El FBI incauta 500.000 dólares a los operadores del ransomware norcoreano Maui

El Departamento de Justicia de Estados Unidos incauta 500.000 dólares a los operadores del ransomware norcoreano Maui. La recuperación de los rescates en bitcoin se produce después de que el FBI anunciase que tomó el control de dos carteras de criptomonedas que se utilizaron para recibir pagos por valor de 100.000 y 120.000 dólares, pagos de rescate realizados por proveedores de servicios sanitarios estadounidenses que serán devueltos a las víctimas. El Departamento de Justicia no reveló de dónde procedía el resto de los pagos recuperados.

Según los documentos judiciales, en mayo de 2021, los ciberdelincuentes norcoreanos utilizaron el ransomware Maui para cifrar los archivos de un centro médico de Kansas. Tras más de una semana sin poder acceder a los servidores cifrados, el hospital de Kansas pagó aproximadamente 100.000 dólares en Bitcoin para recuperar el uso de sus equipos. Gracias a que el centro médico notificó el incidente, el FBI pudo identificar el ransomware norcoreano y rastrear las transacciones hasta los blanqueadores de dinero con sede en China.

A continuación, en abril de 2022, el FBI observó un pago de aproximadamente 120.000 dólares en Bitcoin en una de las carteras identificadas gracias a la cooperación del hospital de Kansas. La investigación del FBI confirmó que un proveedor médico de Colorado acababa de pagar un rescate tras ser comprometido por actores que también utilizaban el ransomware Maui. En mayo de 2022, el FBI incautó del contenido de dos carteras de criptomoneda que habían recibido fondos de los proveedores de servicios médicos de Kansas y Colorado.

El 6 de julio de 2022, basándose en la información obtenida durante la investigación del FBI, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) y el Departamento del Tesoro emitieron un aviso conjunto sobre ciberseguridad en relación con la amenaza norcoreana a las organizaciones del sector sanitario y de la salud pública de Estados Unidos, que incluía indicadores de compromiso y consejos de mitigación.

Más información:

https://www.justice.gov/opa/pr/justice-department-seizes-and-forfeits-approximately-500000-north-korean-ransomware-actors

La entrada El FBI incauta 500.000 dólares a los operadores del ransomware norcoreano Maui se publicó primero en Una al Día.