Trío ruso acusado de supuestamente operar proveedores de hosting a prueba de balas que estimularon el cibercrimen

Tres ciudadanos rusos y un par de proveedores de alojamiento a prueba de balas apoyaron directamente una serie de ataques a infraestructuras críticas en 21 estados y varios países, según un acusación 2024 revelado en un tribunal federal el martes.

Los funcionarios, que han estado investigando al trío y sus empresas desde 2019, dijeron que los ataques resultaron en pérdidas que superan los 62 millones de dólares.

Alexander Alexandrovich Volosovik, propietario de Media Land, de 43 años; Yulia Vladimirovna Pankova, propietaria de ML.Cloud, de 29 años; y Kirill Andreevich Zatolokin, de 34 años, fueron acusados ​​de conspiración para cometer y ayudar a cometer fraude informático, conspiración para cometer fraude electrónico, fraude electrónico y conspiración para cometer blanqueo de dinero.

El Departamento de Estado también ofreció una recompensa de hasta 10 millones de dólares por información sobre asociados de los presuntos ciberdelincuentes vinculados al gobierno y el uso malicioso de Media Land o ML.Cloud. El Departamento del Tesoro y funcionarios del Reino Unido y Australia impusieron sanciones a Volosovik, Zatolokin, Pankova, Media Land y ML.Cloud en noviembre de 2025.

Los tres rusos acusados, Media Land y ML.Cloud, tenían su base en San Petersburgo en 2024.

«Con las acciones de hoy, el FBI y nuestros socios están atacando los servicios centrales de los que dependen los ciberdelincuentes para atacar la infraestructura crítica de Estados Unidos», dijo en un comunicado Brett Leatherman, subdirector de la División Cibernética del FBI. «Este es otro paso en nuestra campaña más amplia para reducir el espacio en el que estos actores pueden operar, obligándolos a trabajar más duro, asumir mayores riesgos y perder el anonimato del que dependen».

Media Land y ML.Cloud supuestamente proporcionaron a los ciberdelincuentes infraestructura y soporte técnico para infectar sistemas con malware y ransomware con fines de extorsión. Los funcionarios dijeron que las organizaciones también apoyaban mercados criminales, registros de dominios fraudulentos y plataformas que los ciberdelincuentes utilizaban para cometer phishing y ataques de fuerza bruta.

Los funcionarios dijeron que identificaron un patrón consistente y de larga duración de actividades criminales facilitadas por Volosovik, Pankova, Zatolokin, Media Land y ML.Cloud.

Los investigadores localizaron víctimas en 21 estados, incluidas nueve ciudades del Distrito Norte de Ohio, donde se presentó la acusación. Se localizaron víctimas adicionales en Australia, la Unión Europea, los Emiratos Árabes Unidos, Canadá y el Reino Unido.

Los ciberdelincuentes utilizan cada vez más proveedores de alojamiento a prueba de balas para ofuscar sus actividades, distribuir malware, phishing y alojar contenido y servicios que admitan ransomware, extorsión de datos y ataques de denegación de servicio.

«Desde su refugio seguro en el extranjero, estos acusados ​​dirigieron la infraestructura criminal que impulsó ataques contra instituciones críticas en toda nuestra nación», dijo en un comunicado A. Tysen Duva, fiscal general adjunto de la División Penal del Departamento de Justicia. «Sus acciones ponen en riesgo al público estadounidense. Continuaremos desmantelando estas redes y protegiendo nuestra infraestructura crítica de los cibercriminales dentro y fuera del país».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Trío sentenciado por facilitar un plan de trabajadores informáticos norcoreanos desde sus hogares

Tres hombres americanos fueron sentenciado el viernes por crímenes que cometieron en cumplimiento del vasto plan de Corea del Norte para contratar agentes en empresas estadounidenses, dijo el Departamento de Justicia.

El trío (Audricus Phagnasay, de 25 años, Jason Salazar, de 30 y Alexander Paul Travis, de 35) se declaró culpable en noviembre de conspiración para cometer fraude electrónico al proporcionar identidades estadounidenses a trabajadores remotos de TI de Corea del Norte.

Alojaron en sus hogares computadoras portátiles proporcionadas por empresas estadounidenses e instalaron software de acceso remoto para que pareciera que los agentes norcoreanos estaban trabajando en el país. El grupo también ayudó a trabajadores remotos de TI a pasar la investigación de antecedentes de los empleadores y, en el caso de Travis y Salazar, realizó pruebas de drogas en nombre de los norcoreanos, dijeron los fiscales.

Travis, un miembro en servicio activo del ejército estadounidense en ese momento, recibió alrededor de 51.000 dólares del plan. Fue sentenciado a un año de prisión y se le ordenó perder alrededor de 193.000 dólares.

Phagnasay y Salazar se embolsaron cada uno unos 3.500 y 4.500 dólares, respectivamente, y ambos fueron sentenciados a tres años de libertad condicional y una multa de 2.000 dólares. Un tribunal federal ordenó a Salazar perder unos 410.000 dólares y ordenó a Phagnasay perder casi 682.000 dólares.

«Estos hombres prácticamente dieron las llaves del reino en línea a probables trabajadores norcoreanos de tecnología en el extranjero que buscaban recaudar ingresos ilícitos para el gobierno de Corea del Norte, todo a cambio de lo que les parecía dinero fácil», dijo en un comunicado Margaret Heap, fiscal estadounidense para el Distrito Sur de Georgia.

«Estos esquemas presentan un desafío importante para nuestra seguridad nacional y aplaudimos a nuestros socios de investigación que trabajan para asegurar nuestras fronteras digitales», agregó Heap.

El trío facilitó alrededor de 1,28 millones de dólares en salarios de las empresas estadounidenses víctimas desde septiembre de 2019 hasta noviembre de 2022. Sin embargo, los recortes financieros por su asistencia fueron relativamente bajos.

Las contramedidas de los funcionarios a estos esquemas, que en última instancia blanquean dinero mal habido para el gobierno de Corea del Norte, implican atacar a facilitadores con sede en Estados Unidos que proporcionan identidades falsificadas o robadas y granjas de computadoras portátiles para agentes norcoreanos, y la incautación de criptomonedas vinculadas al robo.

Los avances en materia de aplicación de la ley en ambos frentes se están acumulando, pero los investigadores advierten que la operación de Corea del Norte es de escala masiva y evoluciona constantemente.

Microsoft Threat Intelligence advirtió a principios de este mes que los grupos de amenazas norcoreanos están utilizando herramientas de inteligencia artificial para acelerar y expandir el esquema del país, automatizando y mejorando los esfuerzos a lo largo del ciclo de vida del ataque.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.