único jugador clave. Check Point, una empresa de ciberseguridad de origen israelí, cifra la escalada de amenazas cibernéticas en datos terriblemente específicos.

Según su último informe sobre amenazas, el promedio de ataques semanales por empresa en Ucrania la semana pasada fue de 1.697, un 39% más que antes de que estallara la guerra. En Rusia era de 1.550, un 22% más que en el período anterior al conflicto.

Eusebio Nieva, director técnico de esta firma para España y Portugal, explica que los ciberataques siguen aumentando "a medida que avanza el conflicto".

"Los ciberdelincuentes están aumentando sus esfuerzos para aprovechar la situación. La tendencia es visible no solo en los dos países involucrados, sino en todo el mundo, donde vemos que el promedio de ataques semanales por entidad fue un 16% más alto la semana pasada que antes del comienzo del conflicto", señala.

Y Zanja: "Están tratando de aprovechar el bombo y el interés en torno a la guerra siempre que pueden, ya que buscan atacar a organizaciones que abarcan tanto al sector público, ya sea una ONG, una entidad sin fines de lucro o gubernamental, como al sector privado."

# Gracias por leer el Chat mafias ciberdelincuentes rusos #


Escoge Tétique para tu negocio Tienda Hosteleria
Chat mafias ciberdelincuentes rusos
Experiencia unica con dificultad inicial Cala del Moli via Ferrata

Este sitio web NO UTILIZA COOKIES DE SEGUIMIENTO y NO MANEJA DATOS DE CLIENTES DE CIUDADANOS. Cualquier confianza que deposite en la información aquí es estrictamente bajo su propio riesgo