{"id":1175,"date":"2026-06-12T18:22:42","date_gmt":"2026-06-12T18:22:42","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/12\/miembro-del-grupo-de-ransomware-conti-se-declara-culpable-y-enfrenta-hasta-20-anos-de-prision\/"},"modified":"2026-06-12T18:22:42","modified_gmt":"2026-06-12T18:22:42","slug":"miembro-del-grupo-de-ransomware-conti-se-declara-culpable-y-enfrenta-hasta-20-anos-de-prision","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/12\/miembro-del-grupo-de-ransomware-conti-se-declara-culpable-y-enfrenta-hasta-20-anos-de-prision\/","title":{"rendered":"Miembro del grupo de ransomware Conti se declara culpable y enfrenta hasta 20 a\u00f1os de prisi\u00f3n"},"content":{"rendered":"<div>\n<p>Ex miembro de Conti desde hace mucho tiempo, un grupo de ransomware que atac\u00f3 a m\u00e1s de 1000 organizaciones en todo el mundo antes de disolverse en 2022, <a href=\"https:\/\/www.justice.gov\/opa\/pr\/ukrainian-national-pleads-guilty-wire-fraud-conspiracy-connection-conti-ransomware\">se declar\u00f3 culpable<\/a> de participar en algunos de esos ataques en un tribunal federal el mi\u00e9rcoles, dijo el Departamento de Justicia.<\/p>\n<p>Oleksii Oleksiyovych Lytvynenko, tambi\u00e9n conocido como Alexsey Alexseevich Litvinenko, admiti\u00f3 que se uni\u00f3 al prol\u00edfico grupo de cibercrimen en septiembre de 2021 y ten\u00eda datos sobre 12 v\u00edctimas, incluidas ocho con sede en Estados Unidos. Seg\u00fan los funcionarios, el hombre de 44 a\u00f1os dijo al tribunal que desarroll\u00f3 malware que Conti utiliz\u00f3 en algunos de sus ataques. <\/p>\n<p>\u00abEl acusado y sus conspiradores utilizaron el ransomware Conti para aterrorizar a personas y empresas en Estados Unidos y en todo el mundo, causando millones de d\u00f3lares en da\u00f1os\u00bb, dijo en un comunicado A. Tysen Duva, fiscal general adjunto de la divisi\u00f3n penal del Departamento de Justicia.<\/p>\n<p>Lytvynenko y sus c\u00f3mplices utilizaron el ransomware para atacar a m\u00e1s de 1.000 v\u00edctimas en todo el mundo, atrapando v\u00edctimas en 47 estados, Washington, Puerto Rico y alrededor de 31 pa\u00edses, seg\u00fan el Departamento de Justicia. El FBI estima que Conti extorsion\u00f3 a las v\u00edctimas por m\u00e1s de 150 millones de d\u00f3lares en pagos de rescate.<\/p>\n<p>El ciudadano ucraniano se declar\u00f3 culpable de conspiraci\u00f3n para cometer fraude electr\u00f3nico y enfrenta hasta 20 a\u00f1os de prisi\u00f3n al momento de su sentencia, que est\u00e1 programada para el 10 de septiembre. <\/p>\n<p>Lytvynenko fue arrestado en Irlanda en julio de 2023, extraditado a Estados Unidos en octubre de 2025 y permanece bajo custodia federal en Tennessee, donde se encuentran al menos tres de sus v\u00edctimas. Sali\u00f3 de Ucrania en 2022 y obtuvo un estatus de protecci\u00f3n temporal en Irlanda, residiendo en Cork en el momento de su arresto. <\/p>\n<p>Los fiscales dijeron que Lytvynenko y sus c\u00f3mplices extorsionaron alrededor de 634.000 d\u00f3lares en Bitcoin a dos v\u00edctimas en Tennessee, incluida una entidad gubernamental no revelada que result\u00f3 en el compromiso de un departamento del sheriff, servicios m\u00e9dicos de emergencia locales y un departamento de polic\u00eda local. Seg\u00fan una acusaci\u00f3n que se hizo p\u00fablica el oto\u00f1o pasado, Lytvynenko y sus c\u00f3mplices tambi\u00e9n filtraron datos que robaron de otra v\u00edctima de Tennessee despu\u00e9s de que se neg\u00f3 a pagar una demanda de rescate de 3 millones de d\u00f3lares.<\/p>\n<p>Cuatro de los presuntos c\u00f3mplices de Lytvynenko (Maksim Galochkin, Maksim Rudenskiy, Mikhail Mikhailovich Tsarev y Andrey Yuryevich Zhuykov) fueron <a href=\"https:\/\/www.justice.gov\/archives\/opa\/pr\/multiple-foreign-nationals-charged-connection-trickbot-malware-and-conti-ransomware\">acusado en 2023<\/a> en el mismo tribunal federal por delitos relacionados con su presunta participaci\u00f3n en los ataques de Conti de 2020 a 2022. <\/p>\n<p>Las autoridades dijeron que Lytvynenko particip\u00f3 en delitos cibern\u00e9ticos despu\u00e9s de que Conti se disolviera y sus miembros se dividieran en nuevos grupos, y agregaron que \u00abestaba dormido pero al alcance de una computadora port\u00e1til abierta que ejecutaba Cobalt Strike\u00bb en el momento de su arresto.<\/p>\n<p>En un momento, Conti estuvo entre los grupos de ransomware m\u00e1s prol\u00edficos a nivel mundial, lo que afect\u00f3 a cientos de proveedores de infraestructura cr\u00edtica, al gobierno de Costa Rica en 2022 y, en \u00faltima instancia, llev\u00f3 al Departamento de Estado a ofrecer una recompensa de 10 millones de d\u00f3lares por informaci\u00f3n relacionada con los l\u00edderes de Conti. El grupo fue notoriamente resistente, se recuper\u00f3 con nueva infraestructura y alcanz\u00f3 nuevos objetivos despu\u00e9s de que una filtraci\u00f3n masiva expusiera chats entre los miembros del grupo en 2022.<\/p>\n<p>Conti se disolvi\u00f3 m\u00e1s tarde ese a\u00f1o, pero los miembros del grupo en cir\u00edlico cambiaron su nombre a tres subgrupos: Zeon, Black Basta y Quantum, que r\u00e1pidamente pas\u00f3 a llamarse Royal, antes de volver a llamarse BlackSuit en 2024.<\/p>\n<p>\u00abLa declaraci\u00f3n de culpabilidad de Lytvynenko es un paso importante para responsabilizar a los ciberdelincuentes por el da\u00f1o que infligen a las v\u00edctimas en todo el mundo\u00bb, dijo Brett Leatherman, subdirector de la divisi\u00f3n cibern\u00e9tica del FBI, en un comunicado. \u00abLytvynenko se benefici\u00f3 del miedo y la coerci\u00f3n, conspirando para utilizar el ransomware Conti para extorsionar a las v\u00edctimas y robar sus datos\u00bb.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ex miembro de Conti desde hace mucho tiempo, un grupo de ransomware que atac\u00f3 a m\u00e1s de 1000 organizaciones en todo el mundo antes de disolverse en 2022, se declar\u00f3 culpable de participar en algunos de esos ataques en un tribunal federal el mi\u00e9rcoles, dijo el Departamento de Justicia. Oleksii Oleksiyovych Lytvynenko, tambi\u00e9n conocido como [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":71,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[514,2297,511,510,70,512,129,513,3083,142,508],"class_list":["post-1175","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-anos","tag-conti","tag-culpable","tag-declara","tag-del","tag-enfrenta","tag-grupo","tag-hasta","tag-miembro","tag-prision","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1175","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1175"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1175\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/71"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1175"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1175"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1175"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}