El Tesoro de EE. UU. sanciona al grupo de ransomware con sede en Irán y las direcciones de Bitcoin asociadas

La Oficina de Control de Activos Extranjeros del Departamento del Tesoro de los Estados Unidos agregó 10 personas, 2 entidades y varias direcciones criptográficas presuntamente vinculadas a un grupo de ransomware iraní a su lista de ciudadanos especialmente designados, lo que hace que sea ilegal que personas y empresas estadounidenses interactúen con ellos. .

En un anuncio del miércoles, el Tesoro de EE. dijo las personas y empresas del grupo ransomware estaban afiliadas al Cuerpo de la Guardia Revolucionaria Islámica de Irán, una rama del ejército del país. El grupo supuestamente “realizó una variada gama de actividades cibernéticas maliciosas”, incluido el compromiso de los sistemas de un hospital infantil con sede en EE. UU. en junio de 2021 y el ataque al “personal de defensa, diplomático y gubernamental de EE. UU. y Oriente Medio”.

OFAC enumeró 7 Bitcoin (BTC) direcciones presuntamente relacionadas con 2 de los ciudadanos iraníes, Ahmad Khatibi Aghada y Amir Hossein Nikaeed Ravar, como parte de sus sanciones secundarias. Según el Departamento del Tesoro, Khatibi ha estado asociada con la empresa de tecnología y servicios informáticos Afkar System, una de las dos entidades sancionadas en el mismo anuncio, desde 2007. El departamento gubernamental alegó que Nikaeed "infraestructura de red registrada y alquilada" para ayudar al grupo de ransomware.

“Los actores de ransomware y otros ciberdelincuentes, independientemente de su origen nacional o base de operaciones, se han dirigido a empresas e infraestructura crítica en todos los ámbitos, amenazando directamente la seguridad física y la economía de los Estados Unidos y otras naciones”, dijo Brian Nelson, subsecretario de la Tesorería para el Terrorismo e Inteligencia Financiera. “Continuaremos tomando medidas de coordinación con nuestros socios globales para combatir y disuadir las amenazas de ransomware”.

La noticia llegó cuando el Departamento de Justicia anunció una acusación contra Khatibi, Nikaeed y Mansour Ahmadi, también una de las personas incluidas en las sanciones de la OFAC, por supuestamente "orquestar un esquema para piratear las redes informáticas" de entidades e individuos en los Estados Unidos, incluidos los ataques. citado por Hacienda. Según el Departamento de Justicia, el grupo de ransomware iraní apuntó a una firma de contabilidad con sede en Nueva Jersey en febrero de 2022, y Khatibi exigir $ 50,000 en criptomoneda a cambio de no vender los datos de la empresa en el mercado negro.

Relacionado: La criptografía elegida por Monero como ataques de 'doble extorsión' de ransomware aumenta un 500 %

El 8 de agosto, OFAC agregó más de 40 direcciones de criptomonedas conectó al controvertido mezclador Tornado Cash a su lista de Nacionales Especialmente Designados, lo que provocó críticas de muchas figuras dentro y fuera del espacio. Tesorería aclarado el martes que las personas y entidades estadounidenses no tenían prohibido compartir el código de Tornado Cash, sino que también requerían una licencia especial para completar transacciones iniciadas antes de que se impusieran las sanciones o realizar retiros.