El director del FBI, Christopher Wray, testifica ante una audiencia del Comité Judicial del Senado titulada «Supervisión de la Oficina Federal de Investigaciones», en Capitol Hill en Washington, EE. UU., 4 de agosto de 2022.
Jim Bourg | Reuters
Genesis Market, un mercado vinculado a Rusia donde se vendieron decenas de millones de cuentas pirateadas a malos actores en todo el mundo, fue incautado como parte de una lucha más amplia contra el ciberdelito ilícito respaldado por el estado, dijeron altos funcionarios del gobierno de EE. UU. confirmado Miércoles.
El esfuerzo, denominado Operación Monstruo de las Galletas, es la operación más grande de su tipo, dijeron las autoridades.
El FBI y el Departamento de Justicia dirigieron la operación con la cooperación de un consorcio internacional de autoridades policiales, que ejecutó cientos de operaciones policiales el martes. El miércoles, la Oficina de Control de Activos Extranjeros del Departamento del Tesoro también sanciones anunciadas contra Génesis Market.
Los funcionarios del gobierno describieron a Genesis como uno de los dos lugares más grandes para la compra y venta de cuentas pirateadas, con una infraestructura sofisticada que abarca todo el mundo que pudo comprometer más de un millón de dispositivos. El otro, BreachForums, fue aparentemente derribado en una operación a finales de marzo.
“El cierre de hoy de Genesis Market es una demostración del compromiso del FBI para interrumpir y desmantelar los servicios clave utilizados por los delincuentes para facilitar el cibercrimen”, dijo el director del FBI, Christopher Wray, en un comunicado. Esos servicios clave son parte de un esfuerzo para ejercer presión sobre el ciberdelito respaldado por el estado y un adversario no identificado, dijeron altos funcionarios del gobierno en una sesión informativa el miércoles, una aparente referencia a Rusia.
CNBC informó el martes que los nombres de dominio de Genesis habían sido eliminados y reemplazados con un aviso de incautación del FBI. Cuatrocientas operaciones policiales, incluidas 208 búsquedas, se llevaron a cabo en más de una docena de países diferentes al mismo tiempo que se eliminaron los dominios, dijeron altos funcionarios del gobierno.
También dijeron que se realizaron operaciones policiales en los EE. UU., pero no especificaron si se habían realizado arrestos.
Las operaciones mundiales se dirigieron tanto a los operadores del servicio como a sus usuarios, dijeron funcionarios gubernamentales. La conducta ilícita resultó en pérdidas estimadas en decenas de millones, según los funcionarios. El mercado aprovecha los sistemas informáticos infectados con malware para recopilar datos privados robados, como identificadores de dispositivos móviles, direcciones de correo electrónico, nombres de usuario y contraseñas para venderlos a los ciberdelincuentes, según el Departamento del Tesoro. Génesis también vendió acceso no autorizado a sistemas informáticos.
Los registros muestran que los nombres de dominio de Génesis estaban vinculados a servidores de nombres en Rusia y China, dos naciones que han sido llamado como loci para la piratería patrocinada por el estado. El Tesoro dijo que cree que Génesis se encuentra en Rusia. La base de usuarios de Genesis se extendió por docenas de países, dijeron altos funcionarios del gobierno, enfatizando que la cooperación internacional era crucial.
A principios de este año, el Departamento de Justicia tomó medidas contra el intercambio de criptomonedas Bitzlato, describiéndolo como un supuesto refugio para la actividad delictiva con vínculos abiertos a un mercado ruso de la web oscura. Altos funcionarios del Departamento de Justicia y del FBI describieron la Operación Cookie Monster como una continuación de ese trabajo.
Aproximadamente 460.000 paquetes de información privada robada estaban a la venta en el mercado a partir del 1 de febrero, según el Tesoro.
«Nuestra incautación de Genesis Market debería servir como una advertencia para los ciberdelincuentes que operan o utilizan estos mercados delictivos: el Departamento de Justicia y nuestros socios internacionales cerrarán sus actividades ilegales, lo encontrarán y lo llevarán ante la justicia», dijo el fiscal general Merrick Garland. en una oracion.
«Estados Unidos, junto con nuestros socios internacionales, no permitirá que los mercados ilícitos operen con impunidad», dijo Brian E. Nelson, subsecretario del Tesoro para Terrorismo e Inteligencia Financiera, en un comunicado. «El Tesoro continuará trabajando en estrecha colaboración con nuestros colegas encargados de hacer cumplir la ley para interrumpir esta actividad y responsabilizar a los ciberdelincuentes malignos».
Chelsey Cox informó desde Washington y Rohan Goswami informó desde Englewood Cliffs, NJ