Cover Image for Desmantelan sitio de ransomware 8base en una operación policial global.

Desmantelan sitio de ransomware 8base en una operación policial global.

Cuatro personas fueron detenidas tras un robo a nivel mundial de 16 millones de dólares.

Una operación conjunta de fuerzas del orden de Estados Unidos, Europa y Asia ha resultado en la clausura del sitio de filtraciones del reconocido grupo de ransomware 8base, así como en la arrestación de cuatro sospechosos. Los detenidos fueron capturados en Phuket, Tailandia, y enfrentan cargos por conspiración para cometer fraude electrónico y conspiración para llevar a cabo un delito contra Estados Unidos. Las autoridades de EE. UU. y Suiza estarían buscando la extradición de los acusados.

El sitio web, ahora inactivo, mostraba un mensaje informando a los visitantes que el contenido delictivo había sido confiscado por la Policía Criminal Estatal de Baviera.

Esta acción forma parte de la "Operación Phobos Aetor", que se inició tras la observación de que 8base había utilizado una versión personalizada del ransomware Phobos en ataques en los que se comprometieron datos de la ONU. Desde su aparición a inicios de 2022, el grupo ha dirigido ataques contra objetivos destacados, como la Corporación Nidec, de la cual se robaron más de 50,000 archivos, muchos de ellos confidenciales, en un ciberataque ocurrido a finales de 2024.

Paul Foster, jefe de la Unidad Nacional de Cibercrimen del Reino Unido, destacó el impacto significativo que han tenido las variantes PHOBOS y 8BASE en el país, mencionando que su equipo ha brindado apoyo a más de 200 víctimas. Gracias a la inteligencia recopilada durante la investigación, las agencias y socios policiales del Reino Unido lograron prevenir que varios negocios que estaban bajo amenaza recaigan ante la encriptación, evitando así un impacto devastador en sus operaciones.

A pesar de que los ataques de ransomware han alcanzado niveles récord y representan una grave amenaza para las empresas, con un costo promedio superior a 45,000 dólares, son solo alrededor del 30% de los ataques los que culminan en un pago. En 2024, las víctimas de ransomware reportaron pagos por un total de 813.55 millones de dólares, una disminución en comparación con los 1.25 mil millones de dólares del año anterior.

El panorama del cibercrimen está en constante evolución, al igual que la respuesta de las fuerzas de seguridad. Grupos como Lockbit han enfrentado importantes interrupciones en los últimos años y luchan por recuperarse, dejando en evidencia la continua batalla entre criminales y agencias de ciberseguridad.