CiberLATAMbywhalemate

EE. UU. acusa a rusos por bulletproof hosting

El DOJ amplió la acusación por infraestructura de alojamiento a prueba de balas usada por LockBit, Cl0p, BlackSuit, Play y otros grupos.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 2 min

Fiscales federales de Estados Unidos imputaron a tres ciudadanos rusos y dos firmas por operar infraestructura de bulletproof hosting usada en campañas de ransomware y otras operaciones criminales. La acusación ahora atribuye ese soporte a LockBit, Cl0p, BlackSuit, Play y al menos otros 13 grupos, con 42 víctimas y daños estimados entre USD 57 millones y USD 62 millones.

Actualización 20 de agosto de 2026: la acusación del DOJ quedó ampliada en la cobertura periodística reciente, que la vincula también con Cl0p y al menos otros 13 grupos criminales. Además, nuevas referencias al caso describen los cargos como una combinación de cybercrime y crimen financiero, con señalamientos por conspiración y lavado de dinero.

Fiscales federales de Estados Unidos presentaron cargos contra tres ciudadanos rusos y dos operadores de servicios de alojamiento web por su presunto vínculo con campañas de ransomware apoyadas en infraestructura de bulletproof hosting. Según la acusación, las compañías involucradas brindaron alojamiento y soporte técnico para operaciones que afectaron a empresas estadounidenses y a entidades del sector privado en ese país.

¿A quiénes señaló el Departamento de Justicia?

El Departamento de Justicia identificó a los tres ciudadanos rusos como Alexander Alexandrovich Volosovik, de 43 años, Kirill Andreevich Zatolokin, de 34, y Yulia Vladimirovna Pankova, de 29. Todos fueron vinculados con Media Land LLC y ML.Cloud LLC, empresas con base en San Petersburgo.

La acusación sostiene que Media Land y ML.Cloud ofrecieron durante varios años infraestructura de bulletproof hosting para operaciones de ransomware asociadas a las familias LockBit, BlackSuit y Play. Fuentes periodísticas posteriores agregaron que esa misma infraestructura también habría dado soporte a Cl0p y a por lo menos 13 grupos cibercriminales más, lo que amplía el alcance atribuido al esquema ruso.

¿Qué alcance tuvo el daño atribuido?

De acuerdo con el resumen periodístico de la acusación, las autoridades estadounidenses estiman daños económicos de alrededor de USD 57 millones a USD 62 millones asociados a estas campañas. La presentación judicial, según la documentación citada por medios especializados, lista 42 víctimas en 21 estados de Estados Unidos, entre ellas bancos, hospitales, escuelas y administraciones locales.

Esa red de afectación, siempre según los documentos referidos por las fuentes, alcanzó a compañías estadounidenses y a otras entidades del sector privado. La infraestructura de alojamiento descrita en la acusación habría servido para sostener las campañas criminales y dificultar su interrupción.

¿Qué cargos y sanciones enfrentan?

En el plano penal, los tres acusados enfrentan cargos de conspiración para cometer y facilitar fraudes informáticos, conspiración para cometer fraudes electrónicos, fraudes electrónicos consumados y conspiración para blanqueo de capitales. Otras referencias al caso resumen la imputación como cargos por ciberataques, conspiración y lavado de dinero, en una lectura que combina cybercrime y crimen financiero.

La acción del Departamento de Justicia se coordinó además con sanciones financieras de la OFAC en un marco trilateral entre Estados Unidos, Reino Unido y Australia, dirigido tanto a los individuos acusados como a Media Land y ML.Cloud.

Medios locales rusos subrayaron que el Ministerio de Justicia de EE. UU. recordó en su comunicado que el acta de acusación es solo una afirmación y que todas las personas y empresas mencionadas se presumen inocentes hasta que su culpabilidad se demuestre ante un tribunal estadounidense.

Fuentes

Ver todas