Puntos Importantes:
- La OFAC sancionará quien sucumba en los pagos por ataques de ransomware.
- Las bandas de ransomware Cryptolocker y Lazarus Group están en la lista de la OFAC.
- Para garantizar las elecciones presidenciales, la OFAC incluyó en su lista negra a algunos hackers rusos.
La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de los Estados Unidos puede comenzar a sancionar a ciudadanos e instituciones estadounidenses que ayuden a facilitar el pago de un rescate en caso de un ataque de ransomware.
El comunicado y la posición de la OFAC
Según el comunicado oficial, la OFAC señaló que la demanda de pagos de ransomware, principalmente mediante el uso de criptomonedas, aumentó significativamente durante la pandemia. Los ciberdelincuentes continuaron atacando los sistemas en línea para interrumpir los negocios de los estadounidenses.
Siguiendo esta posición, la OFAC señaló que sucumbir a las demandas de estas bandas de ransomware, así como de los estafadores cibernéticos, puede alimentar la posibilidad de que tales ataques vuelvan a ocurrir.
La OFAC mencionó bandas de ransomware como Cryptolocker y Lazarus Group de Corea del Norte en su declaración. El informe dijo que el pago a estas personas por sí mismos o en nombre de otros puede representar una amenaza para la seguridad nacional.
En caso de sospecha, recomendó “ponerse en contacto con las agencias gubernamentales pertinentes. Si hay razón para creer que el actor cibernético que exige pago de ransomware puede tener un nexo de sanciones” recomendó alertar a la OFAC.
No vale la pena arriesgarse a las sanciones de la OFAC
Como parte de su esfuerzo concertado para proteger la seguridad nacional, la OFAC colocó a Venezuela como uno de los países en su lista de objetivos de alto riesgo. Posteriormente, obligó a la plataforma de intercambio de cifrado P2P Paxful a salir del mercado venezolano.
Cruzarse con la OFAC no beneficia a ninguna empresa, ya que romper las reglas o pautas de la OFAC puede dar lugar a más sanciones. Esto podría dar lugar a escaladas no deseadas.
La OFAC tiene el objetivo de evitar la interferencia en las próximas elecciones presidenciales de Estados Unidos por parte de entidades rusas. Para esto ha incluido en la lista negra a algunos piratas informáticos rusos, así como a sus direcciones criptográficas.