La policía ucraniana arresta a los miembros del ransomware #Clop y confisca su infraestructura

La policía ucraniana arresta a los miembros del ransomware >CL0P^- y confisca la infraestructura del servidor

Múltiples sospechosos que se cree están vinculados al cartel de ransomware CLOP han sido detenidos en Ucrania esta semana después de una operación conjunta de las agencias policiales de Ucrania, Corea del Sur y Estados Unidos.

Los arrestos, informados hoy por la Policía Nacional de Ucrania y la división de Policía Cibernética del país , se producen después de que las autoridades realizaran registros en 21 residencias en Kiev, la capital del país, y regiones cercanas.

Después de la operación, las autoridades informaron que cerraron con éxito la infraestructura del servidor utilizada por los miembros de la pandilla para lanzar ataques pasados.

Los arrestos se producen en investigaciones que comenzaron en 2019 cuando la pandilla de ransomware Clop violó cuatro empresas surcoreanas y cifró sus archivos, solicitando grandes pagos.

La policía surcoreana intensificó su investigación sobre la pandilla el año pasado después de que la pandilla Clop infectara la red del gigante de comercio electrónico surcoreano E-Land en noviembre de 2020, lo que obligó a la compañía coreana a cerrar casi tiene de sus tiendas.

Se incautaron computadoras, teléfonos inteligentes y equipos de servidor, junto con 5 millones de grivnias ucranianas ($ 185,000), que las autoridades creen que se obtuvieron de compañías de rescate en todo el mundo.

Varios coches caros, como los modelos Tesla, Mercedes y Lexus, también fueron incautados de las casas de los pandilleros.

Las autoridades dijeron que arrestaron a seis miembros del grupo Clop, pero no ampliaron su papel en la estructura general de la pandilla Clop. Si son declarados culpables, los sospechosos enfrentan hasta ocho años de prisión.

Fuente: The Record

3 Me gusta

Esta fue una investigación conjunta entre: Ucrania, Corea del Sur, EE.UU. y como lo comente recientemente en un tweet… al parecer, se trataría únicamente de parte de los integrantes encargados del lavado de dinero para la pandilla Clop.

Eso no es malo, obviamente es un gran golpe para la banda de Cl0p y sobre todo un llamado de atención para otras bandas… pero por el momento tanto el sitio de fuga de datos de CL0p, como el resto de su infraestructura parecen intactos, por lo que no creo que se consigan las llaves de descifrado y hasta tal vez los sigamos viendo operativos

Ya veremos como continua esta historia :popcorn:

3 Me gusta