Connect with us

Noticias destacadas

La incautación de la billetera Bitcoin por parte del FBI no detendrá el ransomware, pero es un comienzo

Published

on

El FBI anuncio sorpresa El lunes que se hubiera apoderado de parte del rescate que Colonial Pipeline pagó a los piratas informáticos fue un doble shock.

Por un lado, era una gran noticia que el gobierno de EE. UU. Había flexionado su ciberseguridad. músculos en nombre del propietario y operador del gasoducto de combustible más grande del país, asumiendo una cuenta de bitcoin y marcando la primera recuperación pública de fondos de una banda de ransomware conocida.

Por otro lado, planteó una pregunta: ¿por qué Estados Unidos no había hecho esto antes?

El ransomware ha sido un problema generalizado y continuo durante años, pero que ha atraído poca acción por parte de las autoridades. Y aunque recuperar parte del rescate ha marcado un nuevo frente para Estados Unidos, también insinúa las opciones relativamente limitadas para disuadir a los piratas informáticos.

Philip Reiner, director ejecutivo del Institute for Security and Technology, un grupo de expertos de San Francisco que produjo un informe fundamental sobre políticas anti-ransomware, elogió la decisión del FBI como importante, pero dijo que era difícil asumir algo más que eso.

«Queda por ver qué tan bien el FBI puede apoyar este tipo de acción», dijo Reiner. «Es un gran primer paso, pero necesitamos ver mucho más».

El FBI ha recuperado una cantidad significativa de dinero, 63,7 bitcoins, con un valor de alrededor de 2,3 millones de dólares, pero eso es solo una pequeña fracción del dinero que los grupos están ganando con ransomware. DarkSide, el grupo de hackers que violó a Colonial, ha ganado más de $ 90 millones desde que se convirtió en un grupo de hackers públicos operativos en el otoño de 2020, según Análisis de Elliptic, una empresa que rastrea transacciones de criptomonedas.

Y DarkSide ni siquiera era uno de los grupos de ransomware más prolíficos, dijo Brett Callow, analista de la firma de ciberseguridad Emsisoft.

READ  Persona muerta a tiros en el suroeste de Charlotte antes de dirigirse a barrios exclusivos donde murió a causa de las heridas - WSOC TV

«Si bien la incautación de fondos es positiva, no creo que sea un impedimento en absoluto», dijo Callow en un mensaje de texto. «Para los delincuentes es ganar algo, perder algunas situaciones, y la cantidad que ganan significa que la pérdida ocasional es un revés menor».

JBS, una de las plantas procesadoras de carne más grandes de Estados Unidos, anunciado el miércoles que pagó por su ransomware, REvil, $ 11 millones, incluso después de recuperar la mayoría de sus archivos. El razonamiento de la empresa, dijo, era que temía problemas persistentes de la computadora y la posibilidad de que los piratas informáticos filtraran archivos.

La recuperación del rescate se produce cuando el ransomware, un tema candente en el mundo de la ciberseguridad y que se difunde silenciosamente, se ha convertido en un problema de seguridad nacional, y el presidente Joe Biden prometió actuar.

El hack de Colonial Pipeline, que provocó que algunas estaciones de servicio se quedaran sin combustible y breves temores de una interrupción importante, fue un punto de inflexión en la respuesta de Estados Unidos al ransomware. Atrajo la atención nacional y el Departamento de Justicia pronto decidió esto elevaría el ransomware a la misma prioridad que los casos de terrorismo.

Para los expertos en ciberseguridad, esta atención estaba pendiente desde hace mucho tiempo. Los estadounidenses han sufrido ataques de ransomware en prácticamente todos los ámbitos de la vida en los últimos años. Los mismos tipos de piratas informáticos han acumulado fortunas cerrando y extorsionando empresas, gobiernos de ciudades y condados y comisarías de policía. Cerraron escuelas y hospitales ralentizados a gatear. El brote de ransomware causó daños por 75.000 millones de dólares solo en 2020, según Emsisoft.

READ  NIH Dir. Collins: las vacunas COVID 'probablemente' protegerán contra la variante omicron, pero es demasiado pronto para saberlo

El FBI ha sabido del problema desde el principio. Recibió quejas de 2.474 víctimas de ransomware solo en 2020, y continúa acumulando casos de piratas informáticos ransomware de larga data.

Pero la agencia enfrenta problemas jurisdiccionales difíciles. Si los piratas informáticos tuvieran su sede en los Estados Unidos, podría detenerlos directamente. Si estuvieran en un país con un acuerdo de aplicación de la ley con los Estados Unidos, el FBI podría asociarse con colegas allí para organizar un arresto.

Pero la mayoría de las bandas de ransomware más prolíficas tienen su sede en Rusia u otros países de Europa del Este que no extraditan a sus ciudadanos a Estados Unidos.

En el pasado, Estados Unidos ha podido detener a los ciberdelincuentes rusos porque pasan por países que tienen tal acuerdo con Estados Unidos. Pero hasta ahora ningún caso de este tipo se ha hecho público con los operadores de ransomware.

Esto deja a la agencia con opciones más limitadas sobre cómo pudo haber respondido. Personas como Reiner, el CEO detrás del informe de política de ransomware, argumentaron que la mejor manera de reducir rápidamente el impacto de los piratas informáticos era interrumpir sus pagos, lo que finalmente anunció el FBI el lunes.

«¿Por qué esto solo está sucediendo ahora? Dijo Reiner. «Creo que podemos estar seguros de que la gente del lado criminal definitivamente está revisando sus sistemas y mirándose unos a otros, preguntándose qué sucedió. Esto pone un tartamudeo en su paso».

El FBI fue deliberadamente vago el lunes al describir exactamente cómo se apoderó de los fondos. Las cuentas de Bitcoin funcionan como una dirección de correo electrónico: los usuarios tienen una cuenta pública, llamada billetera, a la que se puede acceder con una contraseña secreta, llamada clave. En el fbi solicitud de orden para incautar los fondos, simplemente afirmó que «la clave privada» está «en posesión del FBI en el Distrito Norte de California», sin especificar cómo obtuvo esta clave privada.

READ  Repartidor de pizza se atragantó tras incidente de ira en la carretera

En declaraciones a los reporteros en una llamada de prensa, Elvis Chan, un agente especial adjunto a cargo de la oficina del FBI en San Francisco, dijo que la agencia no estaba dispuesta a aclarar cómo llegó a poseer la clave para que los piratas informáticos criminales tengan menos probabilidades de encontrar formas de evitarlo.

«No quiero renunciar a nuestro arte en caso de que queramos utilizarlo de nuevo para proyectos futuros», dijo.

Esto significa que no se sabe con qué frecuencia el FBI podrá implementarlo. No se sabe, por ejemplo, por qué la agencia no pudo recuperar todo el dinero pagado por Colonial.

Chan dijo, sin embargo, que el método no se limitaba a los delincuentes que cometían el mayor error de utilizar un servicio de criptomonedas de EE. UU. Mientras circulaban su dinero.

«El extranjero no es un problema para esta técnica», dijo.

Gurvais Grigg, director de tecnología del sector público de Chainalysis, una compañía que rastrea las transacciones de bitcoins, dijo que si bien detener a los piratas informáticos ransomware sería el mejor elemento disuasorio, detener su flujo de dinero es de gran ayuda.

«Es importante identificar a los que llevaron a cabo un ataque, ponerles esposas en las muñecas, apoderarse de las ganancias mal habidas y devolvérselas a la víctima. Esto debe seguir siendo un objetivo. Pero se necesita más que eso. ”, Dijo Grigg. en una entrevista de Zoom.

«La clave para interrumpir el ransomware es interrumpir la cadena de suministro de ransomware», al igual que sus pagos, dijo.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Noticias destacadas

El juicio secreto de Donald Trump

Published

on

El juicio secreto de Donald Trump
El expresidente Donald Trump habla después de salir del Tribunal Penal de Manhattan el martes en Nueva York. Yuki Iwamura/Pool/Reuters

Al salir de la sala del tribunal el martes, el expresidente Donald Trump se acercó a las cámaras de los medios, comenzó a hablar y se quejó de que «no le permitían hablar».

Trump criticó la orden de silencio impuesta por el juez Juan Merchán. Merchan había celebrado una audiencia el martes por la mañana para examinar las acusaciones de los fiscales de que Trump violó la orden de silencio con una serie de publicaciones en línea, incluidas algunas en las que el presunto candidato presidencial republicano compartió los artículos en las redes sociales con otras personas vinculadas al caso.

Trump dijo: “Ni siquiera puedo permitir que se publiquen artículos. » Afirmó que los artículos a los que se refería decían que «este caso era una farsa». Añadió: “Ni siquiera sé si puedes publicarlos. También afirmó que mientras que a otros se les permite mentir y hablar de él, «a mí no se me permite decir nada».

«Me encantaría hablar con usted, me encantaría decirle todo lo que pienso, pero estoy limitado porque tengo una orden de silencio», dijo Trump.

Hechos primero: Como el antes, Trump hizo que la orden de silencio de Merchan pareciera mucho más amplia de lo que es. EL orden de silencio no prohíbe a Trump declarar que el asunto es una farsa o compartir las afirmaciones de otras personas de que el asunto es una farsa. Tampoco prohíbe a Trump hablar con los medios sobre el caso, defender su conducta en cuestión en el caso, denunciar al juez y al fiscal involucrados en el caso, o hacer campaña para la presidencia a través de discursos, entrevistas en los medios y en línea. publicaciones. Más bien, la prohibición de la mordaza prohíbe a Trump pronunciar tres categorías específicas de discurso:

  1. Hablar públicamente o pedir a otros que hablen públicamente sobre testigos conocidos o esperados, especialmente su participación en el caso.
  2. Hablar públicamente o pedir a otros que hablen públicamente sobre los fiscales, distintos del fiscal de distrito de Manhattan, Alvin Bragg, incluidos los miembros de la oficina de Bragg y el personal del tribunal, así como sus familiares, si sus declaraciones se hacen con la intención de interferir con el asunto.
  3. Hablar públicamente o pedir a otros que hablen públicamente sobre los miembros del jurado o los posibles miembros del jurado.
READ  Persona muerta a tiros en el suroeste de Charlotte antes de dirigirse a barrios exclusivos donde murió a causa de las heridas - WSOC TV

En sus comentarios del martes, Trump señaló que un artículo puede tener cierto titular que generalmente denuncia el asunto pero, «en algún lugar profundo» del cuerpo del texto, puede mencionar el nombre de alguien que no puede mencionar debido a a la orden de silencio. orden. No está claro cómo vería Merchan a Trump después de compartir un artículo en el que, por ejemplo, el nombre de un testigo solo se menciona en lo profundo del texto. Sin embargo, hasta la fecha, los informes de que los fiscales han alegado que Trump violó la orden de silencio al compartir títulos destacados dejó muy claro que los artículos trataban sobre el probable testigo Michael Cohen, ex abogado y mediador de Trump.

Continue Reading

Noticias destacadas

Juez aprueba fianza mejorada de 175 millones de dólares en fraude civil de Donald Trump

Published

on

Juez aprueba fianza mejorada de 175 millones de dólares en fraude civil de Donald Trump
Continue Reading

Noticias destacadas

Sospechoso muerto en tiroteo en Easley Walmart

Published

on

Sospechoso muerto en tiroteo en Easley Walmart

El sospechoso de un tiroteo con participación de la policía afuera de un Walmart en Easley, Carolina del Sur, murió, según la oficina forense del condado de Pickens. La oficina forense del condado de Pickens y la policía de Easley fueron llamados al Walmart en Rolling Hills Circle alrededor de las 7 p.m. La policía de Easley dijo que hubo un tiroteo en el que participaron agentes y que todos los agentes estaban bien. La oficina forense confirmó que el sospechoso del tiroteo murió. Dijeron que el sospechoso era un hombre y que el tiroteo ocurrió afuera de la tienda. La oficina del forense lo identificó como Shawn Elrod, de 33 años, de Easley. La División de Aplicación de la Ley de Carolina del Sur dijo que respondieron a una escena en Easley, lo cual es estándar cuando los oficiales están involucrados en un tiroteo.

El sospechoso de un tiroteo con participación de la policía afuera de un Walmart en Easley, Carolina del Sur, murió, según la Oficina Forense del Condado de Pickens.

La oficina forense del condado de Pickens y la policía de Easley fueron llamados al Walmart en Rolling Hills Circle alrededor de las 7 p.m.

La policía de Easley dijo que hubo un tiroteo en el que participaron agentes y que todos los agentes estaban bien.

La oficina forense confirmó que el sospechoso había fallecido. Dijeron que el sospechoso era un hombre y que el tiroteo ocurrió afuera de la tienda.

La oficina del forense lo identificó como Shawn Elrod, de 33 años, de Easley.

Filmando en Walmart en Easley, Carolina del Sur

La División de Aplicación de la Ley de Carolina del Sur dijo que acudieron a una escena en Easley, que es común cuando los agentes están involucrados en un tiroteo.

easley walmart tiroteo carolina del sur

Continue Reading

Trending