COMENTARIO: Los piratas informáticos criminales de Lockbit han regresado después de unos días. La huelga policial siguió siendo un éxito importante


Luchar contra los ciberdelincuentes es difícil. Pero los investigadores están logrando avances. Quienes están detrás de esto no pueden sentirse seguros.

La policía de Ucrania arrestó a dos personas que supuestamente trabajaban para el grupo criminal Lockbit.

Reuters / Servicio de Seguridad del Estado de Ucrania

Los piratas informáticos sólo estuvieron ausentes unos días. El lunes de hace una semana, las fuerzas del orden llevaron a cabo su Acción coordinada contra el grupo criminal de ransomware Lockbit. a través de. ya era el sabado la pandilla de nuevo con un sitio web en la web oscura. Hay víctimas que están siendo chantajeadas nuevamente. Y sin embargo: la acción coordinada internacionalmente por parte de las autoridades fue un gran éxito.

Sin duda, luchar contra los ciberdelincuentes es difícil. El caso de Lockbit lo demuestra. El grupo está activo desde 2019 y es considerado la pandilla más importante, con más de 2.000 víctimas. que ataca y chantajea a sus víctimas utilizando software de cifrado. Pasaron años antes de que las autoridades policiales lograran atacar a Lockbit.

Las investigaciones son largas porque los perpetradores operan a nivel internacional. Utilizan servidores o servicios en línea que se distribuyen por todo el mundo. Para rastrear las huellas de un ataque, se requiere una comunicación rápida entre las autoridades policiales de los países afectados.

Los investigadores ya ni siquiera preguntan a Rusia

Lo que empeora las cosas es que quienes están detrás de las bandas de ransomware suelen estar en Rusia. Sin embargo, la asistencia jurídica internacional con Rusia desde hace muchos años funciona mal o no funciona en absoluto. Por ello, muchos países europeos incluso renuncian a solicitar asistencia jurídica. Es imposible que en Rusia se arreste a criminales a petición de Occidente.

Pero la lucha contra los ciberdelincuentes no es inútil. El ataque contra Lockbit es un éxito, incluso si no se pudo disolver la pandilla. Ese tampoco era el objetivo de la campaña. Obviamente, la atención se centró en el acceso a la infraestructura del grupo, es decir, servidores, direcciones de correo electrónico u otros servicios de comunicación. Y ese es un paso importante.

Las bandas criminales dependen de un ecosistema internacional de proveedores de servicios en Internet. Estos incluyen mercados en la red oscura o los llamados mezcladores para ocultar el flujo de dinero en criptomonedas. Las autoridades encargadas de hacer cumplir la ley han llevado a cabo acciones contra estos servicios en línea varias veces en los últimos años. Es posible que hayan obtenido nueva información para futuras investigaciones.

El hecho de que los investigadores tuvieran ahora acceso a varios servidores Lockbit es una buena señal. Probablemente allí encontraron información sobre los perpetradores o al menos más pistas. Por lo tanto, es muy posible que en los próximos meses se produzcan más detenciones de miembros del grupo Lockbit.

Los delincuentes no pueden sentirse seguros.

Ya en el operativo policial coordinado de la semana pasada tres personas arrestadas. Al parecer, los detenidos no son miembros del grupo central, sino más bien colaboradores. Pero estos llamados “afiliados”, que no necesariamente operan desde Rusia, llevan a cabo los ciberataques contra las víctimas. Su arresto envía una señal contundente: los “afiliados” no están a salvo de la acción policial.

Es muy posible que otros ayudantes de Lockbit ahora también se sientan inseguros y ya no trabajen con la pandilla en el futuro. Sin «afiliados», el modelo de negocio actual de Lockbit ya no funciona.

Luchar contra los ciberdelincuentes es comparable a luchar contra la mafia. Los investigadores tienen que Comience con los peces pequeños y vaya subiendo.. Esto requiere paciencia, recursos suficientes por parte de las autoridades encargadas de hacer cumplir la ley y una estrecha cooperación internacional.

La acción contra Lockbit muestra que los investigadores se están acercando a las personas detrás de esto. Porque el objetivo todavía debe ser arrestar a los jefes de las bandas en algún momento. Eso no será en Rusia, pero tal vez cuando se vayan de vacaciones de lujo a Turquía con los millones que robaron o conduzcan por Dubai en un Lamborghini.



Source link-58