Un ciudadano ucraniano se declaró culpable de múltiples delitos por su participación en una serie de ataques de ransomware contra empresas de Estados Unidos y Europa. Artem Aleksandrovych Stryzhak, ciudadano ucraniano de 35 años, fue acusado de atacar a estas organizaciones desde 2018 hasta finales de 2021.
Según informes, el ucraniano podría enfrentar hasta 10 años de prisión por conspiración para cometer fraude, incluyendo extorsión . Fue arrestado en España en junio de 2024 y posteriormente extraditado a Estados Unidos en abril.
Las autoridades todavía están buscando a su cómplice, Volodymyr Tymoshchuk, quien ahora tiene una recompensa de 11 millones de dólares por cualquier información que conduzca a su arresto.
Joseph Nocella, fiscal federal del Distrito Este de Nueva York, declaró que el acusado utilizó el ransomware Nefilim para atacar a empresas con altos ingresos en Estados Unidos. Con frecuencia robaba datos y los cifraba, accediendo a divulgarlos solo después de que se cumplieran sus exigencias, a menudo económicas.
"Seguimos decididos a capturar al coacusado y cómplice de Stryzhak, Volodymyr Tymoshchuk, y llevarlo ante la justicia en un tribunal estadounidense", añadió Nocella.
Ahora el ucraniano está acusado de actuar como administrador del grupo de ransomware y se le describe como un ciberdelincuente en serie asociado con múltiples organizaciones de ransomware.
Las autoridades afirmaron que los ataques del ransomware Nefilim han causado pérdidas millonarias por extorsión y daños a las redes de las víctimas. Styzhak y sus cómplices presuntamente personalizaron los archivos del ransomware para cada víctima, creando claves de descifrado y notas de rescate únicas.
El grupo de ransomware atacaba principalmente a empresas ubicadas en Estados Unidos, Australia y Canadá, generando ingresos anuales superiores a los 100 millones de dólares. Extorsionaban a sus víctimas amenazando con publicar los datos robados.
Las autoridades afirmaron que, tras infiltrarse en sus redes, la banda investigaba primero a sus víctimas. Buscaban detalles como su patrimonio, el tamaño de sus operaciones y la importancia de sus operaciones. El ucraniano y su banda buscaban entonces su información de contacto e iniciaban el contacto.
Las víctimas de Stryzhak en Estados Unidos incluyen una empresa de consultoría de ingeniería con sede en Francia, una empresa de aviación con sede en Nueva York y una empresa química con sede en Ohio. También atacaron a una compañía de seguros en Illinois, una empresa del sector de la construcción en Texas, una empresa de cuidado de mascotas en Misuri, una empresa internacional de gafas y una empresa del sector del transporte de petróleo y gas.
Los fiscales mencionaron que Stryzhak y su banda también utilizaron el ransomware para cifrar las redes de sus víctimas en Alemania, Países Bajos, Suiza y Noruega. Las autoridades afirmaron que inició la operación cuando recibió el código del ransomware Nefilim en junio de 2021 a cambio del 20 % del dinero del rescate.
“Los cibercriminales pueden esconderse detrás de las pantallas, pero dejan huellas digitales en todas partes”, dijo Christopher Johnson, agente especial a cargo de la oficina de campo del FBI en Springfield, Illinois, en un comunicado.
El agente del FBI mencionó que siguen estos rastros digitales sin descanso a través de todas las redes, fronteras y tiempo, hasta que los responsables son detenidos y rinden cuentas por sus crímenes.
“Hoy es un logro notable, pero no nos detendremos hasta capturar a todos los responsables del ransomware Nefilim”, añadió.
Tras declararse culpable de los delitos relacionados con el fraude, el ucraniano será sentenciado el 6 de mayo de 2026 y se enfrenta a una pena máxima de hasta 10 años de prisión, que será determinada por el juez federal.
Obtén hasta $30,050 en recompensas comerciales cuando te unas a Bybit hoy