Las fuerzas del orden alemanas y ucranianas han identificado a dos ucranianos sospechosos para trabajar para el grupo de ransomware BlackBasta y han incluido al presunto líder de la banda, en una lista internacional de los delincuentes más buscados.
Los dos presuntos hackers operaban desde el oeste de Ucrania (concretamente desde las regiones de Ivano-Frankivsk y Leópolis) y estarían especializados en vulnerar sistemas protegidos y preparar ataques de ransomware extrayendo credenciales de acceso de redes comprometidas. Su papel era el de ‘descifradores de hash’, según han descrito las policías.
Estos nombres y claves robados se usaron posteriormente para conseguir el acceso no autorizado a sistemas corporativos internos, aumentar privilegios dentro de las redes, robar datos sensibles y desplegar ransomware diseñado para cifrar sistemas y extorsionar pagos con criptomonedas a las víctimas.
El cabecilla está en Rusia
En cuanto al líder de esta peligrosa banda de ransomware, la Oficina Federal de la Policía Criminal de Alemania (BKA) es Oleg Nefedov, un ciudadano ruso de 36 años.
El presunto cabecilla del grupo, también conocido con otros alias, como tramp, tr, gg, kurva, AA, Washingt0n y S.Jimmi, se habrían encargado de escoger objetivos, reclutar miembros, asignar tareas, negociar pagos de rescates y distribuir los ingresos obtenidos mediante extorsión. Los rescates se exigían en criptomonedas, como suele ser común.
Las autoridades tienen la sospecha de que Nefedov está en Rusia, aunque se desconoce su paradero exacto.
En febrero del año pasado se filtraron registros internos de chat pertenecientes a la banda, que revelaron su estructura interna y sus operaciones diarias. Además, se mostró su vínculo con las cepas de ransomware Conti y Ryuk, así como el troyano bancario TrickBot.
Este material filtrado contendría detalles de algunos de sus miembros. Hasta ahora más de una docena de personas vinculadas a esas operaciones han sido sancionadas públicamente hasta la fecha.
Black Basta lleva activa desde al menos principios de 2022 y hasta la fecha ha extorsionado a cientos de empresas, hospitales e instituciones públicas de todo el mundo, causando cientos de millones de dólares en daños estimados. También ha dejado víctimas en España, como la consultora tecnológica hispalense Ayesa.

