Arrestado: grupo de ransomware DoppelPaymer

Arrestado: grupo de ransomware DoppelPaymer

Compartir publicación

Una vez más, los miembros principales de un grupo de ransomware fueron capturados: los jefes del grupo APT DoppelPaymer fueron capturados en Ucrania y Alemania gracias a la cooperación de la policía, Europol, el FBI y muchas otras autoridades. El grupo se hizo conocido a través del ataque al Hospital Universitario de Düsseldorf.

Ya el 28 de febrero de 2023, la Oficina de Policía Criminal del Estado alemán de Renania del Norte-Westfalia y la Policía Nacional de Ucrania, con el apoyo de Europol, la policía holandesa (Politie) y la Oficina Federal de Investigaciones de los Estados Unidos, atacaron a presuntos miembros clave de el grupo criminal responsable de los ataques cibernéticos a gran escala responsables del ransomware DoppelPaymer.

🔎 La Policía Nacional de Ucrania ayudó a Europol en la redada (Imagen: Europol).

Doppel Palmer también atacó hospitales

El ransomware surgió en 2019 cuando los ciberdelincuentes comenzaron a lanzar ataques contra organizaciones e infraestructuras e industrias críticas. Basado en el ransomware BitPaymer y parte de la familia de malware Dridex, DoppelPaymer utilizó una herramienta única capaz de comprometer los mecanismos de defensa al terminar el proceso relacionado con la seguridad de los sistemas atacados. Los ataques de DoppelPaymer también fueron posibles gracias a Emotet.

El ransomware se distribuyó a través de varios canales, incluidos correos electrónicos de phishing y spam con documentos adjuntos que contenían código malicioso, ya sea JavaScript o VBScript. El grupo criminal detrás de este ransomware se basó en un esquema de doble ransomware y utilizó un sitio web de fugas lanzado por los actores criminales a principios de 2020. Las autoridades alemanas tienen conocimiento de 37 víctimas de este grupo de ransomware, todas ellas empresas. Uno de los ataques más graves se perpetró contra el Hospital Universitario de Düsseldorf. En EEUU, las víctimas pagaron al menos 2019 millones de euros entre mayo de 2021 y marzo de 40.

Decenas de millones en botín

Durante las acciones simultáneas, los oficiales alemanes registraron la casa de un ciudadano alemán que se cree que jugó un papel importante en el grupo de ransomware DoppelPaymer. Los investigadores están analizando actualmente los dispositivos confiscados para determinar el papel exacto del sospechoso en la estructura del grupo de ransomware. Al mismo tiempo, y a pesar de la situación de seguridad extremadamente difícil en la que se encuentra actualmente Ucrania debido a la invasión rusa, los agentes de policía ucranianos interrogaron a un ciudadano ucraniano que también se sospecha que es miembro del grupo central DoppelPaymer. Los funcionarios ucranianos registraron dos lugares, uno en Kiev y otro en Kharkiv. Durante los allanamientos decomisaron aparatos electrónicos que actualmente están siendo examinados forensemente.

Desde el comienzo de la investigación, Europol facilitó el intercambio de información, coordinó la cooperación policial internacional y apoyó las actividades operativas. Europol también brindó apoyo analítico al vincular los datos disponibles con varios casos penales dentro y fuera de la UE, y ayudó en las investigaciones con criptomonedas, malware, descifrado y análisis forense.

Rojo./sel.

Más en Europol.com

 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más