Estados Unidos anunció este martes que ofrece una recompensa de hasta USD 10 millones por cualquier información que conduzca a la detención del ciudadano ruso Mikhail Pavlovich Matveev, acusado de perpetrar ciberataques a hospitales, agencias gubernamentales, escuelas, empresas y fuerzas de seguridad para robar datos sensibles y exigir pagos de rescates.
“Desde su base de operaciones en Rusia, Matveev presuntamente utilizó múltiples variantes de ransomware (secuestro de datos) para atacar infraestructuras críticas en todo el mundo, incluidos hospitales, organismos gubernamentales y víctimas de otros sectores”, explicó Kenneth Polite, fiscal general adjunto de EEUU, en un comunicado del Departamento de Justicia. “Estos delitos internacionales exigen una respuesta coordinada. No cejaremos en imponer consecuencias a los actores más atroces del ecosistema de la ciberdelincuencia”.
Matthew Miller, portavoz del Departamento de Estado de EEUU, añadió que “el impacto de los ataques de ransomware es significativo y de gran alcance, con víctimas que sufren la pérdida y divulgación de información sensible y la interrupción de servicios críticos”. Y afirmó que “Rusia es un refugio seguro para los ciberdelincuentes, un entorno en el que los actores de ransomware son libres de llevar a cabo operaciones cibernéticas maliciosas contra los Estados Unidos y sus socios y aliados”.
Además del anuncio de la recompensa, el Departamento de Justicia presentó dos acusaciones contra Matveev -una en el Distrito de Columbia y otra en el Distrito de Nueva Jersey- de haber conspirado para dañar equipos informáticos protegidos y solicitar rescates, por lo que se enfrenta a más de 20 años de prisión si es declarado culpable.
El Tesoro de Estados Unidos también impuso sanciones económicas a Matveev, que bloquean todos sus bienes en EEUU y le prohíben hacer transacciones financieras con ciudadanos estadounidenses. “Los actores de ransomware como Matveev tendrán que rendir cuentas por sus crímenes, y continuaremos utilizando todas las autoridades y herramientas disponibles para defendernos de las amenazas cibernéticas”, declaró Brian E. Nelson, subsecretario del Tesoro para Terrorismo e Inteligencia Financiera.
Un estudio de la Red de Control de Delitos Financieros del Tesoro (FinCEN) reportó que el 75% de los incidentes relacionados con ransomware notificados entre julio y diciembre de 2021 estaban vinculados a Rusia, sus representantes o personas que actuaban en su nombre.
LockBit, Babuk y Hive
Las acusaciones contra Mikhail Pavlovich Matveev señalan que participó con los alias Wazawaka, m1x, Boriselcin y Uhodiransomwar en conspiraciones para desplegar tres operaciones de secuestro de datos -identificadas como LockBit, Babuk y Hive- entre enero de 2020 y junio de 2021 que afectaron a unas 3.000 víctimas en todo el mundo y que le habrían servido para recolectar unos USD 200 millones en pagos de rescates.
Según la investigación, los tres ataques se realizaron de la misma manera: primero identificó y accedió ilegalmente a sistemas informáticos vulnerables, a veces mediante su pirateo o comprando credenciales de acceso robadas a terceros; luego instaló un programa maligno que le permitió cifrar y robar datos; después envió una nota de rescate a los afectados exigiendo un pago para abstenerse de divulgar sus datos en un sitio web público; y, por último, negoció la cantidad de dinero que cada víctima estuvo dispuesta a pagar.
“Desde Rusia y oculto tras múltiples alias, Matveev ha utilizado presuntamente estas cepas de ransomware para secuestrar los datos de numerosas víctimas, incluidos hospitales, escuelas, organizaciones sin ánimo de lucro y organismos encargados de hacer cumplir la ley, como el Departamento de Policía Metropolitana de Washington DC”, declaró Philip R. Sellinger, fiscal federal del distrito de Nueva Jersey.
Y agregó: “Gracias al extraordinario trabajo de investigación de los fiscales de mi oficina y de nuestros socios del FBI, Matveev ya no se esconde en las sombras: hemos identificado públicamente sus actos delictivos y lo hemos acusado de múltiples delitos federales. Que los cargos de hoy sirvan de recordatorio a los ciberdelincuentes de todo el mundo: mi oficina se dedica a combatir la ciberdelincuencia y no escatimará recursos para llevar ante la justicia a quienes utilizan los ataques de ransomware para atacar a las víctimas”.
La acusación obtenida en el Distrito de Columbia precisó que Matveev lideróel ataque Babuk contra el Departamento de Policía Metropolitana en Washington DC el 26 de abril de 2021 y amenazó con revelar información sensible al público a menos que se hiciera un pago. Luego, según las autoridades estadounidenses, Matveev admitió en un reportaje de la empresa privada de ciberseguridad Recorded Future en 2022 que tomó la decisión de divulgar esos datos de la Policía en un sitio web de filtraciones porque fracasaron las negociaciones sobre el rescate.
“El robo de datos y los intentos de extorsión por parte de grupos de ransomware son ataques corrosivos y cínicos contra instituciones clave y las buenas personas que están detrás de ellas mientras realizan su trabajo y sirven al público”, dijo Matthew M. Graves, fiscal federal del Distrito de Columbia. “Tanto si estos delincuentes atacan a las fuerzas del orden, a otros organismos públicos o a empresas privadas como los proveedores de asistencia sanitaria, utilizaremos todas las herramientas a nuestro alcance para perseguir y castigar estos delitos. Gracias al excepcional trabajo de nuestros socios aquí, hemos identificado y acusado a este culpable”.
Milton se fortaleció rápidamente y se convirtió en un huracán de categoría 4, en la escala Saffir-Simpson de un total de 5, con vientos máximos sostenidos de 240 kilómetros por hora (150 millas), según el Centro Nacional de Huracanes (NHC, en inglés).
Lee también: El huracán Helene destruye Florida: impactantes imágenes
El sistema amenaza con marejada ciclónica y condiciones de huracán a una amplia zona de la Península de Yucatán (México).
Igualmente, hay “un riesgo creciente” de marejada ciclónica y vientos destructivos en la costa oeste de Florida (Estados Unidos) a partir del martes por la noche o temprano el miércoles. El NHC urgió a los residentes de la costa del centro-oeste floridano estar atentos a las órdenes de evacuación de las autoridades locales.
Incluso antes de que Milton se aproxime a Florida se prevén fuertes lluvias e inundaciones en áreas urbanas que empeorarán con el desbordamiento de ríos, detalló el NHC.
8:05 AM CDT Monday Update: Milton rapidly intensifies into a category 4 hurricane. The maximum sustained winds have now increased to 150 mph (240 km/h) and the minimum pressure has fallen to 940 mb. pic.twitter.com/wlJXbB5lkr
El NHC, con sede en Miami, informó que la tormenta se encuentra a 1.185 kilómetros (735 millas) al suroeste de Tampa (Florida), y a cerca de 240 kilómetros (150 millas) al oeste de Progreso (México).
Milton podría tocar tierra durante el próximo miércoles como un huracán potencialmente destructivo en Florida.
Según los meteorólogos del NHC, Milton se está moviendo hacia el este-sureste, aproximadamente a 13 kilómetros por hora (8 millas).
En la trayectoria pronosticada, se prevé que Milton se mueva este lunes cerca o justo al norte de la península de Yucatán y el martes cruce el este del Golfo de México y se acerque el miércoles a la costa oeste de la península de Florida.
La llegada de la nueva tormenta tropical a Florida llega diez días después de que Helene tocara tierra en ese estado, convirtiéndose en el huracán más mortífero en Estados Unidos desde el Katrina.
Un trágico hecho ocurrió en México, al encontrarse el cuerpo sin vida del buzo argentino, Roberto Omar, quien desapareciera tras sumergirse en un cenote del estado de Yucatán, México. Con 51 años de edad, Roberto era un buceador experimentado, pero lamentablemente, el destino le tiñó su última inmersión de tragedia.
Lee también: Trágico: un rescatista murió al caer desde un precipicio
Los acontecimientos se desencadenaron el pasado viernes 4 de octubre cuando Roberto Omar decidió explorar el cenote Dzonbakal, en el tranquilo poblado de San Antonio Mulix, aproximadamente a 49 kilómetros de Mérida. Se había sumergido alrededor de las once de la mañana, hora local, y desde entonces no se tenían noticias del buzo.
Equipos de búsqueda, integrados por la valiente unidad de Buzos Técnicos Deportivos de Yucatán A.C, en conjunto con el Cuerpo de Bomberos estatal y la policía municipal, dedicaron incansables esfuerzos para localizar al buzo desaparecido. Con la ayuda de equipos especializados, lograron adentrarse en las profundidades del cenote, donde finalmente, hallaron a Roberto. Los informes preliminares destacan que su cuerpo fue encontrado en una cavidad a 28 metros de profundidad, acompañado por dos de los tres tanques que había llevado consigo, ambos completamente vacíos.
A pesar del esfuerzo y pericia de los rescatistas, lamentablemente solo pudieron traer a la superficie el cuerpo de Roberto sin signos vitales. Las autoridades han iniciado una serie de investigaciones para esclarecer las circunstancias que llevaron a este triste desenlace. Investigarán, principalmente, las causas que podrían haber provocado la vacía de los tanques y si existían condiciones adversas que contribuyeran al accidente fatal.
Roberto Omar era considerado un experto de las aguas profundas y sus colegas lamentaron su partida. Muchos de los que compartieron inmersiones con él lo describen como “una persona apasionada y sumamente profesional”.
En la última jornada, se intensificaron los enfrentamientos en el Medio Oriente, con un notable incremento en la hostilidad entre Israel y Hezbollah. La agencia de noticias libanesa emitió informes afirmando que cuatro ataques aéreos israelíes golpearon posiciones al sur de Beirut, una zona conocida como bastión del grupo Hezbollah. En respuesta, Hezbollah lanzó un ataque coordinado con drones sobre la ciudad israelí de Haifa, dejando un saldo de varios heridos.
El ataque aéreo israelí fue parte de una serie de acciones militares para neutralizar ‘amenazas inmediatas’ en toda la región de Gaza. El ejército israelí justificó sus acciones manifestando que tenían como objetivo desmantelar instalaciones de almacenamiento de armas y bases de la inteligencia de Hezbollah en el Líbano. Sin embargo, uno de estos ataques impactó un hospital, generando reacciones internacionales de preocupación por la escalada de las hostilidades.
Según fuentes asociadas a Hezbollah, los bombardeos destruyeron estructuras cruciales en las áreas aledañas, lo que obligó a muchos residentes locales a buscar refugio en áreas más seguras de Líbano.
Ya pasaron 365 días desde que cientos de miembros de Hamas y otros grupos armados palestinos atacaron el sur de Israel, mataron a más de 1200 personas y secuestraron a otras 240, entre ellas una veintena de argentinos. Un año después, siete siguen cautivos en algún lugar de la devastada Franja de Gaza.
Entre ellos hay dos nenes. Uno cumplió un año mientras estaba en cautiverio. El otro tiene apenas cinco. Su suerte se desconoce, al igual que la de otras decenas de rehenes israelíes condenados al silencio. Sus familias siguen reclamando por su liberación. En total, se estima que un centenar de personas están secuestradas desde el 7 de octubre de 202
El gobierno israelí, por su parte, ha mantenido un discurso firme, advirtiendo a los ciudadanos libaneses que evacúen las áreas de conflicto antes de lanzar nuevos ataques, en un intento por minimizar el número de víctimas civiles. La reacción defensiva de Hezbollah no se hizo esperar. En respuesta, lanzó un ‘enjambre de drones’ sobre Haifa, una estratégica ciudad portuaria en el norte de Israel. Este ataque provocó heridas a media docena de personas y dejó evidencia clara de destrucción en varias infraestructuras cruciales.
Este intercambio de ataques subraya la volatilidad y fragilidad de la región, especialmente en la fecha en que se cumple un año del ataque terrorista por parte de Hamas en suelo israelí. Las tensiones no solo suponen un riesgo para Israel y Líbano, sino que potencialmente pueden desencadenar reacciones en cadena afectando a toda la geopolítica del Medio Oriente