
El ransomware BlackCat -también conocido como ALPHV- es uno de los más maliciosos de la actualidad y ya opera en América Latina. El grupo de hackers rusos que lo conduce -con vínculos con el Kremlin- pide millones de dólares cada vez que logra penetrar la infraestructura de una empresa o una persona. El nombre de este grupo -que coincide con el del programa- ganó reputación entre las empresas de ciberseguridad del planeta.
“Desde su primera aparición en 2021, BlackCat se ha convertido en una de las formas más activas de ransomware. Se cree que una nueva variante llamada Sphynx funciona con una velocidad y una eficacia aún mayores. BlackCat está escrito en el lenguaje de programación Rust y es más difícil de eliminar que otros tipos de amenazas de ransomware”, explica la empresa Akamai, dedicada a servicios en la nube, la distribución de contenido y la seguridad informática.
PUBLICIDAD
El grupo, comandado por Nikolay Antonovich Toporkov, ya se mueve en América Latina. Las operaciones que realiza no suelen cobrar estado público: pero bancos, energéticas, mineras, redes financieras y demás corporaciones estratégicas -como así también gobiernos- están advertidas de su actividad.
Uno de los ataques más sonantes en los últimos años ocurrió en febrero de 2024. En esos días, BlackCat atacó Change Healthcare, una empresa tecnológica de United Healthcare, en los Estados Unidos. La compañía es una de las más importantes del ecosistema de salud norteamericano: ofrece una extensísima gama de servicios al sector, incluidos pagos y facturación, procesamiento de recetas y análisis de datos. El hackeo afectó a unos 190 millones de personas y duró una semana. Y se pagaron 22 millones de dólares de rescate en criptomonedas para los ciberdelincuentes. Pero el costo total fue muy superior: se calcula que alcanzó los 3 mil millones de dólares. El pago fue confirmado por Andrew Witty, su director ejecutivo, ante el Congreso de los Estados Unidos.
PUBLICIDAD
BlackCat orientó parte de sus ataques en América Latina hacia infraestructuras críticas, organismos públicos y compañías de alto valor. La organización utiliza un esquema de triple extorsión: cifraba los archivos de la víctima, robaba información confidencial y amenazaba con publicarla. En algunos casos, sumaba ataques de denegación de servicio distribuido -DDoS, por sus siglas en inglés- para aumentar la presión sobre las organizaciones afectadas.
En Ecuador, el grupo atacó en abril de 2022 al Municipio de Quito. La ofensiva afectó trámites ciudadanos y dejó expuesta documentación financiera y legal. El episodio fue uno de los primeros casos atribuidos a ALPHV contra una entidad gubernamental de América Latina.
PUBLICIDAD
Brasil apareció de forma recurrente entre los cinco países con más infecciones de BlackCat a nivel global, de acuerdo con informes de firmas de ciberseguridad. En México, los reportes documentaron ataques contra más de una docena de empresas industriales y manufactureras, lo que mostró el interés del grupo por organizaciones que dependen de sistemas operativos y cadenas de suministro.
Pero uno de los casos más sonados ocurrió en -paradójicamente- un “aliado protegido” por Rusia: Cuba. Ocurrió casi en simultáneo con el ataque a Change Healthcare. Pero en este caso, los rusos vinculados al Kremlin fueron por una de las más importantes instituciones financieras de La Habana. La Corporación CIMEX y su filial financiera Fincimex fueron los objetivos de Toporkov y sus hackers.
PUBLICIDAD
CIMEX es el conglomerado estatal de empresas más grande de la isla. Depende del Grupo de Administración Empresarial SA (más conocido por sus siglas, GAESA), los jerarcas militares que controlan de facto la economía de la isla. Opera en casi todos los sectores bajo el tutelaje uniformado: comercio minorista, combustibles, gastronomía, servicios, finanzas, turismo y transporte. Todo pasa por CIMEX (es decir, GAESA, los militares del régimen).
Fue por eso que muchos de los jerarcas cubanos mostraron su ira contra Rusia -aunque contenida- cuando desde Moscú les dijeron que no tenían nada que ver con ese ataque. La suma fijada como extorsión también se aproximó a las dos decenas de millones de dólares que fueron a las manos de los hombres de Toporkov. El régimen nunca informó lo ocurrido a la opinión pública. Pero hubo consecuencias drásticas: destituyeron a Alejandro Gil Fernández, ministro de Economía y Finanzas, a Manuel Sobrino Martínez, ministro de Industria Alimentaria y a Elba Rosa Pérez Montoya, ministra de Ciencia y Tecnología. Todos afuera del estado. Al primero, además, lo condenaron a prisión perpetua. Lo acusaron de espionaje.
PUBLICIDAD
Cuando sospecharon de los actores detrás de BlackCat el Kremlin intentó cubrir a Toporkov. Dijo que en su lugar el responsable había sido Oleg Nefedov, líder de BlackBasta, otra red -también rusa- que ya estaba desarticulada. Nadie creyó del todo la explicación que dieron funcionarios del embajador de Rusia en La Habana, el camarada Viktor Koronelli. El diplomático es muy conocido en América Latina: estuvo destinado en Chile, México y Argentina.
En La Habana se preguntan cada vez más seguido hasta cuándo pueden continuar confiando en Moscú. Los generales más veteranos saben que los días están contados y que solo les queda reposar en ellos. Pero las dudas surgen entre oficiales más jóvenes. Creen que los rusos los engañaron y que prefirieron encubrir a sus hackers antes que honrar sus compromisos con su socio histórico. Otros, más indulgentes, prefieren dudar: ¿son ineptos o encubridores?
PUBLICIDAD
Mientras tanto, BlackCat continúa operando en América Latina. Lo hace con la misma estructura pero en escalas menores. El Departamento de Justicia norteamericano abrió una investigación que avanza no solo en los Estados Unidos sino en toda la región. Una recompensa, además, está pendiente para quien pudiera aportar datos.
X: @TotiPI
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Firpo cayó 3-0 ante Olimpia y El Salvador se queda sin representantes en la Copa Centroamericana 2026
Ni el esfuerzo de los aficionados usulutecos que viajaron a Honduras ni el regreso de piezas clave en el cuadro titular alcanzaron para salvar la noche. C.D. L.A. Firpo cayó 3-0 frente a Olimpia en la vuelta de los cuartos de final de la Copa Centroamericana

El 62.8% de los propietarios de MYPE salvadoreñas vive en una vivienda propia
Un estudio preliminar del Observatorio MYPE de FUSAI detectó que los empresarios de subsistencia enfrentan más falta de documentos e incertidumbre sobre sus inmuebles

El hondureño Luis Palma se convierte en el primero de su país en jugar las fases principales de tres torneos europeos
El extremo amplió su registro continental al presentarse con el club polaco en la segunda competencia de la UEFA, tras haber intervenido previamente en la Champions y en la Conference, en distintas etapas de su carrera
Basura en las vías paraliza un tren de pasajeros en Cuba: los propios viajeros tuvieron que despejar los rieles
El maquinista activó el frenado de emergencia para evitar riesgos durante el trayecto. Luego pasajeros y vecinos retiraron residuos que bloqueaban los rieles

Gobierno salvadoreño apuesta al occidente del territorio como el nuevo eje de granos básicos
La apuesta oficial se apoya en la ampliación de áreas cultivables, la planificación técnica y la disponibilidad de agua en Ahuachapán, Sonsonate y Santa Ana para fortalecer el abastecimiento interno de maíz y frijol




