BookinglyTech News
Ciberseguridad

Ucraniano de 52 años, creador de LockerGoga, sentencia de casi 13 años en la cárcel suiza

El tribunal de Zúrich condenó a un desarrollador de ransomware a 12 años y nueve meses de prisión tras su implicación en ataques a empresas como Stadler Rail y Crealogix.

2 min de lecturaThe Register0 vistas

El tribunal de Zúrich ha impuesto una condena de 12 años y nueve meses de prisión a un desarrollador ucraniano de 52 años, acusado de haber escrito el código que alimentó las operaciones LockerGoga, MegaCortex y Nefilim. El juez declaró que, aunque el acusado no fue el cerebro de las campañas, sí fue pieza clave en su ejecución.

El juicio concluyó que el software había sido desarrollado a partir de trabajos de consultoría para un cliente de seguridad informática desconocido. La defensa sostuvo que el programador no sabía que su código sería usado con fines criminales; esa explicación fue rechazada tras la aparición de mensajes de extorsión entre los datos recuperados de su domicilio en Basel‑Landschaft.

Entre los incidentes más notorios se encuentra el ataque de 2020 contra Stadler Rail. La compañía, fabricante de material rodante, no calificó el suceso como ransomware, pero admitió que la malware probablemente provocó una filtración de datos y que los atacantes exigieron una suma sustancial. La demanda de Nefilim para ese caso se estimó en 6 millones de dólares. Otras víctimas incluyeron a Meier Tobler, proveedor de sistemas HVAC, y a Crealogix, empresa de software.

El tribunal también ordenó una prohibición de diez años para el acusado de entrar en Suiza. El veredicto sigue siendo apelable y el acusado ha permanecido en custodia preventiva desde octubre de 2021.

El caso forma parte de una operación más amplia que ha identificado a más de 1 800 afectados en 71 países, con pérdidas que superan varios cientos de millones de francos suizos. Un supuesto líder de las tres bandas, Volodymyr Tymoshchuk, está en la lista de los más buscados del FBI con una recompensa de 11 millones de dólares.

La condena subraya la gravedad de los ataques de ransomware que afectan a infraestructuras críticas y a empresas de todos los tamaños. Los desarrolladores de malware que crean herramientas como LockerGoga, MegaCortex y Nefilim se enfrentan a penas que pueden superar la década, lo que podría disuadir a futuros actores.

El caso también plantea preguntas sobre la responsabilidad de los consultores de seguridad que, sin saberlo, entregan herramientas a actores maliciosos. La jurisprudencia suiza, al no reconocer la intención del autor, se centra en la participación en la ejecución del ataque.

En el futuro, las empresas deben reforzar sus defensas y asegurarse de que el software que adquieren, especialmente de fuentes externas, no sea una puerta de entrada para ataques.

Enlaces relevantes