Ciencia y Tecnología

Expertos en ciberseguridad de día, ciberdelincuentes de noche: cómo dos profesionales cayeron tras usar ransomware

Published

on

<p>&NewLine; <img src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;c7bf6e&sol;hackers-portada&sol;1024&lowbar;2000&period;jpeg" alt&equals;"Expertos en ciberseguridad de día&comma; ciberdelincuentes de noche&colon; cómo dos profesionales cayeron tras usar ransomware ">&NewLine; <&sol;p>&NewLine;<p>El <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;que-ransomware-como-te-puedes-proteger" data-vars-post-title&equals;"Qué es el Ransomware y cómo te puedes proteger de él" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;que-ransomware-como-te-puedes-proteger">ransomware<&sol;a> suele presentarse como una amenaza externa&comma; difusa y difícil de localizar&comma; asociada a grupos criminales que operan desde otros países y <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;adios-lockbit-banda-ransomware-peligrosa-mundo-ha-sido-desmantelada-operacion-internacional" data-vars-post-title&equals;"Adiós LockBit&colon; la banda de ransomware más peligrosa del mundo ha sido desmantelada tras una operación internacional" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;adios-lockbit-banda-ransomware-peligrosa-mundo-ha-sido-desmantelada-operacion-internacional">a infraestructuras ocultas en la red<&sol;a>&period; Sin embargo&comma; el caso que <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;www&period;justice&period;gov&sol;opa&sol;pr&sol;two-americans-plead-guilty-targeting-multiple-us-victims-using-alphv-blackcat-ransomware">ha comunicado el<&sol;a> Departamento de Justicia de Estados Unidos rompe ese relato&period; Aquí no se habla de un fallo puntual de vigilancia&comma; sino de profesionales del propio sector que&comma; según la acusación&comma; emplearon su formación y su posición para atacar a empresas estadounidenses&period; La conclusión es tan simple como alarmante&colon; la amenaza no siempre llega desde fuera&comma; incluso en un terreno tan especializado&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 1 --><&sol;p>&NewLine;<p>Lo que hoy se conoce del caso está bien delimitado en documentos judiciales y comunicados oficiales&period; El 30 de diciembre de 2025&comma; el Departamento de Justicia <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;www&period;justice&period;gov&sol;opa&sol;pr&sol;two-americans-plead-guilty-targeting-multiple-us-victims-using-alphv-blackcat-ransomware">informó de que<&sol;a>&comma; el día anterior&comma; un tribunal federal del Distrito Sur de Florida aceptó las declaraciones de culpabilidad de dos hombres por conspirar para extorsionar en relación con ataques de ransomware ocurridos en 2023&period; Ambos se declararon culpables de un delito federal vinculado a obstruir o afectar el comercio mediante extorsión&period; La sentencia se fijó para el 12 de marzo de 2026 y se enfrentan a una pena máxima de hasta 20 años de prisión&period;<&sol;p>&NewLine;<div class&equals;"article-asset-video article-asset-normal">&NewLine;<div class&equals;"asset-content">&NewLine;<div class&equals;"base-asset-video">&NewLine;<div class&equals;"js-dailymotion"><&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>Quiénes eran y qué papel ocupaban en el sector&period;<&sol;strong> <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;www&period;documentcloud&period;org&sol;documents&sol;26212432-fbi-affidavit-re-ransomware-negotiators&sol;">De acuerdo al FBI<&sol;a>&comma; los acusados son Ryan Goldberg&comma; de 40 años&comma; y Kevin Martin&comma; de 36&period; Ambos trabajaban en el ámbito de la ciberseguridad y contaban con experiencia en gestión de incidentes y en procesos ligados a ataques con este tipo de herramienta malintencionada&period; Goldberg ejercía como responsable de respuesta a incidentes en una empresa multinacional del sector&comma; mientras que Martin trabajaba como negociador especializado en este tipo de extorsiones dentro de una compañía dedicada a la respuesta ante cibercrimen&period; Ese contexto profesional les situaba en un lugar poco habitual para este tipo de delitos&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 2 --><&sol;p>&NewLine;<div class&equals;"article-asset-image article-asset-normal article-asset-center">&NewLine;<div class&equals;"asset-content">&NewLine;<p> <img alt&equals;"Hacker" class&equals;"centro&lowbar;sinmarco" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;c02d3d&sol;hacker&sol;450&lowbar;1000&period;jpeg"><&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>Un modelo de ransomware convertido en servicio&period;<&sol;strong> Los documentos del caso describen que los ataques se apoyaron en ALPHV&comma; también conocido como <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;www&period;akamai&period;com&sol;glossary&sol;what-is-blackcat-ransomware">BlackCat<&sol;a>&comma; un ransomware operado bajo un modelo de servicio&period; En este esquema&comma; los desarrolladores mantienen el malware y la infraestructura de extorsión&comma; mientras terceros afiliados ejecutan ataques contra víctimas seleccionadas&period; A cambio de ese acceso&comma; los acusados acordaron ceder un 20&percnt; de cualquier rescate obtenido a los administradores&period; El resto se repartía entre los participantes&comma; tras mover los fondos por distintos monederos digitales para dificultar su rastreo&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 3 --><&sol;p>&NewLine;<p>La investigación no se limita a un único incidente&period; Los documentos recogen ataques y tentativas dirigidos contra empresas estadounidenses entre abril y diciembre de 2023&comma; con víctimas en sectores como el sanitario&comma; el farmacéutico&comma; el industrial y el tecnológico&period; En el único caso exitoso&comma; el rescate pagado se situó en torno a 1&comma;27 millones de dólares en criptomonedas en el momento del pago&comma; según consta en el expediente&period; En otros episodios&comma; las exigencias reflejadas en la causa iban desde cientos de miles de dólares hasta alrededor de cinco millones&comma; siempre de acuerdo con los documentos judiciales&period;<&sol;p>&NewLine;<div class&equals;"article-asset article-asset-normal article-asset-center">&NewLine;<div class&equals;"desvio-container">&NewLine;<div class&equals;"desvio">&NewLine;<div class&equals;"desvio-figure js-desvio-figure">&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" class&equals;"pivot-outboundlink" data-vars-post-title&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad"><br &sol;>&NewLine; <img alt&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad" width&equals;"375" height&equals;"142" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;c6d2d1&sol;contrasena-portada1&sol;375&lowbar;142&period;jpeg"><br &sol;>&NewLine; <&sol;a>&NewLine; <&sol;div>&NewLine;<div class&equals;"desvio-summary">&NewLine;<div class&equals;"desvio-taxonomy js-desvio-taxonomy">&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" class&equals;"desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad">En Xataka<&sol;a>&NewLine; <&sol;div>&NewLine;<p> <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" class&equals;"desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad">Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad<&sol;a>&NewLine; <&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>Las pruebas que sostienen la acusación&period;<&sol;strong> El caso se apoya en una combinación de registros técnicos&comma; análisis financieros y declaraciones recabadas por las fuerzas federales estadounidenses&period; Entre los elementos citados figuran accesos a herramientas vinculadas a la infraestructura de extorsión y el seguimiento de movimientos de criptomonedas tras el pago del rescate&period; El expediente también menciona búsquedas realizadas antes de algunos ataques&comma; incluida una consulta sobre una de las víctimas el 4 de mayo de 2023&comma; días antes de un incidente posterior&period; A ello se suma una entrevista grabada en la que uno de los acusados reconoció su implicación&comma; además de registros y otras actuaciones incorporadas a la causa&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 4 --><&sol;p>&NewLine;<p>Imágenes &vert; Xataka con Gemini 3 Pro<&sol;p>&NewLine;<p>En Xataka &vert; <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;robotica-e-ia&sol;cuando-chatgpt-aparecio-gonzalo-estaba-ahi-asi-esta-creando-su-propia-ia-ejercito-tierra-espanol" data-vars-post-title&equals;"Gonzalo es el ChatGPT del ejército de Tierra&period; Su reto es colosal&colon; convertir a la IA en la gran aliada militar del siglo XXI" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;robotica-e-ia&sol;cuando-chatgpt-aparecio-gonzalo-estaba-ahi-asi-esta-creando-su-propia-ia-ejercito-tierra-espanol">Gonzalo es el ChatGPT del ejército de Tierra&period; Su reto es colosal&colon; convertir a la IA en la gran aliada militar del siglo XXI<&sol;a><&sol;p>&NewLine;<p> &&num;8211&semi; <br &sol;> La noticia<br &sol;>&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;expertos-ciberseguridad-dia-ciberdelincuentes-noche-como-dos-profesionales-cayeron-usar-ransomware&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;31&lowbar;Dec&lowbar;2025"><br &sol;>&NewLine; <em> Expertos en ciberseguridad de día&comma; ciberdelincuentes de noche&colon; cómo dos profesionales cayeron tras usar ransomware <&sol;em><br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; fue publicada originalmente en<br &sol;>&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;31&lowbar;Dec&lowbar;2025"><br &sol;>&NewLine; <strong> Xataka <&sol;strong><br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; por <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;autor&sol;javier-marquez&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;31&lowbar;Dec&lowbar;2025"><br &sol;>&NewLine; Javier Marquez<br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; &period; <&sol;p>&NewLine;<p>&ZeroWidthSpace;El ransomware suele presentarse como una amenaza externa&comma; difusa y difícil de localizar&comma; asociada a grupos criminales que operan desde otros países y a infraestructuras ocultas en la red&period; Sin embargo&comma; el caso que ha comunicado el Departamento de Justicia de Estados Unidos rompe ese relato&period; Aquí no se habla de un fallo puntual de vigilancia&comma; sino de profesionales del propio sector que&comma; según la acusación&comma; emplearon su formación y su posición para atacar a empresas estadounidenses&period; La conclusión es tan simple como alarmante&colon; la amenaza no siempre llega desde fuera&comma; incluso en un terreno tan especializado&period;<br &sol;>&NewLine;Lo que hoy se conoce del caso está bien delimitado en documentos judiciales y comunicados oficiales&period; El 30 de diciembre de 2025&comma; el Departamento de Justicia informó de que&comma; el día anterior&comma; un tribunal federal del Distrito Sur de Florida aceptó las declaraciones de culpabilidad de dos hombres por conspirar para extorsionar en relación con ataques de ransomware ocurridos en 2023&period; Ambos se declararon culpables de un delito federal vinculado a obstruir o afectar el comercio mediante extorsión&period; La sentencia se fijó para el 12 de marzo de 2026 y se enfrentan a una pena máxima de hasta 20 años de prisión&period;<&sol;p>&NewLine;<p>Quiénes eran y qué papel ocupaban en el sector&period; De acuerdo al FBI&comma; los acusados son Ryan Goldberg&comma; de 40 años&comma; y Kevin Martin&comma; de 36&period; Ambos trabajaban en el ámbito de la ciberseguridad y contaban con experiencia en gestión de incidentes y en procesos ligados a ataques con este tipo de herramienta malintencionada&period; Goldberg ejercía como responsable de respuesta a incidentes en una empresa multinacional del sector&comma; mientras que Martin trabajaba como negociador especializado en este tipo de extorsiones dentro de una compañía dedicada a la respuesta ante cibercrimen&period; Ese contexto profesional les situaba en un lugar poco habitual para este tipo de delitos&period;<&sol;p>&NewLine;<p>Un modelo de ransomware convertido en servicio&period; Los documentos del caso describen que los ataques se apoyaron en ALPHV&comma; también conocido como BlackCat&comma; un ransomware operado bajo un modelo de servicio&period; En este esquema&comma; los desarrolladores mantienen el malware y la infraestructura de extorsión&comma; mientras terceros afiliados ejecutan ataques contra víctimas seleccionadas&period; A cambio de ese acceso&comma; los acusados acordaron ceder un 20&percnt; de cualquier rescate obtenido a los administradores&period; El resto se repartía entre los participantes&comma; tras mover los fondos por distintos monederos digitales para dificultar su rastreo&period;<br &sol;>&NewLine;La investigación no se limita a un único incidente&period; Los documentos recogen ataques y tentativas dirigidos contra empresas estadounidenses entre abril y diciembre de 2023&comma; con víctimas en sectores como el sanitario&comma; el farmacéutico&comma; el industrial y el tecnológico&period; En el único caso exitoso&comma; el rescate pagado se situó en torno a 1&comma;27 millones de dólares en criptomonedas en el momento del pago&comma; según consta en el expediente&period; En otros episodios&comma; las exigencias reflejadas en la causa iban desde cientos de miles de dólares hasta alrededor de cinco millones&comma; siempre de acuerdo con los documentos judiciales&period;<&sol;p>&NewLine;<p> En Xataka<&sol;p>&NewLine;<p> Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad<&sol;p>&NewLine;<p>Las pruebas que sostienen la acusación&period; El caso se apoya en una combinación de registros técnicos&comma; análisis financieros y declaraciones recabadas por las fuerzas federales estadounidenses&period; Entre los elementos citados figuran accesos a herramientas vinculadas a la infraestructura de extorsión y el seguimiento de movimientos de criptomonedas tras el pago del rescate&period; El expediente también menciona búsquedas realizadas antes de algunos ataques&comma; incluida una consulta sobre una de las víctimas el 4 de mayo de 2023&comma; días antes de un incidente posterior&period; A ello se suma una entrevista grabada en la que uno de los acusados reconoció su implicación&comma; además de registros y otras actuaciones incorporadas a la causa&period;<br &sol;>&NewLine;Imágenes &vert; Xataka con Gemini 3 Pro<br &sol;>&NewLine;En Xataka &vert; Gonzalo es el ChatGPT del ejército de Tierra&period; Su reto es colosal&colon; convertir a la IA en la gran aliada militar del siglo XXI<&sol;p>&NewLine;<p> &&num;8211&semi; La noticia<&sol;p>&NewLine;<p> Expertos en ciberseguridad de día&comma; ciberdelincuentes de noche&colon; cómo dos profesionales cayeron tras usar ransomware <&sol;p>&NewLine;<p> fue publicada originalmente en<&sol;p>&NewLine;<p> Xataka <&sol;p>&NewLine;<p> por<br &sol;>&NewLine; Javier Marquez<&sol;p>&NewLine;<p> &period;   <&sol;p>&NewLine;<p>&ZeroWidthSpace;   <&sol;p>&NewLine;<p>&ZeroWidthSpace; <&sol;p>&NewLine;

Leave a Reply

Your email address will not be published. Required fields are marked *

Noticias Importantes

Copyright © 2017 ERM DIGITAL. powered by ERM.