El Departamento del Tesoro de EE. UU. sanciona la "Operación Cero" de Rusia: revelado caso de herramientas de ciberseguridad robadas del gobierno estadounidense

La Oficina de Control de Activos Extranjeros del Departamento del Tesoro de Estados Unidos (OFAC) anunció el 25 de febrero la imposición de sanciones contra el corredor de explotación de vulnerabilidades ruso Sergei Zelenyuk y su empresa en San Petersburgo, Matrix LLC (conocida como “Operación Cero”), acusándolos de vender herramientas de red propiedad del gobierno estadounidense que habían sido robadas. Este es el primer caso en que la Ley de Protección de la Propiedad Intelectual de EE. UU. se aplica para perseguir delitos relacionados con el robo de secretos comerciales digitales.

Modo de operación de “Operación Cero” y los objetivos de las sanciones

Sanciones de EE. UU. contra la operación rusa Cero

(Fuente: Departamento del Tesoro de EE. UU.)

“Operación Cero” (Operation Zero) se inició en 2021, comprando vulnerabilidades de seguridad en sistemas operativos principales y aplicaciones de comunicación cifrada mediante recompensas públicas a investigadores de vulnerabilidades, con varias recompensas publicadas directamente en la plataforma X. Las recompensas conocidas incluyen 500,000 dólares por una vulnerabilidad en iOS de Apple en noviembre de 2025, y 4 millones de dólares por una vulnerabilidad en la cadena de ataque completa de Telegram en marzo de 2025.

OFAC señala que los programas de explotación de vulnerabilidades vendidos por “Operación Cero” permiten a los atacantes obtener acceso no autorizado a los sistemas objetivo, robar información o controlar remotamente los dispositivos, y que sus clientes “son exclusivamente organizaciones privadas y gubernamentales rusas”, centrados en la adquisición de investigaciones y herramientas de software en el campo de la seguridad ofensiva.

Las sanciones también incluyen a dos personas relacionadas: Oleg Vyacheslavovich Kucherov, presunto miembro del grupo criminal Trickbot, y Marina Evgenyevna Vasanovich, descrita como asistente de Zelenyuk.

Caso de robo de secretos en un contratista australiano: 1.3 millones de dólares en criptomonedas como evidencia clave

Estas sanciones se derivan de una investigación del Departamento de Justicia y del FBI contra el ciudadano australiano Peter Williams. Williams, ex empleado de una empresa contratista de defensa de EE. UU., es acusado de haber robado entre 2022 y 2025 ocho “exploits de vulnerabilidades de día cero” de secretos comerciales, y de vender estos exploits a “Operación Cero” a cambio de 1.3 millones de dólares en criptomonedas. En octubre de 2025, Williams admitió dos cargos de robo de secretos comerciales.

El Departamento de Estado de EE. UU. enfatizó en una declaración independiente que las herramientas robadas estaban destinadas únicamente a ser vendidas al gobierno estadounidense y a sus aliados específicos, y que la reventa no autorizada representa una amenaza directa a las capacidades de inteligencia de EE. UU. Además, el Departamento del Tesoro reveló que “Operación Cero” también desarrolla software espía y herramientas impulsadas por IA para robar información de identificación personal, y recluta hackers a través de redes sociales, estableciendo vínculos con agencias de inteligencia extranjeras.

Información clave de estas sanciones

Sujetos sancionados: Sergei Zelenyuk y Matrix LLC (“Operación Cero”), Kucherov, Vasanovich

Base legal de las sanciones: Ley de Protección de la Propiedad Intelectual de EE. UU. (Protecting American Intellectual Property Act), primera aplicación a casos de robo de secretos comerciales digitales

Herramientas robadas: Ocho herramientas de red propiedad del gobierno estadounidense, destinadas originalmente solo para uso del gobierno y aliados

Pago en criptomonedas: Peter Williams vendió los exploits de día cero robados por 1.3 millones de dólares en criptomonedas

Monto máximo de recompensa: “Operación Cero” ofreció hasta 4 millones de dólares por la adquisición de una vulnerabilidad completa en la cadena de ataque de Telegram

Preguntas frecuentes

¿Cuál es el significado histórico de la base legal de estas sanciones del Departamento del Tesoro?

Estas sanciones se ejecutan bajo la Ley de Protección de la Propiedad Intelectual de EE. UU., siendo la primera vez que esta ley se aplica para combatir el robo y la venta de secretos comerciales digitales. OFAC indica que esto marca una expansión significativa en las herramientas legales de EE. UU. para perseguir actividades ilícitas relacionadas con el robo de herramientas de red, extendiendo su alcance al marco legal de secretos comerciales, estableciendo un importante precedente en la aplicación de la ley.

¿Qué es “Operación Cero” y cómo funciona su comercio de vulnerabilidades?

“Operación Cero” es una organización rusa de corredores de explotación de vulnerabilidades, liderada por Sergei Zelenyuk, que compra vulnerabilidades en sistemas operativos y aplicaciones de comunicación cifrada mediante recompensas públicas, limitando sus clientes a organizaciones privadas y gubernamentales rusas. Sus recompensas por vulnerabilidades alcanzan hasta 4 millones de dólares, y publica sus hallazgos en la plataforma X, reflejando la transparencia en sus transacciones.

¿Qué implicaciones tiene el uso de criptomonedas en este caso para la regulación de las criptomonedas?

El caso de Williams, que vendió exploits de día cero robados por 1.3 millones de dólares en criptomonedas, pone de manifiesto que las criptomonedas se han convertido en un medio de pago central en delitos de espionaje y robo de información a nivel internacional. Esto reaviva la atención de las autoridades regulatorias sobre el papel de las criptomonedas en actividades delictivas relacionadas con la seguridad nacional, y destaca la importancia de las herramientas de rastreo en cadena y los mecanismos de anti-lavado de dinero para combatir este tipo de transacciones.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

¡Fomentar la innovación! Un juez de EE. UU. prohíbe a los reguladores de Arizona un mercado de predicciones y suspende la acusación contra Kalshi

Un tribunal federal de distrito de EE. UU. dictaminó que se prohíbe a Arizona procesar la plataforma de mercados de predicción Kalshi en virtud de la ley de juego, al considerar que la Comisión de Comercio de Futuros de Productos Básicos de EE. UU. (CFTC) tiene jurisdicción exclusiva. Este fallo afecta a la línea entre las competencias estatales y federales en la regulación de los mercados financieros, mientras que Kalshi sostiene que su actividad se enmarca en los valores financieros y no en la lotería o el juego tradicional. Los fallos de los estados sobre los mercados de predicción no son uniformes y la familia de Trump también ha expresado su apoyo a los mercados de predicción.

CryptoCityhace1h

¿Se puede eludir el requisito de la FSC para comprar criptomonedas con tarjeta? ¿OdinTin impulsa el servicio de compra de criptomonedas con tarjetas de crédito de EE. UU. Wallet Pro?

Los servicios OwlPay y Wallet Pro impulsados por el Odin Ding (奥丁丁), utilizando la tecnología de monedas estables para habilitar pagos transfronterizos B2B, y en colaboración con gigantes internacionales de pagos, muestran su ambición de expansión en el sector de la tecnología financiera. Mediante operaciones desde el extranjero, Odin Ding elude las restricciones regulatorias de Taiwán y ofrece un intercambio rápido de activos virtuales; al mismo tiempo, frente a la nueva Ley de Servicios de Activos Virtuales promulgada, en el futuro se convertirá en un modelo de referencia para que otras empresas extranjeras ingresen al mercado de Taiwán.

CryptoCityhace2h

La FIRS de Nigeria inicia un juicio contra un CEX importante por presunta evasión de impuestos

La autoridad tributaria de Nigeria, FIRS, ha iniciado un proceso legal contra un exchange centralizado por presunta evasión fiscal relacionada con el IVA y el Impuesto sobre Sociedades (CIT) en transacciones de criptomonedas. El juicio está previsto para el 11 de abril de 2025, mientras surgen preguntas sobre la obligación de las entidades extranjeras de cumplir con las leyes fiscales locales.

GateNewshace4h

¡Fomenten la innovación! Un juez de EE. UU. prohíbe a los reguladores de Arizona el mercado de predicciones de , detiene el procesamiento contra Kalshi

Un tribunal federal de distrito de Estados Unidos dictaminó que se prohíbe a Arizona basarse en la ley de juegos para procesar la plataforma de mercados de predicción Kalshi, al considerar que la Comisión de Comercio de Futuros de Productos Básicos de Estados Unidos tiene jurisdicción exclusiva. El fallo afecta el límite entre las competencias estatales y federales en la regulación de los mercados financieros, mientras que Kalshi sostiene que su actividad pertenece a instrumentos financieros y no a las apuestas tradicionales. Las decisiones de los estados sobre los mercados de predicción no son uniformes, y la familia de Trump también ha expresado su apoyo a los mercados de predicción.

CryptoCityhace4h

¿Se puede eludir el requisito de la Comisión de Supervisión Financiera sobre comprar criptomonedas con tarjeta? Odin丁 impulsa el servicio de compra de criptomonedas con tarjetas de débito en EE. UU., Wallet Pro

Los servicios OwlPay y Wallet Pro, lanzados por Odin Ding, utilizan la tecnología de las stablecoins para habilitar pagos transfronterizos B2B y, además, se asocian con gigantes internacionales de pagos, mostrando su ambición de expansión en el ámbito de las fintech. Mediante operaciones desde el extranjero, Odin Ding elude las limitaciones regulatorias de Taiwán y ofrece un intercambio rápido de activos virtuales; al mismo tiempo, ante la nueva Ley de Servicios de Activos Virtuales promulgada recientemente, en el futuro se convertirá en un modelo de referencia para que otras empresas de capital extranjero ingresen al mercado taiwanés.

CryptoCityhace5h

¡Impulsemos la innovación! Los jueces de EE. UU. y Francia prohíben que el estado de Arizona regule los mercados de predicción y suspenden la acusación contra Kalshi

Un tribunal federal de primera instancia de Estados Unidos dictaminó que se prohíbe al estado de Arizona basarse en la ley de juegos para procesar la plataforma de mercados de predicción Kalshi, al considerar que la Comisión Federal de Comercio de Futuros de Productos Básicos tiene jurisdicción exclusiva. Este fallo afecta la línea divisoria entre las competencias estatales y federales en la supervisión de los mercados financieros, mientras que Kalshi sostiene que su actividad pertenece a los instrumentos financieros y no a las apuestas tradicionales. Las decisiones de los estados sobre los mercados de predicción no son uniformes, y también la familia de Trump ha expresado su apoyo a los mercados de predicción.

CryptoCityhace7h
Comentar
0/400
Sin comentarios