Consultor de ciberseguridad o creador de ransomware: un tribunal decide el destino del presunto desarrollador de LockerGoga

Consultor de ciberseguridad o creador de ransomware: un tribunal decide el destino del presunto desarrollador de LockerGoga

Una cartera de criptomonedas con 1,8 millones de francos no es el mejor argumento para sostener que era «solo un consultor».

image

En Zúrich se juzga a un desarrollador de software de 52 años, a quien la Fiscalía considera uno de los creadores del malware LockerGoga, MegaCortex y Nefilim. La acusación pide condenarlo a 12 años de prisión por su participación en una serie de ataques contra empresas de todo el mundo.

Entre las víctimas se encontraba la suiza Stadler Rail. En mayo de 2020 el fabricante de trenes informó que el malware había infectado la red corporativa. Los atacantes robaron datos, exigieron un rescate importante y amenazaron con publicar la información. Las copias de seguridad se conservaron, por lo que Stadler Rail pudo restaurar los sistemas con rapidez y continuar la producción.

Según la Fiscalía de Zúrich, el acusado desarrolló componentes clave de LockerGoga, MegaCortex y Nefilim, y además sustrajo datos de las redes de las empresas. Entre las presuntas víctimas, además de Stadler Rail, figuran el desarrollador suizo de software financiero Crealogix y el proveedor de sistemas de ingeniería Meier Tobler. Los daños por paradas, la restauración de la infraestructura y los rescates pagados se calculan en millones de francos.

La investigación está vinculada a una gran operación internacional contra extorsionadores. En octubre de 2021, las fuerzas del orden de ocho países, incluida Suiza y Ucrania, llevaron a cabo acciones contra 12 sospechosos. Según Europol, la red delictiva vinculada a ellos afectó a más de 1800 organizaciones en 71 países. Los miembros del grupo accedían a las redes aprovechando vulnerabilidades, descifrando contraseñas, usando credenciales robadas y correos maliciosos.

La investigación continuó después de las primeras detenciones. Los especialistas que examinaron el material incautado identificaron a otros miembros de la red. En 2023 Europol informó que en Kiev se llevaron a cabo nuevos registros y se detuvo a nuevos sospechosos. Según la agencia, los miembros del grupo desempeñaban distintas tareas: algunos penetraban en las redes corporativas, otros mantenían los programas maliciosos o blanqueaban la criptomoneda obtenida.

Paralelamente, la investigación continúa en EE. UU. El Departamento de Justicia acusa a Vladimir Timoschuk de administrar LockerGoga, MegaCortex y Nefilim. Según los documentos del caso, entre 2018 y 2021 los atacantes atacaron a más de 250 empresas estadounidenses y a cientos de organizaciones en otros países. Timoschuk sigue siendo buscado y no es acusado en el proceso actual en Zúrich.

El acusado en Suiza niega su implicación en los ataques. El hombre sostiene que trabajaba como consultor de seguridad informática y que los códigos fuente y la criptomoneda encontrados están relacionados con esa actividad. La defensa solicita la absolución total del acusado y cuestiona la admisibilidad de parte de las pruebas digitales incautadas.

Además de los 12 años de prisión, la Fiscalía solicita expulsar al acusado de Suiza durante 12 años y confiscar la criptomoneda por un valor aproximado de 1,8 millones de francos suizos. El tribunal cantonal de Zúrich tiene previsto dictar la sentencia el 10 de septiembre.