El Departamento de Justicia de EE.UU. (DOJ) desmanteló múltiples servidores y dominios pertenecientes al grupo de ransomware BlackSuit, anunciaron funcionarios estadounidenses el lunes.
Según un comunicado de prensa del 11 de agosto del DOJ, funcionarios estadounidenses de cuatro agencias diferentes se asociaron con fuerzas de seguridad internacionales del Reino Unido, Alemania, Irlanda, Francia, Canadá, Ucrania y Lituania para desmantelar cuatro dominios y nueve servidores a finales del mes pasado.
Los funcionarios involucrados en la operación afirman que una orden judicial recientemente desclasificada muestra que las autoridades incautaron más de $1 millón en activos digitales vinculados al esquema de malware el 21 de junio.
"Cuando se trata de proteger a las empresas estadounidenses, infraestructuras críticas y otras víctimas del ransomware y otros actores de ciberamenazas, no nos contendremos", dijo el Fiscal de EE.UU. Erik S. Siebert para el Distrito Este de Virginia.
El informe indica que el grupo de ransomware es conocido por atacar "sectores de Infraestructura Crítica" incluyendo, pero no limitado a, Fabricación Crítica, Instalaciones Gubernamentales, Salud y Salud Pública, e Instalaciones Comerciales.
"El objetivo persistente de la banda de ransomware BlackSuit contra la infraestructura crítica de EE.UU. representa una seria amenaza para la seguridad pública estadounidense", dijo el Fiscal General Adjunto para Seguridad Nacional John A. Eisenberg.
"La División de Seguridad Nacional se enorgullece de ser parte de un equipo en curso de agencias gubernamentales y socios que trabajan para proteger a nuestra Nación de amenazas a nuestra infraestructura crítica", añadió.
Los funcionarios estadounidenses han perseguido durante mucho tiempo los esquemas de malware vinculados a la industria de criptomonedas, particularmente cuando se trata del colectivo de espionaje estatal norcoreano, el Grupo Lazarus.
Un informe de un panel de expertos de la ONU publicado el año pasado reveló que aproximadamente el 40% de las armas de destrucción masiva (ADM) de Corea del Norte fueron financiadas a través de "medios cibernéticos ilícitos".
Hasta 2024, el Grupo Lazarus había robado más de $3 mil millones en activos digitales a nivel mundial.