Líder del grupo disidente 764 condenado a 40 años de cárcel

Un hombre de San Antonio que explotó sexualmente a niños mientras lideraba 8884, una rama del notorio colectivo extremista violento 764, fue sentenciado a 40 años de prisión en un tribunal federal el miércoles, dijo el Departamento de Justicia.

Alexis Aldair Chávez comenzó a asociarse con 764 cuando era niño en 2022, cuando un co-conspirador le presentó a 7997, una de las muchas ramas de 764 afiliadas a la Com. La extensa red nihilista de miles de personas, típicamente de entre 11 y 25 años, busca fomentar el malestar social destruyendo la sociedad civilizada mediante la corrupción y la explotación de niños y otras poblaciones vulnerables.

El joven de 19 años, también conocido como “Zack” y “Zack8884”, intentó obligar a una niña a suicidarse y chantajeó a otra para que se automutilara, torturara animales y produjera contenido ilícito a fines de 2023, según registros judiciales. Más tarde trabajó con múltiples co-conspiradores y chantajeó a algunas de sus víctimas para obligar a otras niñas a degradarse ante la cámara y producir material de abuso sexual infantil (CSAM).

Chávez fue arrestado y ha estado detenido sin derecho a fianza desde octubre de 2024. Se declaró culpable de múltiples delitos relacionados con la explotación sexual de niños en diciembre de 2025 y enfrentó hasta 60 años de prisión por extorsión, distribución y posesión de CSAM.

«Los crímenes de Chávez revelan la explotación y manipulación despiadadas en el núcleo de grupos extremistas violentos nihilistas», dijo en un comunicado John A. Eisenberg, fiscal general adjunto para la seguridad nacional.

«Estas organizaciones atacan a los niños como parte de su misión más amplia de sembrar el terror. Estos grupos, en última instancia, buscan nada menos que la destrucción de nuestra sociedad», añadió. «La División de Seguridad Nacional utilizará todos los recursos a su disposición para identificar y procesar la criminalidad relacionada con 764 y proteger a los más inocentes entre nosotros de estos depredadores».

La acusación presentada contra Chávez en el Tribunal Federal de Distrito para el Distrito Oeste de Texas detalla una serie de crímenes horrendos que cometió con cómplices y algunas de sus víctimas.

Los fiscales dijeron que Chávez y un cómplice obligaron a una niña a cortarse la lengua y torturaron y mataron a un gato en una videollamada en vivo a fines de 2023. Él y sus cómplices también, ese mismo mes, prepararon y extorsionaron a varias otras niñas para que se autolesionaran y se degradaran ante la cámara.

Allison Nixon, directora de investigación de la Unidad 221B, dijo a CyberScoop que la sentencia es apropiada incluso si a la gente, comprensiblemente, no le gusta encarcelar a los jóvenes.

“En este espacio, un cierto perfil de personalidad predice en gran medida quién se arriesgará a una sentencia de prisión como esta: una obsesión por maximizar el daño”, dijo.

«La reincidencia después de la liberación es un gran problema. Todos los principales incidentes globales de piratería informática en el Com son cometidos por reincidentes en serie, todos obsesionados con la nocividad, algunos graduados del espacio de sextorsión 764», añadió Nixon.

Demasiadas jurisdicciones son ingenuas en la forma en que manejan los casos que involucran a miembros o asociados de la Com, permitiendo que estos delincuentes regresen a casa con padres que no los supervisan, dijo.

Los funcionarios también insistieron en esto en su reacción a la sentencia de Chávez. «Los padres necesitan saber qué hacen sus hijos en línea y deben mantenerse interesados, hacer preguntas difíciles y no caer en la trampa de creer que su hijo 'simplemente está jugando' o 'simplemente hablando con sus amigos'», dijo en un comunicado Justin R. Simmons, fiscal federal para el Distrito Oeste de Texas.

«Hay oscuridad presente en muchas personas en este mundo que no quieren nada más que ver fracasar a Estados Unidos y la civilización occidental. No hay límite para las acciones que estos individuos tomarán para lograr ese objetivo, incluida la tortura y el abuso de niños», añadió Simmons.

Chávez, a quien también se le ordenó pagar 10.000 dólares en restitución y cumplir libertad supervisada de por vida, se une a otros 764 miembros que ya cumplen largas sentencias por delitos similares. Bradley Chance Cadenhed, quien fundó 764 cuando tenía 15 años en 2021, fue arrestado ese mismo año y sentenciado a 80 años de prisión en 2023.

Cuando el FBI ejecutó una orden de allanamiento en la residencia de Chávez en julio de 2024, los fiscales dijeron que él salió por la puerta trasera y arrojó su teléfono por encima de la cerca de un vecino en un intento de ocultar pruebas.

La sentencia de Chávez se produce tras un período de intensa actividad policial, que ha dado lugar al arresto de múltiples presuntos líderes y miembros de 764. Algunos de los presuntos 764 miembros arrestados desde 2025 incluyen: Leonidas Varagiannis y Prasan Nepal, Baron Cain Martin, Tony Christopher Long, Erik Lee Madison, Zachary Sweeney y Aaron Corey.

«La verdadera rehabilitación es el mejor resultado, pero nadie sabe cómo», dijo Nixon.

«El número total de delincuentes que encajan en este perfil obsesionado por el daño es extremadamente pequeño. Darles sentencias máximas no desbordará las cárceles», añadió.

Las fuerzas del orden y los jueces tienen que ser realistas sobre lo que se necesita para prevenir la victimización de los niños, y dictar sentencias de prisión largas o de por vida logra el equilibrio adecuado entre los derechos del delincuente y la sociedad, dijo Nixon.

Los funcionarios y agentes del FBI que rastrean a estos delincuentes y reúnen pruebas sobre sus crímenes llegan a conclusiones similares.

«Nada es más aborrecible que aquellos que se aprovechan de niños y otros miembros vulnerables de nuestra sociedad y este acusado pagará un alto precio por hacer justamente eso», dijo en un comunicado Coult Markovsky, subdirector interino de la división antiterrorista del FBI.

«Esta sentencia demuestra la determinación inquebrantable del FBI de identificar, cazar, investigar y procesar a criminales como Chávez que se aprovechan de niños a través de redes violentas en línea, incluida 764, y orquestan actos horribles e indescriptibles de explotación y violencia», dijo en un comunicado Daniel Faith, agente especial a cargo de la oficina de campo del FBI en San Antonio.

«Estos depredadores utilizan las redes sociales, aplicaciones de mensajería, plataformas de juegos, salas de chat y servicios de vídeo para preparar a niños vulnerables», añadió Faith. «Mantenerse involucrado en la vida en línea de su hijo, mantener una comunicación abierta, reconocer las señales de advertencia y reportar actividades sospechosas en línea a las autoridades son fundamentales para detener a estos delincuentes».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Presunto líder de Kimwolf, una botnet para ciberdelincuentes, arrestado en Canadá

Las autoridades arrestaron y revelaron cargos contra un Hombre canadiense acusado de dirigir Kimwolfuna de las botnets DDoS de mayor alcance jamás registradas, dijo el jueves el Departamento de Justicia.

Jacob Butler fue arrestado el miércoles en Ottawa, Canadá, y espera su extradición a Estados Unidos, donde está acusado de complicidad en intrusiones informáticas y, de ser declarado culpable, enfrenta hasta 10 años de prisión.

Los investigadores dijeron que el joven de 23 años, también conocido como «Dort», era el administrador principal de Kimwolf, una variante de la botnet Aisuru DDoS que batió récords y que se propagó como la pólvora y finalmente se apoderó de más de 2 millones de dispositivos Android TV después de que sus operadores descubrieron cómo abusar de las redes proxy residenciales para el control local.

En marzo, las autoridades confiscaron la infraestructura que alimentaba las botnets Kimwolf, Aisuru, JackSkid y Mossad, que secuestraron un total de tres millones de dispositivos y lanzaron más de 300.000 ataques DDoS en conjunto.

Kimwolf, que operaba como un servicio de alquiler de DDoS para otros ciberdelincuentes, inició más de 25.000 ataques, lo que provocó cortes de red, interrupciones y pérdidas financieras que superaron los millones de dólares, dijeron los funcionarios. Los funcionarios también dijeron que encontraron evidencia que vincula a Kimwolf con ataques DDoS dirigidos a direcciones IP de la Red de Información del Departamento de Defensa.

«Kimwolf y las botnets asociadas con esta operación han apoyado esfuerzos persistentes de intrusión corporativa y han sido utilizadas por una amplia gama de actores de amenazas graves», dijo a CyberScoop Zach Edwards, investigador de amenazas de Infoblox.

Las autoridades registraron la residencia de Butler durante la operación coordinada globalmente, pero no lo arrestaron hasta el miércoles, aproximadamente dos meses después. Los funcionarios presentaron una denuncia penal contra Butler en el Tribunal de Distrito de Estados Unidos para el Distrito de Alaska en abril, y la denuncia fue revelada tras su arresto.

Un agente especial del Servicio de Investigación Criminal de Defensa confirmó la identidad de Butler y su participación en la botnet Kimwolf después de que Butler usara la misma dirección IP para acceder a múltiples cuentas de correo electrónico que controlaba y a cuentas de Discord vinculadas a Kimwolf.

«He observado importantes fallas de seguridad operativa por parte de Butler que resultaron en patrones de uso de IP superpuesto entre una cuenta de Google con el nombre verdadero de Butler, otras cuentas de Google que creo que están controladas por Butler debido al uso de las mismas cookies de la máquina y cuentas de Discord que se han utilizado en apoyo de la operación KimWolf», dijo el agente especial en una declaración jurada.

«Las cuentas de Discord muestran patrones de uso de IP superpuestos con el servidor backend de KimWolf. Estas direcciones IP parecen ser IP proxy o VPN que probablemente fueron utilizadas por Butler en un intento fallido de evadir el escrutinio policial. Sin embargo, como muchos ciberdelincuentes, Butler no usó direcciones IP proxy o VPN exclusivamente», agregó el agente especial.

Las autoridades describieron los desmantelamiento de la botnet en marzo en términos casi concluyentes en ese momento, sin embargo, los registros judiciales indican que la botnet Kimwolf está nuevamente en funcionamiento.

«Si bien es alentador ver el anuncio de hoy, todavía hay cientos de millones de dispositivos de red y de IoT inseguros conectados a redes sensibles gubernamentales, corporativas y domésticas, y estos siguen siendo un objetivo prioritario para los actores de amenazas que buscan construir la próxima versión de Kimwolf», dijo Edwards.

«Hasta que encontremos soluciones a este problema subyacente», añadió, «lamentablemente seguiremos jugando al Whac-A-Mole con los operadores de botnets año tras año».

Puede leer la declaración jurada que respalda la denuncia penal contra Butler a continuación.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

El líder desaparecido en ciberseguridad en las pequeñas empresas

El coste medio de un ciberataque para una pequeña o mediana empresa es más de $250,000. El salario de un director de seguridad de la información (CISO) es aproximadamente el mismo, oscilando entre 250.000 y 400.000 dólares, según el informe anual. Informe CISO 2026 de Sophos y Cybersecurity Ventures. Las pequeñas y medianas empresas (PYMES) saben que no pueden pagar el salario, por lo que tiran los dados con la esperanza de no ser atacadas. Se trata de una apuesta peligrosa que estas empresas, que constituyen la columna vertebral de la economía estadounidense, no deberían tener que asumir. Un CISO virtual (vCISO) o fraccionado (fCISO) puede proporcionar una solución práctica.

A medida que la economía estadounidense se vuelve digital, las PYMES ahora dependen de los mismos componentes básicos que las grandes empresas: servicios en la nube, sistemas de pago, acceso remoto, datos de clientes y otros proveedores externos. Pero sin un liderazgo cibernético de alto nivel, la ciberseguridad a menudo se convierte en un mosaico de herramientas, listas de verificación, trámites de seguros y cualquier orientación que ofrezca un proveedor. Eso podrán conseguir estas empresas a través de un cuestionario; no generará una resiliencia real. Casi la mitad reportó incidentes cibernéticos, que se proyecta costará a la economía mundial 12,2 billones de dólares anuales de aquí a 2031, involucrar a empresas más pequeñas.

La amenaza está creciendo tanto en tamaño como en sofisticación. Los adversarios se están desplegando IA para automatizar reconocimiento, desarrollar malware y ejecutar campañas de phishing a escala. Esto reduce el costo y la habilidad necesarios para apuntar a empresas más pequeñas en volumen. Los adversarios también recopilan datos cifrados con la intención de descifrarlos más tarde cuando tengan acceso a ellos. Computadoras cuánticas lo suficientemente grandes. Las PYMES de las cadenas de suministro de defensa, atención médica y finanzas a menudo poseen credenciales confidenciales que brindan acceso a entornos empresariales más grandes, pero la mayoría no está preparada para adoptar un cifrado resistente a los cuánticos.

Las PYMES generalmente entienden que enfrentan riesgos cibernéticos. La verdadera brecha es el liderazgo: alguien que pueda convertir las vulnerabilidades técnicas en decisiones comerciales, establecer prioridades, informar a los ejecutivos, prepararse para auditorías y responsabilizar a los proveedores. Para más PYMES, contratar un CISO a tiempo completo no es realista desde el punto de vista financiero.

Un CISO virtual proporciona liderazgo y asesoramiento en ciberseguridad remotos y bajo demanda, y generalmente brinda soporte a varias organizaciones al mismo tiempo. Un CISO fraccional es un ejecutivo dedicado a tiempo parcial que está más profundamente integrado en el gobierno, la planificación de seguridad y las operaciones diarias de una organización. Ambos modelos brindan a las organizaciones más pequeñas acceso a experiencia en ciberseguridad de alto nivel de una manera flexible y más asequible que contratar a un CISO a tiempo completo.

Washington debería facilitar que las PYMES contraten líderes fraccionarios en ciberseguridad, porque el mercado privado no está cerrando esta brecha por sí solo. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Administración de Pequeñas Empresas (SBA) podrían ayudar publicando orientación para compradores: criterios examinados para evaluar proveedores, ejemplos de alcances de trabajo y entregables, y estudios de casos del mundo real que muestren a los propietarios de PYMES cómo debería ser un compromiso vCISO o fCISO de alta calidad.

Una orientación clara es importante porque muchas empresas más pequeñas no pueden distinguir fácilmente entre un verdadero liderazgo en ciberseguridad y un revendedor de herramientas, un consultor exclusivo de cumplimiento o un contrato genérico de servicios gestionados. Cualquier criterio de proveedor examinado debe enfatizar la experiencia comprobada en la creación y ejecución de programas de seguridad, la independencia de los incentivos de los proveedores y las cuotas de productos, y la capacidad de vincular la inversión en seguridad al riesgo comercial real, no solo una lista de certificaciones. Los alcances de trabajo modelo también deben detallar los conceptos básicos que cada compromiso debe ofrecer: una evaluación de riesgos inicial, una hoja de ruta de remediación priorizada y métricas simples que muestren si la seguridad está mejorando con el tiempo. Sin criterios claros para los compradores, los esfuerzos federales podrían terminar financiando servicios de baja calidad que añaden costos y trámites sin hacer que las empresas sean más seguras.

El Instituto Nacional de Estándares y Tecnología (NIST) debería reconocer estos modelos CISO en su guía del Marco de Ciberseguridad centrada en las PYMES. Eso ayudaría a las empresas más pequeñas a convertir las funciones de Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar del marco en una estructura de liderazgo clara y responsable. Esto haría que estos roles sean menos abstractos: el punto no es simplemente brindar asesoramiento, sino asumir a nivel ejecutivo la responsabilidad de las prioridades de riesgo, la supervisión de los proveedores, la preparación para incidentes y la comunicación con el propietario o la junta directiva.

El Congreso y el Departamento del Tesoro deberían considerar incentivos o créditos fiscales específicos para servicios calificados de liderazgo en ciberseguridad, vinculados a resultados mensurables de reducción de riesgos. Las actividades elegibles podrían incluir completar una evaluación de riesgos, crear un plan de respuesta a incidentes, realizar revisiones de seguridad de los proveedores, impartir capacitación a los empleados y producir una hoja de ruta de remediación. Las PYMES a menudo postergan la ciberseguridad porque cada dólar compite con la nómina, el inventario y el crecimiento. Un incentivo específico haría que el liderazgo en seguridad fuera más fácil de justificar como una inversión empresarial en lugar de un complemento opcional.

Los funcionarios federales de adquisiciones deberían exigir a los contratistas que manejan datos gubernamentales confidenciales que demuestren que tienen supervisión de ciberseguridad a nivel ejecutivo, ya sea a tiempo completo, virtual o fraccional, y deberían extender esa expectativa a los subcontratistas y proveedores relevantes. Esto es necesario porque las PYMES sirven como puntos de entrada a las cadenas de suministro de defensa, atención médica, finanzas e infraestructura crítica.

Finalmente, CISA y la SBA deberían apoyar la capacitación de la fuerza laboral dirigida por vCISO y CISO fraccional. Los empleados mejoran la seguridad cuando la capacitación viene acompañada de liderazgo, refuerzo regular y una rendición de cuentas clara, no solo una capacitación anual de concientización. El objetivo no es convertir a cada PYME en una tienda de seguridad de Fortune 500. Debería ser para dar a las empresas más pequeñas acceso al liderazgo que necesitan antes de que el próximo incidente fuerce la cuestión.

Georgianna Shea, doctora en Ciencias de la Computación, es tecnóloga jefe del Centro de Innovación Cibernética y Tecnológica de la Fundación para la Defensa de las Democracias y su Laboratorio de Innovación Cibernética Transformativa, donde Cason Smith trabajó como pasante en el verano de 2025. Cason estudia tecnología de la información integrada en la Universidad de Carolina del Sur.

Escrito por Georgianna Shea y Cason Smith

El líder del ransomware Phobos se declara culpable y enfrenta hasta 20 años de prisión

El ciudadano ruso Evgenii Ptitsyn. se declaró culpable para dirigir el equipo de ransomware Phobos que extorsionó más de 39 millones de dólares a más de 1.000 víctimas en todo el mundo, dijo el Departamento de Justicia el miércoles.

Ptitsyn asumió un papel de liderazgo en el grupo de ransomware Phobos en enero de 2022, pero sus actividades delictivas comenzaron en abril de 2019, según registros judiciales. Continuó liderando el sindicato del cibercrimen hasta mayo de 2024, cuando fue arrestado en Corea del Sur. Ptitsyn fue extraditado a Estados Unidos en noviembre de 2025.

Los fiscales federales retiraron múltiples cargos contra Ptitsyn como parte de un acuerdo de culpabilidad que firmó el mes pasado. Se enfrenta a hasta 20 años de prisión por conspiración para fraude electrónico.

Ptitsyn acordó perder 1,77 millones de dólares en activos y debe pagar al menos 39,3 millones de dólares en restitución, lo que representa el monto total de las pérdidas de sus víctimas.

El hombre de 43 años se declaró culpable de participar en un plan global de ransomware con cómplices a partir de noviembre de 2020. Ptitsyn y sus presuntos asociados distribuyeron el ransomware Phobos a otros cómplices que irrumpieron en las redes de las víctimas, a menudo con credenciales robadas, para robar y cifrar datos, que utilizaron para extorsionar a las víctimas a cambio de pagos.

Los administradores del ransomware Phobos operaban un sitio para coordinar la venta y distribución del ransomware Phobos a los cómplices. Los afiliados que atacaron con éxito a las víctimas con el ransomware pagaron 300 dólares a los administradores por una clave de descifrado única.

Ptitsyn controlaba múltiples carteras de criptomonedas que recibían miles de tarifas de claves de descifrado de afiliados que utilizaban Phobos para extorsionar a las víctimas. Recibió el 25% del pago de la clave de descifrado y, en ocasiones, recibió una parte de los pagos del ransomware.

«Ptitsyn y otros fueron responsables de docenas de ataques de ransomware contra víctimas estadounidenses, incluidas empresas de atención médica, hospitales, instituciones educativas y proveedores de servicios esenciales», dijeron los fiscales federales en una estipulación de hechos en su acuerdo de declaración de culpabilidad.

Las víctimas del ransomware Phobos pagaron una cantidad colectiva de 30 millones de dólares en rescates, según el valor en el momento del pago, según registros judiciales. Las víctimas también sufrieron pérdidas de al menos 9,3 millones de dólares por los ataques del ransomware Phobos, incluida una institución educativa estadounidense que informó pérdidas superiores a los 4 millones de dólares.

«Ptitsyn y otros miembros de la conspiración del ransomware Phobos lanzaron ataques de ransomware contra más de 1.000 víctimas en todo el mundo, incluidas al menos 890 víctimas ubicadas en los Estados Unidos», dijeron los fiscales.

Los funcionarios proporcionaron detalles sobre 15 víctimas estadounidenses anónimas que pagaron un rescate combinado de 536.000 dólares en el momento del pago. Entre las víctimas se encontraban una empresa con sede en Maryland que brindaba servicios de contabilidad y consultoría a agencias federales, un contratista de los Departamentos de Defensa y Energía con sede en Illinois y un hospital infantil en Carolina del Norte.

Puede leer los hechos ingresados ​​en los registros judiciales como parte del acuerdo de declaración de culpabilidad de Ptitsyn a continuación.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.