Connect with us

Negocios

Sitio de ransomware AlphV “incautado” por el FBI. Entonces «no se ingresa». Y así enseguida.

Published

on

Sitio de ransomware AlphV “incautado” por el FBI.  Entonces «no se ingresa».  Y así enseguida.
Agrandar / Poco después de que el FBI emitiera un aviso diciendo que se había apoderado del sitio web oscuro de AlphV, el grupo de ransomware emitió este aviso afirmando lo contrario.

El FBI pasó gran parte del martes en una amarga pelea en línea con uno de los grupos de ransomware más agresivos de Internet después de tomar el control de la infraestructura que el grupo utilizó para generar más de 300 millones de dólares en pagos ilícitos hasta la fecha.

Tôt mardi matin, le site Web sombre appartenant à AlphV, un groupe de ransomware également connu sous le nom de BlackCat, a soudainement commencé à afficher une bannière indiquant qu’il avait été saisi par le FBI dans le cadre d’une action coordonnée des fuerzas del orden. Atrás quedó todo el contenido que AlphV había publicado previamente en el sitio.

Al mismo tiempo, el Ministerio de Justicia dicho había interrumpido las operaciones de AlphV al lanzar una herramienta de software que permitiría a aproximadamente 500 víctimas de AlphV restaurar sus sistemas y datos. En total, dijeron funcionarios del Departamento de Justicia, AlphV había extorsionado aproximadamente 300 millones de dólares a 1.000 víctimas.

A declaración jurada revelado en un tribunal federal de Florida, reveló que la interrupción involucró a agentes del FBI que obtuvieron 946 claves privadas utilizadas para alojar los sitios de comunicaciones de las víctimas. El documento legal establece que las claves se obtuvieron con la ayuda de una fuente humana confidencial que había «respondido a un anuncio publicado en un foro en línea de acceso público solicitando candidatos para puestos afiliados a Blackcat».

READ  Los precios de la gasolina en LA y OC alcanzan niveles sin precedentes, y pueden subir aún más

«Al desbaratar el grupo de ransomware BlackCat, el Departamento de Justicia ha vuelto a atacar a los piratas informáticos», dijo la Fiscal General Adjunta Lisa O. Monaco en el anuncio del martes. “Gracias a una herramienta de descifrado proporcionada por el FBI a cientos de víctimas de ransomware en todo el mundo, las empresas y las escuelas pudieron reabrir, y los servicios de atención médica y de emergencia pudieron volver a estar en línea. Continuaremos dando prioridad a la disrupción y poniendo a las víctimas en el centro de nuestra estrategia para desmantelar el ecosistema que alimenta el ciberdelito.

En cuestión de horas, el aviso de incautación del FBI publicado en el oscuro sitio web de AlphV desapareció. En su lugar había un nuevo anuncio que proclamaba: “Este sitio web no ha sido confiscado. » El nuevo aviso, escrito por funcionarios de AlphV, resta importancia a la acción del FBI. Si bien no cuestionan la eficacia de la herramienta de descifrado para 400 víctimas, los funcionarios de AlphV dijeron que la interrupción impediría el descifrado de datos pertenecientes a otras 3.000 víctimas.

“Ahora, gracias a ellos, más de 3.000 empresas nunca recibirán sus claves”.

A medida que pasaban las horas, el FBI y AlphV compitieron por el control del sitio web oscuro, cada uno anulando las notificaciones del otro.

Un investigador describió la lucha en curso como un “remolcador tor”, una referencia a Tor, la red de servidores que permite a los usuarios navegar y publicar sitios web de forma anónima. Como la mayoría de los grupos de ransomware, AlphV aloja sus sitios a través de Tor. Este acuerdo no sólo impide que los investigadores encargados de hacer cumplir la ley identifiquen a los miembros del grupo, sino que también les impide obtener órdenes judiciales que exijan que el proveedor de alojamiento web ceda el control del sitio.

READ  Carnival obtiene la aprobación de los CDC para cruceros por Florida y Texas este verano

La única forma de controlar una dirección Tor es tener una clave de cifrado privada dedicada. Una vez que el FBI lo obtuvo, los investigadores pudieron emitirle el aviso de incautación del martes. Como AlphV también retuvo la clave, los miembros del grupo también eran libres de publicar su propio contenido. Dado que Tor hace imposible cambiar la clave privada correspondiente a una dirección, ninguna de las partes pudo bloquear a la otra.

Con ambas partes estancadas, AlphV decidió eliminar algunas de las restricciones que anteriormente imponía a sus afiliados. En el modelo común de ransomware como servicio, son los afiliados quienes realmente piratean a las víctimas. Si tienen éxito, los afiliados utilizan el ransomware y la infraestructura AlphV para cifrar datos y luego negociar y facilitar un pago utilizando Bitcoin u otra criptomoneda.

Hasta ahora, AlphV imponía normas a sus afiliados que les prohibían atacar hospitales e infraestructuras críticas. Ahora estas reglas ya no se aplican a menos que la víctima se encuentre en la Comunidad de Estados Independientes, una lista de países que alguna vez formaron parte de la ex Unión Soviética.

«Gracias a sus acciones, estamos introduciendo nuevas reglas, o mejor dicho, estamos eliminando TODAS las reglas excepto una, no se puede tocar la CEI, ahora se pueden bloquear hospitales, centrales nucleares, cualquier cosa, no importa dónde», dice AlphV aviso. El aviso decía que AlphV también permitía a los afiliados quedarse con el 90 por ciento de cualquier pago de rescate que recibieran, y que los afiliados «VIP» recibirían programación privada en centros de datos aislados separados. Es probable que la medida sea un intento de evitar una posible deserción de afiliados asustados. a través del acceso del FBI a la infraestructura de AlphV.

READ  Se informa que Tesla reanudó las entregas de Model S Plaid y Long Range

Este ir y venir ha llevado a algunos a decir que la interrupción había fracasado, ya que AlphV mantiene el control de su sitio y continúa conservando los datos que robó de las víctimas. En una discusión en las redes sociales con uno de estos críticos, respondió el experto en ransomware Allan Liska.

«El servidor y todos sus datos todavía están en posesión del FBI, y ALPHV no está recopilando nada de eso», escribió Liska, investigadora de amenazas de la firma de seguridad Recorded Future.

Publicación de Liska en las redes sociales que afirma que el FBI mantiene acceso a la infraestructura de AlphV.
Agrandar / Publicación de Liska en las redes sociales que afirma que el FBI mantiene acceso a la infraestructura de AlphV.

“Pero bueno, tú tienes razón y yo estoy 100% equivocado. Le animo a usted y a todos los grupos de ransomware a registrarse ahora para convertirse en afiliado de ALPHV, definitivamente es seguro. ¡Hazlo, gallina!

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Negocios

“Automatización e innovación” serán utilizadas por el Departamento del Tesoro para combatir la financiación ilícita

Published

on

“Automatización e innovación” serán utilizadas por el Departamento del Tesoro para combatir la financiación ilícita

Un enfoque clave de la Estrategia Nacional de Financiamiento Ilícito 2024 del Departamento del Tesoro seguirá siendo cerrar las brechas regulatorias que facilitan el lavado de dinero en el sistema bancario estadounidense. Se publicó el 16 de mayo de 2024 e indica que el Tesoro continúa implementando cambios regulatorios previamente anunciados destinados a fortalecer el marco del país contra el lavado de dinero y la financiación del terrorismo (AML/CFT).

Esta es la principal sugerencia que hace la estrategia. El departamento compartió su estrategia 2024 “Estrategia nacional para combatir el terrorismo y otras finanzas ilícitas”, con el objetivo de combatir el dinero ilícito. El Tesoro destacó sus esfuerzos en curso en el área de las criptomonedas, incluidas las sanciones que ha impuesto a ciertos intercambios y organizaciones como Bitzlato y Lazarus, el acuerdo que ha alcanzado con Binance y las alertas que ha emitido sobre proyectos que involucran la masacre. de cerdos. El informe anual describe el enfoque del Tesoro para investigar la financiación ilícita, así como el impacto potencial de las leyes sobre criptomonedas en este problema.

“Automatización e Innovación” para uso del Departamento del Tesoro

Los objetivos y prioridades del gobierno de los Estados Unidos para obstruir y detener las actividades financieras ilícitas que ponen en peligro la seguridad nacional y la prosperidad económica se describen en el Estrategia Nacional 2024 del Departamento del Tesoro de los Estados Unidos para combatir el terrorismo y otras financiaciones ilícitas (Estrategia 2024). El plan amplía las conclusiones de las evaluaciones nacionales de riesgos de 2024 sobre financiación de la proliferación, financiación del terrorismo y lavado de dinero.

READ  Hombre de Florida que no vendería vive a la sombra de edificios altos: NPR

Describe cómo Estados Unidos continuará actualizando su marco antiterrorismo y antilavado de dinero (AML/CFT), mejorará sus esfuerzos para combatir a los actores criminales y utilizará los avances tecnológicos para reducir los riesgos. Como parte de un plan más amplio para combatir la financiación ilegal, el Departamento del Tesoro de EE. UU. tiene la intención de seguir intensificando sus esfuerzos para combatir el lavado de dinero y la financiación del terrorismo que involucran activos digitales.

Descripción general de la estrategia del Departamento del Tesoro de EE. UU.

La Estrategia 2024 incluye 15 acciones de apoyo que ayudarán a centrar los esfuerzos del gobierno de Estados Unidos en cuatro sectores clave. Ces actions consistent notamment à évaluer si des mesures supplémentaires sont nécessaires pour combler les failles de la lutte contre le blanchiment d'argent, à mettre à jour les cadres pour les activités d'actifs virtuels et à améliorer la supervision et l'application axées sur los riesgos.

Cuatro prioridades clave guiarán la estrategia del Departamento del Tesoro de EE. UU. para el próximo año: cerrar las brechas legales y regulatorias, promover un marco ALD/CFT basado en el riesgo, mejorar la eficiencia operativa de la aplicación de la ley y la cooperación internacional, y utilizar la tecnología para combatir el financiamiento ilícito. .

  • Superar las deficiencias legales y regulatorias del actual marco ALD/CFT es uno de los objetivos más apremiantes. Específicamente, la atención se centra en llevar a cabo evaluaciones de vulnerabilidad para otros sectores de alto riesgo, implementar el Registro de información sobre beneficiarios reales y finalizar nuevas regulaciones relacionadas con los sectores de bienes raíces residenciales y asesores de inversiones.
  • Mejorar la eficiencia operativa requiere fortalecer la capacidad de las fuerzas del orden y otras agencias gubernamentales para combatir el financiamiento ilícito a nivel nacional y global.
  • Utilizar la tecnología para combatir la financiación ilícita es una de las iniciativas más innovadoras. Esto implica crear nuevas tecnologías de pago, aprobar protocolos de cumplimiento creativos y utilizar la automatización para detectar y prevenir problemas antes de que surjan.

Principales implicaciones y desafíos

  • Es posible mejorar significativamente todo el entorno de seguridad nacional mediante el uso de tecnología y el fortalecimiento de las reglas bancarias. Eliminar la capacidad de los actores ilícitos de utilizar el sistema financiero convencional les dificulta llevar a cabo sus operaciones ilegales.
  • Si hay un cambio de estrategia, tendrá un impacto significativo en la economía. Al promover una mayor inversión y estabilidad económica, políticas bien definidas y controles de cumplimiento efectivos ayudan a fortalecer el sistema financiero en su conjunto. Pero las instituciones financieras también deben adaptarse a esta evolución, que inicialmente podría conducir a dificultades financieras.
  • Algunos podrían argumentar que el derecho a la privacidad está siendo violado por el aumento de la legislación y la vigilancia tecnológica. Si bien esta es una preocupación legítima, para garantizar una solución práctica y moral, las precauciones de seguridad deben sopesarse con las preocupaciones de privacidad.

Todo lo que necesitas saber

En la lucha contra el dinero ilícito, la estrategia 2024 del Departamento del Tesoro de Estados Unidos representa un gran éxito. La tecnología avanzada, las leyes bien definidas y las sólidas alianzas internacionales y locales pueden ayudar en conjunto a mejorar tanto el crecimiento económico como la seguridad nacional.

READ  Se informa que Tesla reanudó las entregas de Model S Plaid y Long Range

Centrándose en estas áreas cruciales, el Departamento del Tesoro está estableciendo un plan detallado para las próximas iniciativas destinadas a reducir las actividades financieras ilegales. Finalmente, reconociendo los beneficios del crecimiento tecnológico responsable, el plan apoya los sistemas de cumplimiento del sector privado, innova y automatiza la lucha contra el dinero ilícito y promueve la creación de nuevas tecnologías de pago.

Continue Reading

Negocios

Under Armour se vuelve a centrar en la ropa masculina y reestructura su negocio

Published

on

Under Armour se vuelve a centrar en la ropa masculina y reestructura su negocio

Under Armour Inc. lanza un plan de reestructuración para revertir las crecientes pérdidas.

El fundador Kevin Plank, quien regresó como director ejecutivo el mes pasado después de renunciar a fines de 2019, dijo a los analistas que estaba trabajando en la gestión de costos y en la implementación de las estrategias necesarias para hacer crecer la marca.

Esto incluye un número no revelado de despidos. La compañía dijo que espera asumir entre 7 y 15 millones de dólares en indemnizaciones y beneficios.

FOX Business se ha puesto en contacto con Under Armour para solicitar comentarios.

UNDER ARMOUR, STEPHEN CURRY SE EQUIPA A LARGO PLAZO CON UNA EXTENSIÓN DE ASOCIACIÓN

La compañía también volverá a priorizar su negocio principal de ropa masculina, del cual ha «desviado la atención», dijo Plank a los analistas durante una conferencia telefónica sobre resultados el jueves.

La ropa Under Armour se exhibe en una tienda Dick's Sporting Goods el 16 de mayo de 2024 en Petaluma, California. (Justin Sullivan/Getty Images/Getty Images)

Según Plank, que dimitió tras una serie de escándalos, la pérdida de enfoque en su principal negocio de ropa masculina permitió a la empresa, especialmente en Norteamérica, «volverse más promocional y mercantilizada», lo que «ha tenido un impacto significativo en la percepción de nuestra marca. »

«Vamos a rectificar eso», dijo Plank, y agregó que «este enfoque no significa que perdamos prioridad a nuestro calzado o al sector femenino per se. Pero desde un punto de vista de secuencia, la ropa masculina será nuestra máxima prioridad».

Las decisiones que tome la empresa “ejercerán presión sobre nuestros resultados y resultados en el corto plazo”, dijo Plank.

En los tres meses finalizados el 31 de marzo, los ingresos globales de la compañía cayeron un 5 por ciento a 1.300 millones de dólares. En América del Norte, cayó un 10% a 772 millones de dólares.

Plank admitió ante los analistas que «aquí no es donde me imaginaba jugando Under Armour en este punto de nuestro viaje».

OBTÉN FOX BUSINESS SOBRE LA MARCHA HACIENDO CLIC AQUÍ

En el año fiscal 2025, Under Armour espera que sus ingresos disminuyan a una tasa de dos dígitos, lo que incluye una disminución del 15% al ​​17% en América del Norte, «mientras la compañía trabaja para restablecer significativamente esta actividad después de años de crisis creciente». actividades de promoción.»

Continue Reading

Negocios

Nordstrom llega a un acuerdo en la demanda de la Patagonia por «falsificaciones evidentes»

Published

on

Nordstrom llega a un acuerdo en la demanda de la Patagonia por «falsificaciones evidentes»

Nordstrom y Patagonia llegaron a un acuerdo el miércoles en una demanda por infracción después de que los dos principales minoristas de ropa iban y venían en un tribunal federal durante casi un año.

Patagonia presentó la demanda el 30 de mayo de 2023, alegando que Nordstrom vendió «miles de sudaderas y camisetas Patagonia falsificadas» a través de su marca hermana, Nordstrom Rack, según la denuncia presentada ante el Tribunal de Distrito de Estados Unidos para el Distrito Central de California.

«Nordstrom se presenta como un minorista confiable con una sólida reputación entre sus clientes», afirma la denuncia. «Durante muchos años, Nordstrom ha sido un revendedor autorizado de ropa de Patagonia, Inc. («Patagonia»), en parte debido a esta reputación. Aunque Nordstrom ya no es un revendedor autorizado de Patagonia, los clientes de Nordstrom esperan encontrar productos auténticos de la Patagonia en Nordstrom. tiendas, incluidas sus tiendas Nordstrom Rack.

Continue Reading

Trending