El Departamento de Justicia de Estados Unidos ha hecho público un conjunto de órdenes judiciales que autorizan la incautación de más de 2.8 millones de dólares en criptoactivos, los cuales están vinculados a una operación de ransomware. Esta acción también incluye la confiscación de 70,000 dólares en efectivo y un vehículo de lujo, reforzando la postura del país contra la ciberdelincuencia.
Las órdenes, reveladas en tribunales federales del Distrito Este de Virginia, el Distrito Central de California y el Distrito Norte de Texas, forman parte de un caso penal en curso contra un ciudadano extranjero presuntamente implicado en la implementación de software malicioso para extorsionar a sus víctimas.
Detalles de la presunta operación de ransomware
Según la información proporcionada por el Departamento de Justicia, los activos decomisados fueron rastreados hasta una cartera digital controlada por Ianis Aleksandrovich Antropenko, quien enfrenta cargos en el Distrito Norte de Texas. Los fiscales alegan que Antropenko utilizó la cepa de ransomware Zeppelin para atacar a una amplia gama de individuos, empresas y organizaciones, tanto dentro de Estados Unidos como a nivel internacional.
La acusación sostiene que Antropenko y sus colaboradores cifraron y sustrajeron datos de las víctimas, exigiendo pagos para restaurar el acceso, evitar la publicación de la información robada o eliminar los datos de forma permanente. El Departamento de Justicia ha declarado que tanto las criptomonedas incautadas como los demás activos se consideran producto directo de actividades de ransomware o fondos empleados para el blanqueo de estos beneficios ilícitos.
Métodos de blanqueo de capitales
Los investigadores han revelado que Antropenko supuestamente empleó diversas técnicas para ocultar el origen de los fondos, incluyendo el uso de ChipMixer, un servicio de mezcla de criptomonedas que fue desmantelado en 2023 durante una operación coordinada por fuerzas de seguridad a nivel global. Otras estrategias de blanqueo de capitales documentadas involucraban la conversión de criptomonedas a efectivo y la realización de depósitos estructurados para evadir la detección de las autoridades financieras.
Colaboración internacional y esfuerzos contra el cibercrimen
El caso está siendo liderado por las Oficinas de Campo del FBI en Dallas y Norfolk, en colaboración con la Unidad de Activos Virtuales de la agencia. Fiscales de la División Penal del Departamento de Justicia, la Oficina del Fiscal de EE. UU. para el Distrito Norte de Texas y otras jurisdicciones están coordinando los procesos de incautación de activos y diligencias relacionadas.
El Departamento de Justicia ha subrayado la importancia de la cooperación internacional en esta investigación, dado que los ataques de ransomware a menudo implican operaciones transfronterizas y afectan a víctimas en múltiples países.
El papel de CCIPS en la lucha contra el cibercrimen
La Sección de Delitos Informáticos y Propiedad Intelectual (CCIPS, por sus siglas en inglés) del Departamento de Justicia está a cargo de la persecución de este caso. CCIPS se especializa en la investigación y procesamiento de ciberdelitos, trabajando frecuentemente en conjunto con agencias de aplicación de la ley internacionales y expertos en ciberseguridad del sector privado.
Según el comunicado emitido por el Departamento de Justicia, desde 2020, esta sección ha logrado condenas contra más de 180 individuos implicados en ciberdelitos y ha recuperado, a través de órdenes judiciales, más de 350 millones de dólares para las víctimas. Además de las persecuciones penales, el Departamento de Justicia ha coordinado operaciones que han desarticulado a varios grupos importantes de ransomware, impidiendo que las víctimas pagaran más de 200 millones de dólares en rescates.
La importancia de la colaboración para combatir el ransomware
El Departamento de Justicia también ha recalcado que, si bien la incautación de activos puede contribuir a la devolución de fondos a las víctimas, la colaboración continua entre gobiernos, la industria privada y el público sigue siendo fundamental para combatir eficazmente las amenazas de ransomware.
El caso contra Antropenko sigue en curso, y el departamento ha indicado que podrían producirse nuevos desarrollos, incluyendo posibles cargos adicionales o recuperaciones de activos, a medida que avance la investigación. Esta serie de acciones reafirma el compromiso de las autoridades estadounidenses en la persecución de los ciberdelincuentes y la protección de los ciudadanos y organizaciones frente a estas sofisticadas amenazas digitales.