Un negociador de ransomware se declara culpable de colaborar con una banda de ciberdelincuencia
Un negociador especializado en la gestión de incidentes de ransomware se ha declarado culpable ante la justicia estadounidense tras descubrirse que colaboraba, de forma encubierta, con la misma banda de ciberdelincuentes a la que, supuestamente, debía confrontar en negociaciones.
Colaboración ilícita en ataques de ransomware
El acusado, Deniss “Deniss” Dubnikov, admitió ante un tribunal federal que, mientras actuaba públicamente como negociador entre víctimas y bandas de ransomware, proporcionaba en privado información y asesoría a los operadores del grupo de ransomware LockBit, uno de los colectivos más activos y peligrosos en el cibercrimen internacional.
La justicia estadounidense demostró que Dubnikov no solo asesoró a la banda, sino que a cambio recibió una compensación económica directa.
Impacto en la ciberseguridad corporativa
Este caso pone de manifiesto la complejidad y los riesgos de los servicios de negociación de ransomware, ampliamente empleados por empresas bajo ataques informáticos. Las organizaciones, al confiar en expertos externos para gestionar demandas y restaurar el acceso a datos, requieren mayores garantías de imparcialidad y profesionalidad, dado el riesgo cada vez mayor de colusión con bandas criminales.
- LockBit ha sido responsable de cientos de ataques a empresas y organismos públicos a nivel global.
- La colaboración facilitó, según la acusación, el cobro de rescates y la extracción de información sensible.
- Las autoridades recalcan la importancia de supervisar y regular el sector de negociadores de ransomware.
Reacciones y repercusiones legales
La acusación y declaración de culpabilidad de Dubnikov sienta precedente en la lucha contra la criminalidad informática y envía un claro mensaje sobre la responsabilidad de los intermediarios en incidentes de ransomware.
Fuentes oficiales destacan que la condena podría incentivar mayores controles sobre los negociadores y anima a las empresas a extremar la precaución al seleccionar consultores en situaciones críticas. Además, se espera que el caso motive a actualizar las directrices internacionales sobre respuesta a incidentes y colaboración con mediadores.
Para más información sobre la banda LockBit y el impacto de sus ataques, puede consultarse este informe de Europol.

