Líder del grupo disidente 764 condenado a 40 años de cárcel

Un hombre de San Antonio que explotó sexualmente a niños mientras lideraba 8884, una rama del notorio colectivo extremista violento 764, fue sentenciado a 40 años de prisión en un tribunal federal el miércoles, dijo el Departamento de Justicia.

Alexis Aldair Chávez comenzó a asociarse con 764 cuando era niño en 2022, cuando un co-conspirador le presentó a 7997, una de las muchas ramas de 764 afiliadas a la Com. La extensa red nihilista de miles de personas, típicamente de entre 11 y 25 años, busca fomentar el malestar social destruyendo la sociedad civilizada mediante la corrupción y la explotación de niños y otras poblaciones vulnerables.

El joven de 19 años, también conocido como “Zack” y “Zack8884”, intentó obligar a una niña a suicidarse y chantajeó a otra para que se automutilara, torturara animales y produjera contenido ilícito a fines de 2023, según registros judiciales. Más tarde trabajó con múltiples co-conspiradores y chantajeó a algunas de sus víctimas para obligar a otras niñas a degradarse ante la cámara y producir material de abuso sexual infantil (CSAM).

Chávez fue arrestado y ha estado detenido sin derecho a fianza desde octubre de 2024. Se declaró culpable de múltiples delitos relacionados con la explotación sexual de niños en diciembre de 2025 y enfrentó hasta 60 años de prisión por extorsión, distribución y posesión de CSAM.

«Los crímenes de Chávez revelan la explotación y manipulación despiadadas en el núcleo de grupos extremistas violentos nihilistas», dijo en un comunicado John A. Eisenberg, fiscal general adjunto para la seguridad nacional.

«Estas organizaciones atacan a los niños como parte de su misión más amplia de sembrar el terror. Estos grupos, en última instancia, buscan nada menos que la destrucción de nuestra sociedad», añadió. «La División de Seguridad Nacional utilizará todos los recursos a su disposición para identificar y procesar la criminalidad relacionada con 764 y proteger a los más inocentes entre nosotros de estos depredadores».

La acusación presentada contra Chávez en el Tribunal Federal de Distrito para el Distrito Oeste de Texas detalla una serie de crímenes horrendos que cometió con cómplices y algunas de sus víctimas.

Los fiscales dijeron que Chávez y un cómplice obligaron a una niña a cortarse la lengua y torturaron y mataron a un gato en una videollamada en vivo a fines de 2023. Él y sus cómplices también, ese mismo mes, prepararon y extorsionaron a varias otras niñas para que se autolesionaran y se degradaran ante la cámara.

Allison Nixon, directora de investigación de la Unidad 221B, dijo a CyberScoop que la sentencia es apropiada incluso si a la gente, comprensiblemente, no le gusta encarcelar a los jóvenes.

“En este espacio, un cierto perfil de personalidad predice en gran medida quién se arriesgará a una sentencia de prisión como esta: una obsesión por maximizar el daño”, dijo.

«La reincidencia después de la liberación es un gran problema. Todos los principales incidentes globales de piratería informática en el Com son cometidos por reincidentes en serie, todos obsesionados con la nocividad, algunos graduados del espacio de sextorsión 764», añadió Nixon.

Demasiadas jurisdicciones son ingenuas en la forma en que manejan los casos que involucran a miembros o asociados de la Com, permitiendo que estos delincuentes regresen a casa con padres que no los supervisan, dijo.

Los funcionarios también insistieron en esto en su reacción a la sentencia de Chávez. «Los padres necesitan saber qué hacen sus hijos en línea y deben mantenerse interesados, hacer preguntas difíciles y no caer en la trampa de creer que su hijo 'simplemente está jugando' o 'simplemente hablando con sus amigos'», dijo en un comunicado Justin R. Simmons, fiscal federal para el Distrito Oeste de Texas.

«Hay oscuridad presente en muchas personas en este mundo que no quieren nada más que ver fracasar a Estados Unidos y la civilización occidental. No hay límite para las acciones que estos individuos tomarán para lograr ese objetivo, incluida la tortura y el abuso de niños», añadió Simmons.

Chávez, a quien también se le ordenó pagar 10.000 dólares en restitución y cumplir libertad supervisada de por vida, se une a otros 764 miembros que ya cumplen largas sentencias por delitos similares. Bradley Chance Cadenhed, quien fundó 764 cuando tenía 15 años en 2021, fue arrestado ese mismo año y sentenciado a 80 años de prisión en 2023.

Cuando el FBI ejecutó una orden de allanamiento en la residencia de Chávez en julio de 2024, los fiscales dijeron que él salió por la puerta trasera y arrojó su teléfono por encima de la cerca de un vecino en un intento de ocultar pruebas.

La sentencia de Chávez se produce tras un período de intensa actividad policial, que ha dado lugar al arresto de múltiples presuntos líderes y miembros de 764. Algunos de los presuntos 764 miembros arrestados desde 2025 incluyen: Leonidas Varagiannis y Prasan Nepal, Baron Cain Martin, Tony Christopher Long, Erik Lee Madison, Zachary Sweeney y Aaron Corey.

«La verdadera rehabilitación es el mejor resultado, pero nadie sabe cómo», dijo Nixon.

«El número total de delincuentes que encajan en este perfil obsesionado por el daño es extremadamente pequeño. Darles sentencias máximas no desbordará las cárceles», añadió.

Las fuerzas del orden y los jueces tienen que ser realistas sobre lo que se necesita para prevenir la victimización de los niños, y dictar sentencias de prisión largas o de por vida logra el equilibrio adecuado entre los derechos del delincuente y la sociedad, dijo Nixon.

Los funcionarios y agentes del FBI que rastrean a estos delincuentes y reúnen pruebas sobre sus crímenes llegan a conclusiones similares.

«Nada es más aborrecible que aquellos que se aprovechan de niños y otros miembros vulnerables de nuestra sociedad y este acusado pagará un alto precio por hacer justamente eso», dijo en un comunicado Coult Markovsky, subdirector interino de la división antiterrorista del FBI.

«Esta sentencia demuestra la determinación inquebrantable del FBI de identificar, cazar, investigar y procesar a criminales como Chávez que se aprovechan de niños a través de redes violentas en línea, incluida 764, y orquestan actos horribles e indescriptibles de explotación y violencia», dijo en un comunicado Daniel Faith, agente especial a cargo de la oficina de campo del FBI en San Antonio.

«Estos depredadores utilizan las redes sociales, aplicaciones de mensajería, plataformas de juegos, salas de chat y servicios de vídeo para preparar a niños vulnerables», añadió Faith. «Mantenerse involucrado en la vida en línea de su hijo, mantener una comunicación abierta, reconocer las señales de advertencia y reportar actividades sospechosas en línea a las autoridades son fundamentales para detener a estos delincuentes».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Dúo estadounidense condenado por albergar granjas de portátiles para trabajadores informáticos norcoreanos

Dos ciudadanos estadounidenses fueron sentenciado a 18 meses en prisión por administrar granjas de computadoras portátiles que facilitaron el plan expansivo de trabajadores remotos de TI de Corea del Norte, dijo el miércoles el Departamento de Justicia.

Matthew Issac Knoot y Erick Ntekereze Prince recibieron y alojaron computadoras portátiles en sus residencias para engañar a las empresas estadounidenses haciéndoles creer que los trabajadores de TI remotos que contrataban estaban ubicados en el país. Los planes separados de ambos afectaron a casi 70 empresas estadounidenses y generaron en conjunto 1,2 millones de dólares en ingresos para el régimen norcoreano.

«El FBI y nuestros socios seguirán perturbando la capacidad de Corea del Norte para eludir las sanciones y financiar su régimen totalitario», dijo en un comunicado Brett Leatherman, director de la División Cibernética del FBI. «Estos casos no deberían dejar dudas de que los estadounidenses que decidan facilitar estos planes serán identificados y responsabilizados. Hospedar computadoras portátiles para trabajadores de TI de la RPDC es un delito federal que impacta directamente nuestra seguridad nacional, y estas sentencias deberían servir como una advertencia para cualquiera que esté considerando hacerlo».

Knoot, de Nashville, Tennessee, y Prince, de Nueva York, recibieron las computadoras portátiles de empresas estadounidenses desprevenidas e instalaron aplicaciones de escritorio remoto en las máquinas para permitir a los co-conspiradores trabajar desde cualquier lugar mientras parecían estar en sus respectivas residencias.

La empresa de Prince, Taggcar, fue contratada para suministrar trabajadores de TI a las empresas estadounidenses víctimas desde junio de 2020 hasta agosto de 2024. Se declaró culpable en noviembre de 2025 de conspiración de fraude electrónico por su participación durante años en el plan de trabajadores de TI de Corea del Norte.

El príncipe era acusado y acusado en enero de 2025 junto con sus presuntos cómplices, quienes colectivamente consiguieron trabajo para trabajadores de TI norcoreanos en 64 empresas estadounidenses, ganando casi 950.000 dólares en salarios.

Un juez federal condenó a Prince el miércoles y le ordenó perder 89.000 dólares, que es la cantidad que obtuvo personalmente.

Knoot fue arrestado en agosto de 2024, un año después de que el FBI registrara su casa. Las autoridades dijeron que hizo múltiples declaraciones falsas y engañosas y destruyó pruebas para obstruir la investigación en ese momento.

Las empresas víctimas pagaron a los trabajadores norcoreanos vinculados a la granja de portátiles de Knoot más de 250.000 dólares desde julio de 2022 hasta agosto de 2023. Los trabajadores remotos de TI transfirieron esos fondos a Knoot y a cuentas asociadas con ciudadanos norcoreanos y chinos, dijeron los funcionarios.

Knoot fue sentenciado el 1 de mayo y se le ordenó pagar 15.1000 dólares en restitución a las empresas víctimas y perder 15.100 dólares adicionales, lo que equivale al monto de lo que obtuvo directamente del plan.

El par de agentes norcoreanos se unen a una lista cada vez mayor de personas que han sido acusadas y encarceladas por apoyar el plan del régimen que genera cientos de millones de dólares anualmente para el ejército del país y las organizaciones involucradas en sus programas de armas.

Las autoridades han estado tomando medidas enérgicas contra la actividad interna maliciosa incautando criptomonedas vinculadas al robo y apuntando a facilitadores con sede en EE. UU. que proporcionaron identidades falsificadas o robadas y albergaron granjas de computadoras portátiles para agentes norcoreanos.

Las contramedidas se están acumulando, pero el plan está muy extendido y se ha infiltrado en un número indeterminado de empresas, incluidas cientos de empresas de Fortune 500.

Los jueces federales condenaron anteriormente a otras personas a prisión por su participación en el plan, entre ellas Keija Wang y Zhenxing Wang; Audricus Phagnasay, Jason Salazar y Alexander Paul Travis; Oleksandr Didenko y Christina Chapman.

«Estas sentencias responsabilizan a los ciudadanos estadounidenses que permitieron los esfuerzos ilícitos de Corea del Norte para infiltrarse en las redes estadounidenses y obtener ganancias a costa de empresas estadounidenses», dijo en un comunicado John A. Eisenberg, fiscal general adjunto para la seguridad nacional.

«Estos acusados ​​ayudaron a los 'trabajadores de TI' norcoreanos a hacerse pasar por empleados legítimos, comprometiendo las redes corporativas estadounidenses y ayudando a generar ingresos para un régimen corrupto y fuertemente sancionado», añadió. «La División de Seguridad Nacional seguirá persiguiendo a quienes, mediante engaños y fraudes cibernéticos, amenacen nuestra seguridad nacional».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Nacional letón condenado por ataques de ransomware dirigidos por exlíderes de Conti

Un juez federal condenó a un ciudadano letón a 102 meses de prisión por su participación en una serie de ataques de ransomware durante más de dos años antes de su arresto en 2023, dijo el lunes el Departamento de Justicia.

Deniss Zolotarjovs, residente en Moscú en ese momento, ayudó a una organización dirigida por exlíderes del grupo de ransomware Conti a extorsionar a más de 54 empresas.

Al hombre de 35 años le correspondía principalmente presionar a las víctimas de la tripulación. En un caso, Zolotarjovs instó a los cómplices a filtrar o vender registros médicos de niños robados de una empresa de atención médica pediátrica y, en última instancia, envió una recopilación de datos confidenciales a “cientos de pacientes”, según registros judiciales.

El equipo de ransomware se identificó en notas de rescate con varios nombres durante la participación de Zolotarjovs, incluidos Conti, Karakurt, Royal, TommyLeaks, SchoolBoys Ransomware, Akira y otros.

Zolotarjov y sus cómplices extorsionaron a sus víctimas con casi 16 millones de dólares en pagos de rescate confirmados. Las autoridades estiman que los crímenes del grupo resultaron en pérdidas por cientos de millones de dólares, sin incluir la exposición psicológica y financiera futura que enfrentarán decenas de miles de personas cuyos datos personales fueron robados.

«Deniss Zolotarjovs ayudó a su banda de ransomware a beneficiarse de los ataques a docenas de empresas, e incluso a una entidad gubernamental cuyo sistema 911 se vio obligado a desconectarse», dijo en un comunicado A. Tysen Duva, fiscal general adjunto de la División Penal del Departamento de Justicia.

Los funcionarios dijeron que Zolotarjovs buscó puntos de influencia después de investigar las empresas víctimas y analizar los datos robados. Muchas de las víctimas impactadas durante su participación activa entre junio de 2021 y agosto de 2023 estaban radicadas en Estados Unidos.

Zolotarjov fue arrestado en el país de Georgia en diciembre de 2023 y extraditado a Estados Unidos en agosto de 2024. Se declaró culpable de lavado de dinero y fraude electrónico en julio de 2025.

«Los ciberdelincuentes podrían pensar que son invulnerables al esconderse detrás de herramientas de anonimización y patrones complejos de criptomonedas mientras atacan a víctimas estadounidenses de países no extraditados», dijo en un comunicado Dominick S. Gerace II, fiscal estadounidense para el Distrito Sur de Ohio. «Pero el procesamiento de Zolotarjovs demuestra que las autoridades federales también tienen un alcance global, y haremos responsables a los malos actores como Zolotarjovs, que ahora pasarán mucho tiempo en prisión».

El equipo ruso de ransomware fue prolífico y se dividió en varios equipos, confiando en empresas registradas en Rusia, Europa y Estados Unidos para ocultar sus operaciones. Las autoridades dijeron que el grupo incluía a ex agentes de la ley rusos cuyas conexiones permitían a los miembros acceder a bases de datos del gobierno ruso para acosar a detractores e identificar posibles nuevos reclutas.

Conti estuvo durante un tiempo entre los grupos de ransomware más prolíficos a nivel mundial, lo que afectó a cientos de proveedores de infraestructura crítica, al gobierno de Costa Rica en 2022 y, en última instancia, llevó al Departamento de Estado a ofrecer una recompensa de 10 millones de dólares por información relacionada con los líderes de Conti. El grupo fue notoriamente resistente, se recuperó con nueva infraestructura y alcanzó nuevos objetivos después de que una filtración masiva expusiera chats entre los miembros del grupo en 2022.

Conti se disolvió más tarde ese año, pero los miembros del grupo en cirílico cambiaron su nombre a tres subgrupos: Zeon, Black Basta y Quantum, que rápidamente pasó a llamarse Royal, antes de volver a llamarse BlackSuit en 2024.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Hacker ruso condenado a 2 años por ataques de ransomware impulsados ​​por la botnet TA551 – CYBERDEFENSA.MX

El Departamento de Justicia de EE.UU. (DoJ) dicho Un ciudadano ruso ha sido condenado a dos años de prisión por gestionar una botnet que se utilizaba para lanzar ataques de ransomware contra empresas estadounidenses.

Ilya Angelov, de 40 años, de Tolyatti, Rusia, también recibió una multa de 100.000 dólares. Se dice que Angelov, que utilizaba los alias en línea «milan» y «okart», codirigió un grupo cibercriminal con sede en Rusia conocido como TA551 (también conocido como ATK236, G0127, Gold Cabin, Hive0106, Mario Kart, Monster Libra y Shathak) entre 2017 y 2021.

«El grupo de Angelov construyó una red de computadoras comprometidas (una ‘botnet’) mediante la distribución de archivos infectados con malware adjuntos a correos electrónicos no deseados», dijo el Departamento de Justicia. «Angelov y su codirector monetizaron esta botnet vendiendo acceso a computadoras individuales comprometidas (‘bots’)».

Ciberseguridad

Según el memorando de sentenciael grupo de amenazas desarrolló programas para distribuir correo electrónico no deseado y refinó malware para eludir las herramientas de seguridad. Angelov y su codirector reclutaron miembros y supervisaron las diversas actividades. La principal de sus herramientas era una puerta trasera a través de la cual se podía cargar software malicioso en las computadoras de la víctima.

El objetivo principal de los ataques era revender el acceso a otros grupos criminales, que lo aprovecharon para esquemas de extorsión mediante ransomware. Entre agosto de 2018 y diciembre de 2019, TA551 proporcionó el Grupo de ransomware BitPaymer con acceso a su botnet, lo que permitió a la banda de delitos electrónicos infectar a 72 corporaciones estadounidenses. Esto resultó en más de 14,17 millones de dólares en pagos de extorsión.

Los operadores del malware IcedID también pagaron al grupo de Angelov más de un millón de dólares para obtener acceso a la botnet a finales de 2019 o principios de 2020 y distribuir ransomware, aunque actualmente se desconoce el alcance del daño. Se sospecha que esta asociación floreció después de la disrupción del grupo BitPaymer. La colaboración duró aproximadamente hasta agosto de 2021, según la Oficina Federal de Investigaciones de EE. UU. (FBI).

En noviembre de 2021, Cybereason reveló que los operadores del troyano TrickBot se estaban asociando con TA551 para distribuir Conti Ransomware. Ese mismo mes, el Equipo de Respuesta a Emergencias Informáticas de Francia (CERT-FR) también revelado que la banda de ransomware Lockean estaba utilizando los servicios de distribución ofrecidos por TA551 luego de la eliminación de la botnet Emotet por parte de las fuerzas del orden a principios de 2021.

Ciberseguridad

«Los ciberdelincuentes extranjeros como este acusado apuntan a ciudadanos y corporaciones estadounidenses», dijo el fiscal federal Jerome F. Gorgon Jr. en un comunicado. «Sus métodos se vuelven más sofisticados. Pero su motivo sigue siendo el mismo: estafarnos y dañarnos».

El acontecimiento se produce un día después de que el Departamento de Justicia anunciara que otro ciudadano ruso, Aleksei Olegovich Volkov (también conocido como «chubaka.kor» y «nets»), de 26 años, fue sentenciado a casi 7 años de prisión después de declararse culpable de actuar como intermediario de acceso inicial (IAB) para ataques de ransomware Yanluowang dirigidos a ocho empresas en los EE. UU. entre julio de 2021 y noviembre de 2022.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

Corredor de acceso ruso condenado a más de 6 años de prisión por esquemas de ransomware

Un tribunal federal de Indiana condenó a un ciberdelincuente ruso a 81 meses de prisión por cargos relacionados con su papel como intermediario de acceso inicial para grupos de ransomware.

Aleksei Volkov, de 26 años, de San Petersburgo, Rusia, se declaró culpable en noviembre de 2025 de seis cargos federales derivados de su trabajo con el grupo de ransomware Yanluowang y otras organizaciones cibercriminales entre julio de 2021 y noviembre de 2022. Fue arrestado en Roma y posteriormente extraditado a Estados Unidos.

Volkov, también conocido como “chubaka.kor”, operaba como intermediario de acceso inicial, una función especializada en la que identificaba y explotaba vulnerabilidades en redes corporativas y vendía ese acceso a operadores de ransomware. La función se ha vuelto cada vez más común en el ecosistema de ransomware, lo que permite a los delincuentes beneficiarse de los ataques sin implementar malware directamente ni ejecutar demandas de extorsión.

Según documentos judiciales, Volkov facilitó docenas de ataques que resultaron en más de 9 millones de dólares en pérdidas confirmadas para las víctimas y más de 24 millones de dólares en pérdidas previstas. Los fiscales identificaron siete empresas estadounidenses específicas que fueron objeto de ataques durante el período de 16 meses, entre ellas una empresa de ingeniería y un banco. Dos víctimas pagaron un total de 1,5 millones de dólares en pagos de rescate.

El grupo de ransomware Yanluowang empleó tácticas que van más allá del simple cifrado de datos. Las víctimas informaron haber recibido llamadas telefónicas de acoso y haber experimentado ataques distribuidos de denegación de servicio después de que les robaron sus datos, lo que representa una evolución en la forma en que los operadores de ransomware aplican presión a los objetivos.

Volkov recibió una compensación a través de tarifas fijas por proporcionar acceso a la red o porcentajes de los pagos de rescate cobrados a las víctimas. Cuando las víctimas se negaron a pagar, los conspiradores publicaron datos robados en sitios web de filtración diseñados para avergonzar a las empresas y potencialmente alentar a futuras víctimas a cumplir con las demandas.

Su declaración de culpabilidad cubrió cargos presentados en dos jurisdicciones separadas que luego se consolidaron, incluida la transferencia ilegal de un medio de identificación, tráfico de información de acceso, fraude de dispositivos de acceso, robo de identidad agravado, conspiración para cometer fraude informático y conspiración para cometer lavado de dinero.

Como parte de su sentencia, Volkov debe pagar una restitución total a las víctimas, incluidos al menos 9,1 millones de dólares a empresas identificadas, y confiscar el equipo utilizado en sus actividades delictivas.

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.

Cero lecciones aprendidas: un estafador condenado supuestamente ejecutó otra estafa de phishing centrada en atletas desde una prisión federal

Los atletas profesionales de la NBA y la NFL supuestamente fueron engañados y victimizados por un hombre de Georgia de 34 años. esquema astuto de ingeniería social que corrió haciéndose pasar por una conocida estrella de cine para adultos, dijo el lunes el Departamento de Justicia.

Kwamaine Jerell Ford supuestamente inició y cometió algunos de los delitos mientras estaba encarcelado en una prisión federal por una estafa de phishing generalizada similar que también se dirigió a atletas universitarios y profesionales y artistas musicales a partir de 2015.

“Mientras cumplía condena por robar números de tarjetas de crédito de atletas y celebridades para financiar su estilo de vida, Ford supuestamente incurrió nuevamente en la misma conducta”, dijo en un comunicado Theodore S. Hertzberg, fiscal federal para el Distrito Norte de Georgia.

El presunto reincidente, mientras adoptaba la personalidad de un modelo de películas para adultos, engañó a atletas profesionales para que le proporcionaran sus credenciales de inicio de sesión de iCloud y códigos de autenticación multifactor para esas cuentas con el fin de robar información financiera y de identificación personal para pagar gastos personales.

Ford está acusado de ejecutar más de 2.000 transacciones no autorizadas con tarjetas de débito y crédito de atletas profesionales desde noviembre de 2020 hasta septiembre de 2024, según una acusación abierta. Estuvo bajo custodia federal durante los primeros 14 meses de la conspiración y quedó en libertad condicional por delitos anteriores en enero de 2022.

Los fiscales no nombraron a las víctimas ni divulgaron cuántos atletas supuestamente victimizó Ford durante su último plan, ni cuánto dinero obtuvo a través de la conspiración.

Se declaró inocente el viernes de 22 cargos por delitos que incluyen fraude electrónico, obtención de información de una computadora protegida, fraude de dispositivos de acceso, robo de identidad agravado y tráfico sexual. Ford se encuentra detenido sin derecho a fianza en espera de juicio.

Utilizando la identidad del modelo de películas para adultos, Ford supuestamente atrajo a sus víctimas de alto perfil a comunicarse con él en las redes sociales afirmando falsamente que les enviaría contenido de películas para adultos a través de iCloud.

Cuando un atleta profesional respondió, Ford supuestamente envió mensajes de phishing a la víctima diseñados para parecerse a mensajes de texto legítimos del servicio de atención al cliente de Apple. Los funcionarios dijeron que Ford falsificó cuentas legítimas de servicio al cliente de Apple y se hizo pasar por un representante de atención al cliente de Apple para solicitar los detalles de inicio de sesión de las víctimas a través de mensajes de texto.

Los fiscales dijeron que Ford les dijo a sus víctimas que los mensajes contenían un archivo de video compartido a través de un enlace de iCloud que les exigía responder con un código MFA. Ford supuestamente intentó acceder a las cuentas de iCloud de sus víctimas al mismo tiempo, lo que provocó la entrega de un código MFA al dispositivo de la víctima.

Los atletas profesionales que proporcionaron sus códigos iCloud MFA a Ford finalmente fueron engañados para que le dieran acceso completo a sus cuentas de iCloud, dijeron los funcionarios. Ford supuestamente utilizó ese acceso para robar datos confidenciales, licencias de conducir e información de tarjetas de crédito que utilizó para gastos personales.

Ford también, mientras se hacía pasar por la estrella de cine para adultos, supuestamente victimizó a un modelo de Onlyfans al afirmar que avanzaría en su carrera. Los fiscales dijeron que Ford atrajo a la modelo Onlyfans para que participara y grabara actos sexuales comerciales con atletas profesionales sin su consentimiento.

«Ford claramente no aprendió de su condena anterior por un plan similar. Esta vez, supuestamente intensificó su actividad criminal: robo de identidades y dinero y al mismo tiempo pasó a la coerción y el tráfico sexual», dijo en un comunicado Peter Ellis, agente especial interino a cargo de la oficina del FBI en Atlanta.

Ford supuestamente anunció a la víctima entre los atletas seleccionados, coordinó su viaje para que coincidiera con los lugares conocidos de los atletas y negoció pagos de los atletas por tener relaciones sexuales con la víctima. Los fiscales dijeron que Ford recibió un recorte financiero de esos actos sexuales comerciales, muchos de los cuales la víctima fue obligada a filmar sin el conocimiento de los atletas.

Ford también está acusado de utilizar estos vídeos de la modelo Onlyfans para interactuar con atletas adicionales con falsos pretextos. Cuando el modelo de OnlyFans se resistió a filmar los actos sexuales, Ford supuestamente los obligó a enviarle dinero en lugar de los videos.

En 2019, Ford se declaró culpable de fraude informático. condenado a tres años de prisión y se le ordenó pagar una restitución de casi 700.000 dólares después de que se declarara culpable de fraude informático y robo de identidad agravado. Ese plan, que también duró unos cuatro años, permitió a Ford piratear más de 100 cuentas de Apple pertenecientes a atletas y raperos profesionales de alto perfil.

Ford todavía estaba en prisión por esos crímenes cuando supuestamente estableció un nuevo plan dirigido a víctimas similares en algunas de las mismas plataformas tecnológicas.

Puede leer la acusación a continuación.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Ex ejecutivo de L3Harris condenado a 87 meses de prisión por vender exploits de día cero a un corredor ruso

Un ex ejecutivo de L3 Harris fue sentenciado a más de siete años de prisión el martes después de declararse culpable de vender ocho exploits de día cero a un corredor ruso a cambio de millones de dólares.

Peter Williams, de 39 años, admitió dos cargos de robo de secretos comerciales en el Tribunal de Distrito de Estados Unidos en Washington, DC, el año pasado, reconociendo que tomó al menos ocho exploits o componentes de exploits mientras trabajaba en Trenchant, una unidad especializada en ciberseguridad propiedad de L3Harris. Los fiscales dijeron que los materiales estaban destinados a un uso restringido por parte del gobierno de Estados Unidos y sus socios aliados.

Las autoridades dijeron que Williams vendió la información robada a un corredor que se anunciaba como revendedor de herramientas de piratería y lo describió como un servicio a múltiples clientes, incluido el gobierno ruso. En el tribunal, el gobierno se refirió al comprador como “Compañía 3”, pero los detalles leídos en voz alta durante la audiencia de declaración de culpabilidad apuntaban a Operation Zero, un corredor de exploits ruso que se comercializa públicamente en línea como una plataforma para comprar vulnerabilidades de día cero.

Además, la Operación Cero fue una de las dos corredurías de día cero sancionado por el Tesoro de Estados Unidos en un anuncio separado hecho el martes.

Los fiscales dijeron que Williams usó su acceso a Trenchant durante aproximadamente tres años para obtener materiales patentados y celebró varios acuerdos con el corredor, recibiendo pagos en criptomonedas. Las autoridades dijeron que utilizó las ganancias para comprar artículos de lujo. El Departamento de Justicia ha estimado que el robo causó pérdidas por 35 millones de dólares al contratista, mientras que los fiscales dijeron que Williams ganó 1,3 millones de dólares vinculados a las ventas y se le debería ordenar que pague esa cantidad en restitución.

Los antecedentes de Williams agregaron otra capa que se observó en el tribunal. Los fiscales dijeron que anteriormente trabajó en la Dirección de Señales de Australia, la agencia de inteligencia de señales extranjeras de Australia. Los orígenes de Trenchant también son parte del historial: se formó después de que L3Harris adquiriera Azimuth Security y Linchpin Labs, empresas australianas asociadas con el desarrollo de exploits.

Ni Trenchant ni L3Harris están acusados ​​de irregularidades en el caso penal.

Para mayo está prevista una audiencia para una mayor restitución relacionada con las pérdidas de 35 millones de dólares.

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.