Hacker de la Operación Zeus se Declara Culpable y se Enfrenta a Penas de 40 Años en Prisión

El ciudadano ucraniano Vyacheslav Igorevich Penchukov, uno de los jefes de la famosa banda de ciberdelincuentes JabberZeus, se declaró culpable de cargos relacionados con sus funciones de liderazgo en los grupos de malware Zeus e IcedID.

Penchukov (también conocido como ‘tanque’ y ‘padre’) fue arrestado en Suiza en octubre de 2022 mientras viajaba para encontrarse con su esposa en Ginebra y extraditado a Estados Unidos en 2023.

El Departamento de Justicia de Estados Unidos lo acusó por primera vez en 2012 por su participación en la operación de malware Zeus y el robo de millones de dólares utilizando números de identificación personal, números de cuentas bancarias, credenciales y otra información confidencial robada de dispositivos infectados.

Varias fuentes también han citado que Penchukov era parte del liderazgo de las operaciones de ransomware Maze y Egregor. Maze fue la primera banda de ransomware involucrada en ataques de doble extorsión en los que se utilizaron datos robados como palanca para presionar a las víctimas.

Posteriormente, el ransomware Maze pasó a llamarse Egregor y Sekhmet para evadir la aplicación de la ley. A pesar de esto, Penchukov estaba entre los sospechosos arrestados en enero de 2021 por la policía ucraniana como parte de una operación internacional conjunta dirigida a la banda de ransomware Egregor.

Sin embargo, como informó el periodista de investigación Brian Krebs, evadió el procesamiento utilizando sus conexiones políticas incluido el difunto hijo del ex presidente ucraniano Viktor Yanukovich.

Penchukov también formó parte del liderazgo de la operación de malware IcedID (también conocido como Bokbot) después de ser agregado a la lista de ciberdelicuentes más buscados del FBI entre noviembre de 2018 y febrero de 2021.

Él y sus cómplices utilizaron el malware para robar información confidencial de las víctimas, incluidas las credenciales de cuentas bancarias y para proporcionar a otros ciberdelincuentes acceso a sistemas comprometidos para implementar cargas maliciosas adicionales como ransomware.

“Vyacheslav Igorevich Penchukov era líder de dos prolíficos grupos de malware que infectaron miles de computadoras con software malicioso. Estos grupos criminales robaron millones de dólares a sus víctimas e incluso atacaron un importante hospital con ransomware, dejándolo incapaz de brindar atención crítica a los pacientes durante durante dos semanas”, según la Fiscal General Adjunta Interina Nicole M. Argentieri.

Antes de su arresto y extradición a los Estados Unidos, el acusado fue un fugitivo en la lista de los más buscados del FBI durante casi una década.

Penchukov se declaró culpable de un cargo de conspiración relacionado con el crimen organizado en virtud de la Ley de Organizaciones Corruptas e Influenciadas por Racketeers (RICO) por su papel de liderazgo en la operación Zeus y de otro cargo de conspiración para cometer fraude electrónico por su papel de liderazgo del grupo de malware IcedIDgrupo.

Penchukov, cuya sentencia está prevista para el 9 de mayo, se enfrenta a una posible pena máxima de 20 años de prisión por cargo con un máximo de pena de prisión de 40 años.

Relacionado

5 Pasos para Mejorar la Seguridad en Microsoft Teams

En un mundo donde la comunicación digital es fundamental para la productividad empresarial, las aplicaciones de chat SaaS como Microsoft Teams, se han convertido en una herramienta indispensable. Sin embargo, con esta dependencia creciente también vienen riesgos significativos de seguridad cibernética que a menudo son subestimados. En un reciente ataque que tuvo lugar en Microsoft Teams, los atacantes aprovecharon la plataforma para enviar más de 1.000 ¡SEGUIR LEYENDO!

¿Quién es el hacker Adrian Lamo?

Adrian Lamo era un hacker informático y consultor de seguridad conocido por sus problemas legales y hackeos de alto perfil. Nació en Boston, Massachusetts el 20 de febrero de 1981. Adrian Lamo es mejor conocido por sus hacks al The New York Times y otras corporaciones importantes, así como por su posterior arresto y condena. ¿Cual es el delito más importante cometido por Adrian Lamo? En ¡SEGUIR LEYENDO!

Ataque Cibernético al Hospital Infantil Lurie: Conoce el Impacto de las Operaciones

El Hospital Infantil Lurie, una destacada instalación de atención pediátrica con sede en Chicago, enfrentó un grave revés al convertirse en víctima de un ciberataque. Este incidente imprevisto obligó al hospital a desconectar sus sistemas de TI, perturbando las operaciones habituales y causando retrasos en la atención médica para algunos pacientes. El Incidente de Ciberseguridad El hospital, conocido por su papel significativo en la atención pediátrica, ¡SEGUIR LEYENDO!

Ataque KeyTrap tiene Acceso a Internet Interrumpido con un Paquete DNS

Una vulnerabilidad grave denominada KeyTrap en la función Extensiones de seguridad del sistema de nombres de dominio (DNSSEC) podría explotarse para denegar el acceso a Internet a las aplicaciones durante un período prolongado. Registrado como CVE-2023-50387, KeyTrap es un problema de diseño en DNSSEC y afecta a todas las implementaciones o servicios populares del sistema de nombres de dominio (DNS). Permite a un atacante remoto provocar ¡SEGUIR LEYENDO!

Ataque de ransomware corta la Comunicación con tierra de 1.000 barcos

Una empresa noruega de gestión de riesgos marítimos está aprendiendo una lección en esa misma área, después de que un ataque de ransomware forzase la desconexión de su software ShipManager. El problema de desconexión dejó a más de 1000 barcos sin conexión con los servidores en tierra. El ataque ocurrió el 7 de Enero e involucró a un ataque ransomware, pero los barcos afectados no corren ¡SEGUIR LEYENDO!

Ataques VoltSchemer utilizan Cargadores Inalámbricos para Inyectar Comandos de Voz y Quemar Smartphones

Un equipo de investigadores académicos muestra que un nuevo conjunto de ataques llamado 'VoltSchemer' puede inyectar comandos de voz para manipular el asistente de voz de un teléfono inteligente a través del campo magnético emitido por un cargador inalámbrico disponible en el mercado. VoltSchemer también se puede utilizar para causar daños físicos al dispositivo móvil y calentar elementos cercanos al cargador a una temperatura superior a ¡SEGUIR LEYENDO!

Banda de Ransomware LockBit tiene más de 110 Millones de Dólares en Bitcoins NO Gastados

La banda de ransomware LockBit recibió más de 125 millones de dólares en pagos de rescate durante los últimos 18 meses, según el análisis de cientos de carteras de criptomonedas asociadas con la operación. Tras la caída de LockBit en la Operación Cronos, la Agencia Nacional contra el Crimen (NCA) del Reino Unido, con el apoyo de la empresa de análisis de blockchain Chainalysis, identificó más ¡SEGUIR LEYENDO!