Técnica

Las autoridades se apoderan de los servidores de pandillas de ransomware negros

Los fiscales alemanes dicen que una operación conjunta estadounidense europea ha incautado la infraestructura perteneciente a la pandilla de ransomware Blacksuit, un notorio grupo de piratería culpado a varios ataques cibernéticos importantes en los últimos años.

En Una nueva declaración Esta semana, funcionarios en Alemania dijeron que habían incautado los servidores y sistemas de la pandilla como parte de una operación el 24 de julio. Los funcionarios dijeron que la operación había asegurado “cantidades considerables de datos” que se utilizarán para ayudar a identificar a las personas responsables de los ataques.

Los funcionarios dijeron que apagaron los servidores, cortando efectivamente el malware de ransomware. La declaración dijo que BlackSuit tenía un total de 184 víctimas en todo el mundo, de las cuales varias estaban en Alemania.

En el momento de la publicación, el sitio de fuga del BlackSuit en la web oscura, que solía publicar archivos y extorsionar a las víctimas para pagar un rescate, ya no se cargaba. Ahora muestra un aviso de incautación diciendo que el sitio fue retirado por una “investigación de aplicación de la ley internacional coordinada”.

La operación siguió adelante con la ayuda de la Unidad de Investigaciones de Seguridad Nacional de ICE y Europol, según los funcionarios alemanes. Los representantes de ICE no devolvieron una solicitud de comentarios.

Según los informes, las autoridades estadounidenses revelaron la convulsión a principios de semana, por un informe. No está claro de inmediato si se realizaron arrestos.

Blacksuit ha sido uno de los Operaciones de ransomware más prolíficas En los últimos años, dirigido a ciudades estadounidenses como Dallasasí como organizaciones en las industrias de fabricación, comunicaciones y atención médica.

En 2024, la agencia de ciberseguridad estadounidense CISA advirtió que la pandilla estaba Vuelto a marca de Royal a Blacksuit. No es raro que las pandillas de ransomware se hagan o se fusionen con otros grupos para eludir las sanciones impuestas por el gobierno que dificultan la ganancia de los ataques cibernéticos.

Los investigadores de seguridad tienen Desde encontrado Que una nueva pandilla de ransomware denominada caos probablemente esté compuesta por ex miembros de la pandilla Blacksuit.

Una captura de pantalla del sitio de ransomware de traje negro, ahora incautadoCréditos de imagen:TechCrunch (captura de pantalla)

Fuente

Related Articles

Back to top button