lunes, 3 de agosto de 2026

Política y regulación

EE. UU. sanciona al broker ruso de zero-days Operation Zero

El Departamento del Tesoro de EE. UU. sancionó al broker ruso Operation Zero y a sus afiliados por adquirir y revender al menos ocho herramientas cibernéticas propietarias robadas a un contratista de defensa estadounidense.

U.S. sanctions Russian zero-day broker Operation Zero

El martes, el gobierno de EE. UU. anunció sanciones contra dos empresas que adquieren y revenden exploits de zero-day —vulnerabilidades de seguridad en software que son desconocidas para el desarrollador—, así como contra sus fundadores y asociados. La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. puso en la mira a Operation Zero, una firma rusa lanzada en 2021, y a Advance Security Solutions, con sede en los Emiratos Árabes Unidos. Según el Tesoro, Operation Zero adquirió al menos ocho herramientas cibernéticas propietarias robadas a una empresa estadounidense y las vendió a un usuario no autorizado. Operation Zero, que afirma trabajar exclusivamente con el gobierno ruso y organizaciones locales, apareció en los titulares en 2023 al ofrecer hasta USD 20 millones por zero-days en dispositivos Android y iPhones, y hasta USD 4 millones por exploits en Telegram.

El anuncio del Tesoro confirma que Operation Zero era el broker ruso no especificado involucrado en el caso de Peter Williams, un ex empleado del contratista de defensa estadounidense L3Harris. En octubre, Williams se declaró culpable de vender al menos ocho de los exploits de la empresa a un broker ruso no especificado. Williams se desempeñó como gerente general en Trenchant, una subsidiaria de L3Harris que desarrolla herramientas de hackeo y vigilancia para el gobierno de EE. UU. y sus socios en Five Eyes (una alianza de inteligencia de Australia, Canadá, Nueva Zelanda, el Reino Unido y Estados Unidos).

Junto con Operation Zero, el gobierno de EE. UU. sancionó a varias personas y entidades afiliadas bajo una ley federal de 2022 que apunta a robos significativos de secretos comerciales. Estas incluyen:

  • Sergey Zelenyuk: El fundador de Operation Zero, a quien los funcionarios acusaron de vender exploits a agencias de inteligencia extranjeras.
  • Special Technology Services: Una empresa afiliada con sede en los Emiratos Árabes Unidos.
  • Marina Evgenyevna Vasanovich: La asistente de Zelenyuk.
  • Oleg Vyacheslavovich Kucherov: Un ciudadano ruso asociado con la empresa, sospechoso de ser miembro de la prolífica banda de ransomware TrickBot. La OFAC declaró que los clientes de Operation Zero “podrían usar las herramientas para lanzar ataques de ransomware o participar en otras actividades maliciosas”.
  • Azizjon Makhmudovich Mamashoyev: Un asociado que presuntamente fundó Advance Security Solutions, otro broker sancionado con sede en los Emiratos Árabes Unidos que ofrecía hasta USD 20 millones por exploits para teléfonos inteligentes. Sin embargo, una persona que opera una cuenta de chat de Advance Security Solutions informó que Mamashoyev no es el fundador de la empresa.

Por qué importa

Esta acción formaliza el vínculo entre una brecha de seguridad interna de un contratista de defensa de EE. UU. y el comercio de exploits de zero-day, señalando una ofensiva contra los brokers que facilitan amenazas cibernéticas alineadas con Estados.