La pandilla cibernética BlackCat supuestamente estafó a sus propios afiliados cuando el grupo se apagó poco después de que interrumpiera la atención médica de EE. UU.
Una dirección asociada con la banda de ransomware BlackCat, también conocida como ALPHV y Noberus, recibió aproximadamente USD 22 millones en Bitcoin (BTC) el 1 de marzo tras un ataque a finales de febrero a Change Healthcare de United Healthcare, una empresa tecnológica que presta servicios a hospitales y clínicas.
Sin embargo, dos días después surgió un giro cuando la dirección recibió más de 1,000 BTC y vació la billetera. Posteriormente, un individuo llamado “notchy”, que afirmaba ser un afiliado de BlackCat, alegó en una publicación en un foro clandestino de ciberdelincuentes que la pandilla había engañado a sus afiliados ya que no les pagó su parte por el ataque, según una copia del mensaje compartido en X por Dmitry Smilyanets, director de gestión de productos de Recorded Future.
La filial reveló además que el ataque a la red de Change Healthcare había permitido el acceso a los datos de muchas otras empresas de atención médica asociadas con el proveedor de TI médica. En una declaración a Wired, Smilyanets confirmó que los afiliados “todavía tienen estos datos y están enojados por no haber recibido este dinero”.
Tanto Recorded Future como TRM Labs, una firma de análisis de blockchain, han identificado la dirección de Bitcoin que recibió casi USD 100 millones en Bitcoin como vinculada a los piratas informáticos de BlackCat. Según MistTrack, todo el BTC presuntamente relacionado con actividades ilícitas se ha transferido a ocho direcciones diferentes y sigue sin gastarse hasta ahora.
Establecida a finales de 2021, BlackCat operaba con un modelo de ransomware como servicio, proporcionando malware a los afiliados y tomando un porcentaje de los pagos de rescate. Después de haber atacado a numerosas empresas en todo el mundo, incluido Reddit en 2023, el sitio web de la pandilla fue cerrado por el FBI en diciembre de 2023, lo que resultó en la incautación de múltiples sitios web y el lanzamiento de una herramienta de descifrado.
Sin embargo, en febrero de 2024, el Departamento de Estado de EE. UU. anunció una oferta de recompensa de hasta 10 millones de dólares por información que conduzca a la identificación o ubicación de personas que ocupan puestos de liderazgo clave dentro del grupo BlackCat y hasta 5 millones de dólares por información que conduzca al arresto o condena de cualquier persona involucrada en el grupo.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
La banda de ransomware BlackCat estafa a sus afiliados con millones en Bitcoin después de atacar a una empresa de TI médica
La pandilla cibernética BlackCat supuestamente estafó a sus propios afiliados cuando el grupo se apagó poco después de que interrumpiera la atención médica de EE. UU.
Una dirección asociada con la banda de ransomware BlackCat, también conocida como ALPHV y Noberus, recibió aproximadamente USD 22 millones en Bitcoin (BTC) el 1 de marzo tras un ataque a finales de febrero a Change Healthcare de United Healthcare, una empresa tecnológica que presta servicios a hospitales y clínicas.
Sin embargo, dos días después surgió un giro cuando la dirección recibió más de 1,000 BTC y vació la billetera. Posteriormente, un individuo llamado “notchy”, que afirmaba ser un afiliado de BlackCat, alegó en una publicación en un foro clandestino de ciberdelincuentes que la pandilla había engañado a sus afiliados ya que no les pagó su parte por el ataque, según una copia del mensaje compartido en X por Dmitry Smilyanets, director de gestión de productos de Recorded Future.
La filial reveló además que el ataque a la red de Change Healthcare había permitido el acceso a los datos de muchas otras empresas de atención médica asociadas con el proveedor de TI médica. En una declaración a Wired, Smilyanets confirmó que los afiliados “todavía tienen estos datos y están enojados por no haber recibido este dinero”.
Tanto Recorded Future como TRM Labs, una firma de análisis de blockchain, han identificado la dirección de Bitcoin que recibió casi USD 100 millones en Bitcoin como vinculada a los piratas informáticos de BlackCat. Según MistTrack, todo el BTC presuntamente relacionado con actividades ilícitas se ha transferido a ocho direcciones diferentes y sigue sin gastarse hasta ahora.
Establecida a finales de 2021, BlackCat operaba con un modelo de ransomware como servicio, proporcionando malware a los afiliados y tomando un porcentaje de los pagos de rescate. Después de haber atacado a numerosas empresas en todo el mundo, incluido Reddit en 2023, el sitio web de la pandilla fue cerrado por el FBI en diciembre de 2023, lo que resultó en la incautación de múltiples sitios web y el lanzamiento de una herramienta de descifrado.
Sin embargo, en febrero de 2024, el Departamento de Estado de EE. UU. anunció una oferta de recompensa de hasta 10 millones de dólares por información que conduzca a la identificación o ubicación de personas que ocupan puestos de liderazgo clave dentro del grupo BlackCat y hasta 5 millones de dólares por información que conduzca al arresto o condena de cualquier persona involucrada en el grupo.