Armenia detiene a un turista ruso bajo orden de arresto estadounidense por hacker REvil, los abogados dicen que es el hombre equivocado

Armenia retuvo a un turista ruso llamado Aleksandr Ermakov en un centro de detención desde el 28 de junio, por una solicitud de extradición de Estados Unidos por un REVOLVER El sospechoso de ransomware llamado Aleksandr Ermakov.

Su esposa, María Yurova, dijo TV REN que los agentes fronterizos lo sacaron de la sala de salidas del aeropuerto Zvartnots de Ereván, levantaron un teléfono con una foto suya de su página de VKontakte y lo acompañaron a una habitación lateral. Sus abogados dicen que Washington tiene al hombre equivocado.

El Ermakov que Estados Unidos quiere es Aleksandr Gennadievich Ermakov, sancionado por Australia, EE. UU. y el Reino Unido en enero de 2024 por robar 9,7 millones de registros de Medibank Privadouna de las aseguradoras de salud privadas más grandes de Australia, y arrojando algunas a la web oscura.

También está cumpliendo una sentencia rusa de dos años que le impide salir del país, según TASS y los expedientes del caso que dos medios rusos dicen haber leído. El hombre en la celda armenia, dicen sus abogados, es Aleksandr Yuryevich Ermakovde Omsk, un ex abogado del servicio penitenciario que no habla inglés.

Ermakov está acusado de participar en ataques de Sodinokibi/REvil desde aproximadamente abril de 2019 hasta el 12 de julio de 2021, con más de 1.000 víctimas entre empresas privadas, fuerzas del orden, oficinas gubernamentales, escuelas y hospitales, algunos en el Distrito Norte de Texas.

Esto se desprende del documento de acusación estadounidense, que RIA Novosti dice que aguanta. El aviso de Interpol se basó en esto, que Izvestia dice que sí, va más allá: uno de los administradores de la plataforma, con una recaudación de más de 13,7 millones de dólares. Channel Five fecha la orden de arresto ante el tribunal federal de ese distrito el 26 de junio, dos días antes del arresto.

Ciberseguridad

Medibank fue pirateado en octubre de 2022, quince meses después de que se cerrara esa ventana, y Estados Unidos nunca ha anunciado cargos contra Ermakov por ello. Hacienda designación lo puso al borde de REvil, un actor «que se cree que está vinculado» a la pandilla. El aviso lo sitúa en el centro. Ese tribunal ha visto REvil antes: DOJ cargado Yevgeniy Polyanin estuvo allí en 2021 por los ataques de Sodinokibi/REvil a empresas y entidades gubernamentales de Texas el 16 de agosto de 2019 o alrededor de esa fecha.

Los pasaportes rusos llevan un patronímico, y es el campo el que distingue a Aleksandr Ermakov de otro. La lista consolidada de Australia lo incluye: Aleksandr Gennadievich Ermakov, nacido el 16 de mayo de 1990. El representante del Reino Unido la entrada lo tiene. La OFAC no.

El registro SDN dice: ERMAKOV, Aleksandr, Moscú, fecha de nacimiento 16 de mayo de 1990, hombre, una dirección Yandex, cuatro identificadores (blade_runner, GistaveDore, GustaveDore, JimJones). Nombre de pila, apellido, nada intermedio. Lo que contiene el aviso de Interpol no es público.

Dylan Rajavi, uno de los abogados del detenido, dijo Izvestia La teoría de trabajo de la defensa es que los documentos estadounidenses llevaban un nombre y un apellido, nada más, y una verificación automática hizo el resto. También dijo que existen formas estándar de determinar quién es alguien, huellas dactilares o datos completos del pasaporte, y que ninguna de las dos se ha presentado.

«Sólo existe una orden de arresto», afirmó. Ése es el relato de la defensa, no un hallazgo.

Las autoridades armenias no han dicho nada, el Departamento de Justicia no ha anunciado cargos y ninguno de los medios rusos que tienen los documentos dice cómo los obtuvo. Tampoco hay tantos medios como parece: Izvestia, REN TV y Channel Five se encuentran debajo Grupo Nacional de Mediosy la redacción de Izvestia ha proporcionado las noticias a los otros dos desde 2017. El hombre se encuentra detenido bajo una orden de detención de Interpol de 30 días mientras Moscú solicita a Ereván acceso consular.

De dónde vino el nombre

La dirección de señales de Australia y la policía federal pasaron 18 meses en la Operación Aquila antes de nombrarlo. Y la cadena que va del sancionado Ermakov a SugarLocker no pasa por los medios estatales rusos.

Una vez que Australia publicó los apodos, Intel 471 Revisé años de datos recopilados en foros. SHTAZI y shtaziIT estaban entre los nombres de Ermakov, informó, y su alias JimJones había pasado 2019 y 2020 en el foro Exploit promocionando el desarrollo de malware y una tienda de desarrollo llamada Shtazi-IT.

Ciberseguridad

Un mes después, la policía rusa dijo que habían enrollado la SugarLocker ransomware equipo que opera detrás de Shtazi-IT, con @GustaveDore sentado en el campo de contacto de sus anuncios de trabajo de desarrollador. Un vendedor estadounidense y el Ministerio del Interior de Rusia llegaron al mismo escaparate desde extremos opuestos.

En octubre de 2024, un tribunal de Moscú concedió a Ermakov dos años de restricción de libertad en virtud del artículo 273(2), el estatuto ruso sobre malware, por coescribir SugarLocker y venderlo a un comprador con un panel de control Tor adjunto.

Material del caso visto por Izvestia dice que se declaró culpable y el caso pasó por el procedimiento sumario de Rusia. «Ermakov fue condenado a dos años de restricción de libertad», dijo una fuente policial a la agencia estatal. TAS el jueves. El plazo no se ha acabado.

El tribunal de Armenia todavía tiene que decidir si sube al otro Ermakov a un avión con destino a Dallas, y su hermano dijo a RIA el viernes que la familia espera que se lleve a cabo. Dos años y medio de sanciones, una operación de inteligencia de 18 meses y una nueva orden de arresto estadounidense han colocado en conjunto exactamente a un tal Aleksandr Ermakov en una celda, y sus abogados dicen que es la celda equivocada.

El nombre de la orden judicial Ermakov está en casa, informando una vez al mes al servicio penitenciario para el cual el hombre en la celda trabajó durante su carrera.

Hombre de Minnesota conocido como 'Snoopy' sentenciado por hackear DraftKings

Un hombre de Minnesota de 21 años que operaba bajo el alias en línea “Snoopy” fue sentenciado el martes a 18 meses de prisión federal por su papel en un ataque de relleno de credenciales en 2022 que comprometió aproximadamente 60.000 cuentas de usuarios en la plataforma de apuestas y deportes de fantasía DraftKings, lo que provocó cientos de miles de dólares en pérdidas para los clientes.

Nathan Austad se declaró culpable en diciembre de un cargo de conspiración para cometer intrusión informática en el Tribunal de Distrito de Estados Unidos para el Distrito Sur de Nueva York, que impuso la sentencia. Además de la pena de prisión, a Austad se le ordenó cumplir tres años de libertad supervisada, pagar más de 1,3 millones de dólares en restitución y perder 463.000 dólares adicionales.

En noviembre de 2022, Austad y sus cómplices lanzaron el ataque contra DraftKings mediante relleno de credenciales, comprometiendo con éxito aproximadamente 60.000 cuentas. En aproximadamente 1.600 de esos casos, los atacantes agregaron un nuevo método de pago bajo su propio control a la cuenta comprometida y retiraron los fondos disponibles, robando aproximadamente $600.000 en total.

El acceso a las cuentas comprometidas restantes se vendió a través de mercados de ciberdelincuentes. Austad operaba su propia tienda de este tipo, que llevaba el nombre del personaje de la tira cómica Peanuts, Snoopy. Los investigadores también identificaron cuentas de criptomonedas bajo el control de Austad que recibieron aproximadamente 465.000 dólares en activos, incluidos los ingresos de su actividad criminal.

Una captura de pantalla del mercado de delitos cibernéticos de Snoopy (Departamento de Justicia)

Entre las pruebas presentadas ante el tribunal se encontraban mensajes privados en los que Austad y sus cómplices reconocían que los investigadores federales estaban examinando sus actividades incluso cuando el plan estaba en marcha. En diciembre de 2022, Austad le escribió a un cómplice de la conspiración: “todos deberían haber estado preparados para esto antes de cobrar jajaja”. El coconspirador respondió: «jajaja, el FBI no puede hacer m**rdas». Meses después, Austad escribió: “como si no supiéramos el riesgo cuando empezamos jajaja… todos conocen sus [sic] cometiendo fraude”.

El fiscal federal Jay Clayton citó esos intercambios en su declaración posterior a la sentencia.

“Los acusados ​​reconocieron la investigación federal sobre su conducta mientras cometían sus crímenes, incluso teniendo la arrogancia de decir que el FBI no podía hacer nada al respecto”, dijo Clayton. “Se equivocaron”.

DraftKings reveló la infracción en noviembre de 2022, informando inicialmente que se habían robado menos de 300.000 dólares a los clientes afectados. Un mes después, la empresa revisó esa cifra y reveló que 67.995 cuentas habían sido comprometidas.

Los fiscales federales no han nombrado oficialmente a DraftKings en los documentos judiciales, refiriéndose al objetivo como un “sitio web de apuestas y deportes de fantasía”, aunque los detalles del ataque coinciden con la infracción que la compañía reveló públicamente.

Austad es el tercer acusado sentenciado en el caso. Joseph Garrison recibió 18 meses de prisión en enero de 2024, y Kamerin Stokes, que usaba el alias “TheMFNPlug”, recibió 30 meses en abril de 2026.

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.

Hombre de Tennessee vinculado a 764 acusados ​​de una serie de delitos contra niños que se remontan a 2022

Un hombre de Tennessee acusado de abusar y explotar sexualmente a niños mientras participaba activamente en 764, un colectivo extremista violento nihilista en línea afiliado a The Com, se declaró inocente el jueves de una serie de cargos que podrían mantenerlo encerrado durante 50 años.

Zachary Sweeney tiene presuntamente victimizó a varios niñosen numerosas ocasiones preparó y coaccionó a menores para que produjeran material de abuso sexual infantil que distribuyó y, en ocasiones, vendió, dijo el Departamento de Justicia. Una de las presuntas víctimas del hombre de 30 años murió más tarde a causa de una sobredosis.

Sweeney ha sido objeto de múltiples investigaciones del FBI, que descubrieron extensos crímenes contra niños que se remontan al menos a 2022, dijeron los fiscales. Su supuesta participación en 764 y, por extensión, The Com, subraya la creciente y multifacética amenaza de violencia física, cibercrimen, extorsión y la búsqueda de notoriedad criminal clandestina que plantean miles de miembros, generalmente de entre 11 y 25 años.

Las víctimas de estos crímenes suelen ser jóvenes, vulnerables y degradadas o traumatizadas durante años con un impacto que altera sus vidas.

“Los extremistas violentos que victimizan a niños vulnerables en línea se encuentran entre los peores depredadores en nuestra comunidad y en todo el país”, dijo en un comunicado Braden Boucek, fiscal federal para el Distrito Medio de Tennessee.

Los miembros de 764 y grupos relacionados cometen crímenes en Estados Unidos y se involucran con otros extremistas a nivel mundial para fomentar el malestar social y destruir la sociedad civilizada mediante la corrupción y la explotación de personas vulnerables, dijo el Departamento de Justicia.

La policía arrestó a Sweeney el jueves y lo acusó de tres cargos de explotación sexual e intento de explotación sexual de un menor y tres cargos de recibir representaciones visuales de CSAM. Los fiscales dijeron que tienen la intención de solicitar que Sweeney permanezca detenido en su próxima comparecencia ante el tribunal el 3 de junio.

Sweeney supuestamente viajó a Nueva York, Indiana, Missouri y Georgia para reunirse personalmente con numerosas víctimas. Los funcionarios recibieron informes de algunas de sus presuntas víctimas y plataformas en línea, lo que provocó entrevistas del FBI con algunas de sus presuntas víctimas ya en 2023.

Una de sus presuntas víctimas, que comenzó a interactuar con Sweeney cuando era adolescente, dijo a los investigadores que se degradó y participó en videollamadas grupales virtuales de autolesión con un grupo de personas que describió como amigos suyos en The Com. Sweeney supuestamente la violó y transmitió el crimen en línea.

Murió de una sobredosis en 2024, aproximadamente diez días después de que agentes del FBI la entrevistaran.

Sweeney supuestamente drogó y violó a otras víctimas y compartió videos de esos actos en línea, según registros judiciales.

El FBI registró la residencia de Sweeney en St. Louis en septiembre de 2023, más de dos meses después de que Meta enviara un par de pistas al Centro Nacional para Niños Desaparecidos y Explotados que lo vinculaban con chats de Instagram que contenían CSAM.

Los agentes confiscaron dispositivos que contenían evidencia de 99 posibles imágenes y videos de CSAM, pero el cifrado y las contraseñas impidieron a las autoridades realizar más exámenes, según registros judiciales.

Sweeney se mudó a Tennessee en el verano de 2024 y supuestamente continuó viajando fuera del estado para reunirse con las víctimas en persona y obligar a otras víctimas a producir CSAM hasta al menos el verano de 2025.

Las autoridades acusan a Sweeney de alardear de sus crímenes y de compartir material de chantaje, agresión sexual y CSAM que representa a víctimas femeninas menores de edad.

Las autoridades arrestaron a varios miembros de 764 durante el año pasado, lo que refleja una mayor actividad policial dirigida al colectivo extremista violento y otras ramas afiliadas a The Com.

Dos presuntos líderes de 764, Leonidas Varagiannis y Prasan Nepal, fueron arrestados y acusados ​​de dirigir y distribuir CSAM en abril. Alexis Aldair Chávez, de San Antonio, se declaró culpable en diciembre de múltiples delitos relacionados con la explotación sexual de niños mientras actuaba como administrador y líder de 8884, un grupo disidente de 764.

“Esta operación avisa a todos los depredadores de niños: el FBI los perseguirá y los llevará ante la justicia”, dijo en un comunicado Terence Reilly, agente especial a cargo de la oficina de campo del FBI en Nashville. “Expulsar a los extremistas violentos de nuestras calles protege a nuestros miembros más inocentes y vulnerables de la sociedad”.

Puede leer la acusación a continuación.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.