• Equipo Editorial
  • Boletín Semanal
  • Contacto
  • Cursos
  • Publicidad
  • Store
sábado, marzo 14, 2026
  • Exclusivo
  • Opinión
  • Argentina
  • EM TV
  • Revistas
  • ZM
  • ET
  • EE
Sin resultados
Ver todos los resultados
  • Exclusivo
  • Opinión
  • Argentina
  • EM TV
  • Revistas
  • ZM
  • ET
  • EE
Sin resultados
Ver todos los resultados
Sin resultados
Ver todos los resultados
Inicio En Conflicto

Estados Unidos confirma que dejó fuera de servicio al grupo de ransomware REvil

Redacción Escenario Mundial Por Redacción Escenario Mundial
08/11/2021
en En Conflicto
Tiempo de lectura:4 minutos de lectura
0
Compartilo en FacebookCompartilo en XCompartilo en Whatsapp

El grupo de ransomware REvil fue a su vez hackeado y forzado a salir de la red esta semana por una operación multinacional, según tres expertos en cibernética del sector privado que trabajan con Estados Unidos y un ex funcionario.

Antiguos socios y asociados de la banda criminal dirigida por Rusia fueron responsables de un ciberataque en mayo contra el oleoducto Colonial Pipeline que provocó una escasez generalizada de gas en la costa este de Estados Unidos. Entre las víctimas directas de REvil se encuentra la empresa cárnica JBS (JBSS3.SA). El sitio web “Happy Blog” del grupo delictivo, que había sido utilizado para filtrar datos de las víctimas y extorsionar a las empresas, ya no está disponible.

Te puede interesar

EE.UU. y aliados utilizan cazas para interceptar drones iraníes, pero el alto costo de los misiles genera preocupación

Cómo Rusia y China apoyan a Irán con satélites, radares y misiles mientras escala la crisis en el Golfo

Netanyahu congela proyecto para eximir judíos ortodoxos del servicio militar mientras busca aumentar el presupuesto de Defensa en plena guerra con Irán

Las autoridades dijeron que el ataque de Colonial utilizó un software de encriptación llamado DarkSide, desarrollado por los asociados de REvil.

El jefe de estrategia de ciberseguridad de VMWare (VMW.N), Tom Kellermann, dijo que las fuerzas del orden y el personal de inteligencia impidieron que el grupo victimizara a más empresas.

“El FBI, junto con el Comando Cibernético, el Servicio Secreto y los países afines, han llevado a cabo verdaderas acciones disruptivas contra estos grupos”, dijo Kellermann, asesor del Servicio Secreto de EE.UU. en materia de investigaciones de ciberdelitos. “REvil era el primero de la lista”.

Una figura de liderazgo conocida como “0_neday”, que había ayudado a reiniciar las operaciones del grupo después de un cierre anterior, dijo que los servidores de REvil habían sido hackeados por una parte no identificada.

“El servidor fue comprometido, y me estaban buscando”, escribió 0_neday en un foro de cibercrimen el pasado fin de semana y fue descubierto por la empresa de seguridad Recorded Future. “Buena suerte a todos; me voy”.

Los intentos del gobierno de Estados Unidos por detener a REvil, una de las peores de las docenas de bandas de ransomware que trabajan con hackers para penetrar y paralizar empresas de todo el mundo, se aceleraron después de que el grupo comprometiera a la empresa estadounidense de gestión de software Kaseya en julio.

El FBI consiguió la clave

Tras el ataque a Kaseya, el FBI obtuvo una clave de descifrado universal que permitía a los infectados a través de Kaseya recuperar sus archivos sin pagar un rescate.

Sin embargo, los agentes de la ley retuvieron inicialmente la clave durante semanas mientras perseguían discretamente al personal de REvil, según reconoció posteriormente el FBI.

Después de que los sitios web que el grupo de hackers utilizaba para llevar a cabo sus actividades se desconectaran en julio, el principal portavoz del grupo, que se hace llamar “Desconocido”, desapareció de Internet.

Cuando el miembro de la banda 0_neday y otros restauraron esos sitios web a partir de una copia de seguridad el mes pasado, reinició sin saberlo algunos sistemas internos que ya estaban controlados por las fuerzas del orden.

“La banda del ransomware REvil restauró la infraestructura a partir de las copias de seguridad bajo el supuesto de que no habían sido comprometidas”, dijo Oleg Skulkin, jefe adjunto del laboratorio forense de la empresa de seguridad rusa Group-IB. “Irónicamente, la propia táctica favorita de la banda de comprometer las copias de seguridad se volvió en su contra”.

Una persona familiarizada con los hechos dijo que un socio extranjero del gobierno de Estados Unidos llevó a cabo la operación de hacking que penetró en la arquitectura informática de REvil. Un antiguo funcionario estadounidense, que habló bajo condición de anonimato, dijo que la operación sigue activa.

El éxito se debe a la determinación de la Vicefiscal General de Estados Unidos, Lisa Monaco, de que los ataques de ransomware a infraestructuras críticas deben tratarse como un asunto de seguridad nacional similar al terrorismo, dijo Kellermann.

En junio, el Vicefiscal General Principal John Carlin dijo a Reuters que el Departamento de Justicia estaba elevando las investigaciones de los ataques de ransomware a una prioridad similar.

Tales acciones dieron al Departamento de Justicia y a otras agencias una base legal para obtener ayuda de las agencias de inteligencia de Estados Unidos y del Departamento de Defensa, dijo Kellermann.

“Antes, no se podía hackear estos foros, y los militares no querían tener nada que ver con ello. Desde entonces, se han quitado los guantes”.

Te puede interesar: Biden declaró que el ataque a Colonial Pipeline fue hecho por hackers rusos

Etiquetas: CiberciberataquesciberdefensaciberseguridadEstados UnidosHackersRusia
Redacción Escenario Mundial

Redacción Escenario Mundial

Redacción Escenario Mundial es el equipo de periodistas y analistas del sitio, especializado en defensa, seguridad internacional y geopolítica, con foco en noticias, contexto y análisis de riesgos globales. Contacto: info@escenariointernacional.com

Noticias relacionadas

Un KC-135 Stratotanker de la Fuerza Aérea de EE. UU. reabastece de combustible a un F/A-18F Super Hornet de la Marina de EE. UU. sobre Oriente Medio durante la Operación Epic Fury. Créditos: CENTCOM.

EE.UU. y aliados utilizan cazas para interceptar drones iraníes, pero el alto costo de los misiles genera preocupación

Por Redacción Escenario Mundial
14/03/2026
0

EE.UU. y aliados usan cazas para interceptar drones iraníes. El derribo de drones baratos con misiles costosos preocupa a expertos....

Una explosión en el mar, tras el lanzamiento de misiles desde Irán hacia Israel, vista desde Haifa, al norte de Israel, el 28 de febrero. Créditos: Reuters/Rami Shlush.

Cómo Rusia y China apoyan a Irán con satélites, radares y misiles mientras escala la crisis en el Golfo

Por Sofía Celiz
14/03/2026
0

En el actual conflicto en Medio Oriente, el apoyo de Rusia y China a Irán no se expresa necesariamente en...

Visita del Primer Ministro israelí, Benjamin Netanyahu a la base aérea en el sur. "Seguiremos actuando con firmeza contra el régimen terrorista de Teherán y contra los elementos terroristas en el Líbano hasta completar la misión", declaró./ Creditos: Cuenta Oficial X de Benjamin Netanyahu.

Netanyahu congela proyecto para eximir judíos ortodoxos del servicio militar mientras busca aumentar el presupuesto de Defensa en plena guerra con Irán

Por Redacción Escenario Mundial
14/03/2026
0

Un proyecto presentado por la coalición gobernante de Israel que eximía a buena parte de los judíos ortodoxos del país...

Deja un comentario Cancelar respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más leidas

Cazas embarcados de la Armada china participan en un desfile militar con motivo del 80.º aniversario de la victoria en la guerra contra Japón, el 18 de septiembre de 2025. Entre las aeronaves presentadas se encontraban variantes del J-15 y el nuevo caza furtivo embarcado J-35, parte de las capacidades aéreas navales del Ejército Popular de Liberación. Créditos: Armada de China.

Aeronaves militares chinas ingresan en la ADIZ de Taiwán tras una semana sin incursiones

12/03/2026
El portaaviones de clase Ford USS Gerald R. Ford (CVN-78) realiza pruebas de choque completas (FSST) durante su despliegue, demostrando la preparación operativa de la Armada estadounidense/ Créditos: Mass Communications Specialist Seaman Jackson Adkins / U.S. Navy

Se registra un incendio en el portaaviones estadounidense USS Gerald R. Ford

12/03/2026
Il-76 de las Fuerzas Aeroespaciales Rusas. Imagen ilustrativa

Rusia envió un Il-76 con ayuda para Irán en plena escalada y activó una ruta vía Azerbaiyán mientras Trump amenaza con nuevos ataques

14/03/2026

Diputados paraguayos llevan la Crisis de la Hidrovía ante el Parlasur

26/09/2023
Una explosión en el mar, tras el lanzamiento de misiles desde Irán hacia Israel, vista desde Haifa, al norte de Israel, el 28 de febrero. Créditos: Reuters/Rami Shlush.

Cómo Rusia y China apoyan a Irán con satélites, radares y misiles mientras escala la crisis en el Golfo

14/03/2026

Lo último

Un KC-135 Stratotanker de la Fuerza Aérea de EE. UU. reabastece de combustible a un F/A-18F Super Hornet de la Marina de EE. UU. sobre Oriente Medio durante la Operación Epic Fury. Créditos: CENTCOM.

EE.UU. y aliados utilizan cazas para interceptar drones iraníes, pero el alto costo de los misiles genera preocupación

14/03/2026
El presidente Donald Trump pronuncia un discurso ante las tropas navales de Yokosuka a bordo del USS George Washington. Créditos: The White House Gallery.

Japón planea unirse al proyecto de defensa antimisiles “Golden Dome” de EE.UU.

14/03/2026
Una explosión en el mar, tras el lanzamiento de misiles desde Irán hacia Israel, vista desde Haifa, al norte de Israel, el 28 de febrero. Créditos: Reuters/Rami Shlush.

Cómo Rusia y China apoyan a Irán con satélites, radares y misiles mientras escala la crisis en el Golfo

14/03/2026
Il-76 de las Fuerzas Aeroespaciales Rusas. Imagen ilustrativa

Rusia envió un Il-76 con ayuda para Irán en plena escalada y activó una ruta vía Azerbaiyán mientras Trump amenaza con nuevos ataques

14/03/2026
Visita del Primer Ministro israelí, Benjamin Netanyahu a la base aérea en el sur. "Seguiremos actuando con firmeza contra el régimen terrorista de Teherán y contra los elementos terroristas en el Líbano hasta completar la misión", declaró./ Creditos: Cuenta Oficial X de Benjamin Netanyahu.

Netanyahu congela proyecto para eximir judíos ortodoxos del servicio militar mientras busca aumentar el presupuesto de Defensa en plena guerra con Irán

14/03/2026
Escenario Mundial

© Escenario Mundial© es una marca Blue Field Media. Todos los derechos reservados. Registro DNDA 02986459.

Sobre Nosotros

  • Equipo editorial
  • Contacto
  • Política ética y principios editoriales
  • Términos y Condiciones
  • Privacidad

Seguinos

Sin resultados
Ver todos los resultados
  • Store
  • Campus Virtual
  • Material Exclusivo
  • Videos
  • Argentina
  • América Latina
  • Boletin semanal
  • Contacto
  • Equipo editorial
  • Zona Militar
  • Espacio Tech
  • El Estratégico
  • Stratbridge
  • Editorial BFM

© Escenario Mundial© es una marca Blue Field Media. Todos los derechos reservados. Registro DNDA 02986459.