EE.UU. incauta 1 millón de dólares a banda rusa de ransomware
Las autoridades decomisaron servidores y criptomonedas vinculadas al malware BlackSuit y Royal. La operación internacional, liderada por el Departamento de Justicia de EE.UU., se llevó a cabo el 24 de julio con apoyo de agencias de Canadá, Alemania y otros países.
«Un golpe a la ciberdelincuencia transnacional»
El Departamento de Justicia de EE.UU. confirmó la incautación de cuatro servidores, nueve dominios y un millón de dólares en bitcoin. Según la investigación, la banda rusa detrás de BlackSuit y Royal «ha exigido más de 500 millones de dólares en rescates», según un comunicado de CISA.
Impacto en infraestructuras críticas
El grupo ha atacado a más de 450 víctimas en EE.UU., incluyendo sectores como salud, energía y educación. El fiscal John A. Eisenberg destacó que su actividad «representa una amenaza grave para la seguridad pública». Desde 2022, los ciberdelincuentes acumularon 370 millones de dólares en pagos de rescate.
Operación coordinada a nivel global
La investigación, dirigida por ICE, contó con la colaboración de agencias de Alemania, Francia, Reino Unido e Irlanda. Los bitcoins incautados provenían de una cuenta en una plataforma de intercambio, congelada en enero de 2024.
Una amenaza en evolución
BlackSuit y Royal son variantes de ransomware desarrolladas por la misma organización. En 2024, CISA alertó que su mayor demanda individual fue de 60 millones de dólares, dirigida a infraestructuras estratégicas.
Un paso contra el cibercrimen, pero no el final
La incautación debilita temporalmente a la banda, aunque su estructura operativa sigue activa. Las autoridades insisten en la necesidad de coordinación internacional para combatir estas redes.