Variety Jones, el asesor de Silk Road arrestado en Tailandia


Este 3 de diciembre fue arrestado en Tailandia Roger Thomas Clark, uno de los asesores principales de Ross Ulbricht, el creador y operador del mercado de drogas en línea Silk Road. Clark fue acusado por haber ayudado activamente a Ulbricht con la gestión de su empresa criminal.

Preet Bharara, fiscal federal de Manhattan, hizo públicos los detalles del arresto y de los cargos alegados. De acuerdo con sus declaraciones, Clark colaboró con Ulbricht siendo su confidente y aconsejándole en cuanto a todos los aspectos referentes a la manera de ejecutar su negocio para obtener el mayor provecho posible.
Según el informe de la fiscalía, Clark fue acusado de haber asesorado a Ulbricht en cuanto a la mejora de y ampliación de la estructura técnica de Silk Road, el desarrollo y el cumplimiento de las normas del sitio web, la conservación del anonimato y la manera de maximizar las comisiones de las ventas.
Silk Road era un mercado en línea de drogas ilegales, servicios de hacking, y toda una serie de otras actividades criminales. Como consejero, Roger Thomas Clark presuntamente sirvió como un confidente de confianza del fundador y operador de Silk Road Ross Ulbricht, aconsejándole sobre todos los aspectos de este negocio ilegal, incluyendo la forma de maximizar los beneficios y el uso de amenazas violentas para frustrar la aplicación de ley. Gracias a la labor de investigación de nuestros compañeros de las fuerzas del orden y nuestros socios internacionales, Clark se encuentra bajo custodia y en espera de la justicia estadounidense. Preet Bharara.
Toda esta información fue obtenida gracias a la labor investigativa de las autoridades encargadas junto con su equipo de trabajo. Clark solía emplear los seudónimos “Variety Jones”, “VJ”, “Cimon”, y “Plural of Mongoose” para ocultar su identidad en línea. Sin embargo, a pesar de sus esfuerzos por conservar su anonimato, las autoridades consiguieron determinar tanto su identidad como su papel clave en el desarrollo y funcionamiento de Silk Road.

Lee también: Ross Ulbricht: El creador de Silk Road es condenado a cadena perpetua

Muchas personas hoy en día consideran que Bitcoin y la Deep Web facilitan las actividades ilegales al permitir a las personas que las llevan a cabo conservar su anonimato. No obstante, la participación de las autoridades en el caso de Silk Road demuestra lo contrario. A pesar del uso de estas tecnologías para mantenerse a salvo, muchas de las personas involucradas en este mercado han sido descubiertas.
Roger Clark, un operador de alto rango de Silk Road, se desempeñó como el asesor y confidente más cercano de Ross Ulbricht y juntos facilitaron un mercado negro mundial anónimo para operaciones ilegales. Como lo demuestra la detención, el ``largo brazo de la ley`` tiene un gran alcance, incluso en el ciberespacio. Nuestros agentes especiales de HSI continúan trabajando de cerca con nuestros socios de las fuerzas del orden federales e internacionales de todo el mundo para patrullar la deep web y proteger la seguridad pública. James M. Gibbons Agente encargado del HSI de Chicago
Las actividades ilegales se han realizado desde siempre a través de distintos medios. La única diferencia actualmente es la disponibilidad de nuevas herramientas que permiten llevarlas a cabo de maneras distintas. Pero, a su vez, el uso de estas herramientas por parte de los criminales demanda un mayor esfuerzo investigativo por parte de las autoridades.
A pesar de que la condena de Ross Ulbricht y la subasta de todos los bitcoins incautados tras el cierre de Silk Road significaron el cierre de este capítulo en la historia de Bitcoin, este arresto representa otro paso para garantizar el cierre completo de la investigación referente a esta empresa criminal. Además, con este movimiento las autoridades reafirman su compromiso en la lucha contra el uso de las herramientas tecnológicas en operaciones criminales.

Tor: FBI pago a CMU 1 Millón USD por De-Anonimizar Usuarios


Hace más de un año, el Proyecto Tor parcho su software contra una vulnerabilidad explotada por investigadores de la Universidad Carnegie Mellon, dijo, con el propósito de de-anonimizar usuarios de los servicios ocultos de Tor.

La semana pasada, el director del Proyecto Tor, Roger Dingledine acusó a la prominente universidad de Pittsburgh de aceptar al menos un pago de $ 1 millón de la FBI para llevar a cabo el ataque, que al parecer fue utilizado para obtener pruebas para encarcelar a un miembro de la operación de Silk Road 2,0 y un hombre acusado de posesión de pornografía infantil.

Dingledine dijo en un correo a la página web del Proyecto Tor que el ataque no se llevó a cabo bajo los auspicios de una orden judicial obtenida por el FBI, ni bajo la supervisión de la Junta de Revisión Institucional de CMU.
"Creemos que es poco probable que podría haber conseguido una orden judicial válida para el ataque de CMU como fue realizado, ya que no se ajusta estrictamente a delincuentes o actividad criminal, pero en cambio parece haberse dirigido indiscriminadamente a muchos usuarios a la vez", escribió Dingledine. Dingledine dijo a Wired que "amigos en la comunidad de seguridad" le informaron de la cantidad pagada.

Kenneth Walters, director ejecutivo de CMU de relaciones con los medios, expreso: "No tenemos ningún comentario."

Sin más información de los funcionarios de la universidad, o los investigadores de CMU que estuvieron supuestamente detrás de los ataques, Alexander Volynkin y Michael McCord, es difícil saber si tomaron precauciones suficientes para atacar sólo los acusados, Brian Richard Farrell y Gabriel Peterson-Siler de Silk Road 2,0, acusados de estar en posesión de pornografía infantil. Solicitudes de comentarios hechas a Volynkin y McCord no fueron respondidas.

"Es muy posible que estos investigadores hayan ejercido protocolos estrictos para asegurar que ningún usuario inocente haya sido de-anonimizado de forma accidental. Este sería el procedimiento estándar en cualquier investigación legítima en seres humanos, en particular una investigación que tiene el potencial de dañar ", escribió el profesor Johns Hopkins y experto en seguridad Matthew Green. "Si los investigadores tomaron las medidas, sería bueno saber acerca de ellas. CMU ni siquiera ha admitido el alcance del proyecto de investigación, ni han publicado ningún resultado, así que simplemente no lo sé. "

La publicación de Green señala que el caso también expone una falta de supervisión ética en la comunidad de investigación de seguridad.

"... También hay una opinión de que la investigación de la seguridad informática en realidad no puede lastimar a la gente, así que no hay razón real para una especie de mecanismo de supervisión ética en primer lugar", escribió Green. "Esto esta totalmente equivocado, y si queremos ser tomados en serio como un campo maduro, tenemos que hacer algo al respecto."
Esta historia comenzó en julio pasado cuando el Proyecto Tor anunció que los atacantes habían estado en su red durante seis meses tratando de anular la ocultación de los usuarios de los servicios ocultos Tor. Casi al mismo tiempo, una platica programada en la conferencia Black Hat 2014 por Volykin y McCord en como romper Tor y deanonimizar usuarios con un presupuesto fue sacada de la conferencia por el equipo legal de CMU. Funcionarios de Tor conectaron los puntos y dijeron que en el momento, era probable que los investigadores de CMU estaban en la red Tor.

Entonces ayer Motherboard publicó documentos de la corte del caso de Farrell que explicó cómo presunta participación de Farrell con Silk Road 2.0 basada en la información obtenida por un "instituto de investigación universitaria y el gobierno federal."

Dingledine dijo que el ataque cruza la línea entre la investigación legítima y que ponen en peligro a los usuarios inocentes; Tor proporciona a usuarios en lugares sensibles o situaciones con un un medio anónimo encriptado de comunicación. Por ejemplo, es utilizado por los periodistas para comunicarse con las fuentes, los abogados para conectar con los clientes, y por los activistas en las zonas oprimidas.

Dingledine dijo:

"Este ataque también sienta un precedente preocupante: las libertades civiles están siendo atacadas si la policía cree que puede eludir las reglas de evidencia por la externalización de la labor policial a las universidades. Si utiliza la academia "investigación" como un caballo de acecho para la invasión de la privacidad, toda la empresa de investigación de seguridad va a caer en el descrédito. Investigadores de privacidad legítimos estudian muchos sistemas en línea, incluidas las redes sociales - Si se acepta este tipo de ataque del FBI por poder universitario, nadie tendrá proteccion significativa en linea de la 4ta Enmienda y todo el mundo está en riesgo ".

Ex agente secreto, culpable de lavado de dinero en Bitcoins

telemundo.- Un ex agente del Servicio Secreto se declaró culpable de cargos relacionados con el robo de moneda electrónica durante una investigación de alto perfil en el bazar de drogas en línea Ruta de la Seda (Silk Road).
Shaun Bridges dio entrada el lunes a la declaración de lavado de dinero y cargos de obstrucción en una corte federal en San Francisco.


Reconoció el robo de $ 820,000 dólares en bitcoins después de conseguir acceso a Silk Road, el mercado multimillonario de drogas ilegales y otros contrabandos.

Bridges fue parte de un equipo de trabajo que investiga el sitio de Silk Road.

Un agente de la DEA en el grupo de trabajo, Carl Force, fue acusado por separado de la venta de información sobre la investigación y se declaró culpable de extorsión y otros cargos.

El juez de distrito Richard Seeborg dijo que iba a imponer un toque de queda y vigilancia electrónica a Bridges, de 33 años, después de que la fiscalía reveló que el acusado había tratado de cambiar su nombre.

Ross Ulbricht: El creador de Silk Road es condenado a cadena perpetua


Ross Ulbricht pasará el resto de sus días en prisión. Y si tuviera otra vida, también. Una juez en Nueva York acaba de condenar al fundador del portal Silk Road a dos cadenas perpetuas. La web funcionaba como una especie de bazar electrónico donde se vendían drogas y se utilizaba de paso para lavar el dinero de las mafias metidas en el crimen organizado. Es un castigo sin precedentes en la lucha contra los delitos que se cometen a través de Internet. Ulbricht, tiene 31 años de edad, ya fue considerado culpable el pasado mes de febrero por los delitos de narcotráfico, blanqueo de dinero, violación informática y otros cuatro cargos criminales. Entonces ya se vislumbró la posibilidad de que podía caerle la pena máxima, a la vista de la rapidez con la que el jurado popular concluyó sus deliberaciones. Y así ha sido. "Que quede claro. Nadie está por encima de la Ley", dijo la juez de distrito Katherine Forrets, "ahora debes pagar el precio".

La Ruta de la Seda, en su traducción literal del inglés, era una web oculta, muy sofisticada, lo que facilitaba que se pudieran realizar actividades ilícitas desde el anonimato. Ross Ulbricht fue presentado en el juicio como el “cabecilla” de esta trama utilizada por narcotraficantes de todo el mundo para mover sus productos y ofrecer servicios ilícitos, como la venta de números de tarjetas de crédito y licencias para conducir falsas o contenido audiovisual pirata.

La divisa de cambio en este mercado cibernético era la moneda virtual Bitcoin, cuya imagen se vio muy dañada por este caso de fraude masivo. Silk Road fue cerrada en octubre de 2013, tras casi tres años operando, mientras que Ulbricht era detenido en una biblioteca en San Francisco. La juez Forrest no compró así el argumento de la defensa, en el que se llegó a decir que el portal electrónico fue creado como un mercado para intercambiar libremente cosas.

Las pruebas presentadas durante el proceso revelaron que Ulbricht obtuvo un beneficio personal de 18 millones de dólares, casi el 10% del dinero ilícito que se movió en 1,5 millones de transacciones. El joven fundador de Silk Road, que se ocultó bajo el pseudónimo Dread Pirate Roberts, pidió clemencia en el momento de leerse la condena, pero la magistrada quiso con este severo castigo marcar un antes y un después en la lucha contra el crimen organizado en Internet.

“Déjeme ver un atisbo de luz al final del túnel”, le imploró durante las tres horas de audiencia. Ulbricht se enfrentaba como mínimo a 20 años de cárcel. Pero la fiscalía solicitó una pena "sustancial" para evitar que otros siguieran sus pasos. El juicio en Manhattan duró tres semanas. El acusado no testificó en su defensa. Pese a que admitió ser el creador de Silk Road, negó haber gestionado la web directamente, porque la abandonó a los pocos meses de crearla.

Forrest admitió que Ulbricht no tiene el perfil del criminal tradicional, pero sí señaló que diseñó con sumo cuidado la trama y que quería que Silk Road quedara como su legado. "Así ha sido", concluyó al exponerle los motivos de su dura sentencia. "Los criminales deben entender las muy serias consecuencias" que acarrean estos delitos, apostilló. Junto a la condena de prisión, se impuso al acusado una pena financiera de 183 millones. Sus abogados piensan apelar.

Nuevo Mercado en la Dark Web Vendiendo Exploits Día Cero a Hackers

Los hackers llevan años comprando y vendiendo sus secretos en mercado de exploits día cero para los que no existe parche de software. Ahora, un nuevo mercado espera formalizar el comercio de armas digitales en un entorno en el que pudiera florecer: bajo la protección del anonimato de la Web Oscura.

En el último mes, un mercado en la darknet autodenominado Mercado TheRealDeal ha surgido; se centra ser intermediario entre los hackers y posibles compradores de vulnerabilidades día cero. Al igual que Silk Road y sus sucesores en línea del mercado negro, TheRealDeal utiliza el software de anonimato Tor y la moneda digital bitcoin para ocultar las identidades de sus compradores, vendedores y administradores. Pero mientras que algunos otros sitios se han vendido simples, herramientas de hacking de nivel básico y para robar datos financieros, los creadores de TheRealDeal dicen que están buscando negociar datos premium de hackers como los servicios de hacking codiciados día cero (es decir, que aun no hay parche para dicha vulnerabilidad), código fuente, y, en algunos casos, estos se ofrecen en una exclusiva, venta de una sola vez (lo cual es mas caro, debido a que el uso por una entidad asegura mas tiempo de vida de dicho exploit).

"Bienvenidos ... originalmente abrimos este mercado como 'mercado de código'-:" dice un mensaje de administradores anónimos del sitio. "Evitar completamente la estafa/escoria y disfrutar de verdadero código, información de bienes y productos reales."

Hasta el momento, el mercado no ofrece muchas vulnerabilidades a la venta, pero los pocos que aparecen en la lista son significativos: Uno, con un precio de $ 17.000 en bitcoin, pretende ser un nuevo método para hackear cuentas de Apple iCloud. "Se puede acceder a cualquier cuenta con una petición maliciosa de una cuenta de proxy", dice la descripción. "Por favor, arreglar una demostración indicandome una cuenta de su elección para hackear."

Otros incluyen una técnica para hackear configuración de varios sitios de WordPress, un exploit contra el navegador predeterminado de Android Webview , y un ataque de Internet Explorer que afirma que trabaja en Windows XP, Windows Vista y Windows 7, disponible por alrededor de $ 8.000 en bitcoin. "Encontrado hace 2 meses por fuzzing", el vendedor escribe, "Dispuesto a mostrar una demo a través de los medios habituales, mensaje de mí, pero no me hagas perder el tiempo!"

Apple, WordPress, Google y Microsoft no han respondido a las peticiones para hacer comentarios en el momento de su publicación.

Para ser claros, ninguno de los exploits que figuran en el sitio han sido confirmados que funcionen en realidad. Cualquiera de los anuncios podrían ser intentos de estafa hacia compradores incautos. La vulnerabilidad $ 17,000 iCloud, en particular, que pretende ofrecer el acceso a prácticamente todos los datos móviles sensibles de un usuario, incluyendo correos electrónicos y fotos, suena demasiado bueno para ser verdad. En comparación, vendedores de exploits día cero en 2012 afirman que una vulnerabilidad de iOS tpodría venderse hasta por US $ 250.000. En el 2013, el New York Times informó de que un individuo había vendido una a un gobierno por medio millón de dólares.

Agentes Federales Acusados de Supuesto Robo de Bitcoins de Silk Road

Dos agentes federales encargados de investigar el sitio del mercado negro Silk Road han sido acusados ​​de fraude tras el presunto robo de Bitcoins y esconder los fondos en cuentas en el extranjero.



El Departamento de Justicia de Estados Unidos presento ayer una denuncia penal contra Carl Force, 46 años, de Baltimore, y Shaun Bridges, de 32 años, de Laurel, Maryland, el 25 de marzo.

Ambos hombres eran parte de una operación finalmente exitosa del FBI que cerró Silk Road junto con la detención del autor intelectual del sitio, Ross Ulbricht el 2 de octubre de 2013.

Ulbricht, que más tarde fue declarado culpable de "complicidad en la distribución de drogas a través de Internet", entre otros cargos, ahora está a la espera de sentencia y podría enfrentarse a cadena perpetua tras las rejas. También se debe a juicio en Maryland donde se enfrentará cargos por un asesinato a sueldo .

Antes de su cierre, Silk Road había sido un mercado negro que se ejecuta en la Dark Web. Los compradores y vendedores de acceso al sitio para el comercio de drogas ilegales, piratería de software, e identidades falsificadas, utilizando la moneda virtual de difícil rastro Bitcoin para completar sus transacciones.
El ex agente de la DEA, Force, el agente encargado de ir de incógnito para comunicarse con Ulbricht, también conocido como "temible pirata Roberts", supuestamente utilizó varios alias en línea, además de su identidad oficial encubierto de "Nob" para desviar Bitcoins lejos de Ulbricht. De acuerdo con la denuncia penal, Force está acusado de fraude electrónico, lavado de dinero, robo de bienes del Estado y de conflicto de intereses.

Según el Departamento de Justicia (DoJ), Force:
Utilizó personajes virtuales falsas, y participo en transacciones complejas de Bitcoin para robar del gobierno y de los objetivos de la investigación. En concreto, Force presuntamente solicitó y recibió la moneda digital como parte de la investigación, pero no reporto su recepción de los fondos, y su lugar transfirió la moneda a su cuenta personal.
La demanda también dice que Force, utilizando un segundo alias, supuestamente intentó vender detalles de la investigación federal a Ulbricht por $250.000. También se alega que usó otra identidad - la de una mujer llamada Carla con un alias de "Criada francesa" - para ofrecer detalles de la investigación a Ulbricht por $ 100.000 en Bitcoin.

La demanda alega, además, que Force dirigió su propio cambio de moneda digital durante la investigación y se excedió en su autoridad mediante el uso de los beneficios de su posición para congelar la cuenta de otro cliente y luego transferir los fondos a su cuenta. También se le acusa de enviar una citación no autorizada a otro servicio de pago en línea, dirigiéndola a descongelar su propia cuenta personal.

La demanda dice que Force fue arrestado en Baltimore el 27 de marzo y ha dimitido de su cargo de la DEA.

Bridges, un experto en informática forense, que se entregó a las autoridades ayer, ha sido acusado de fraude electrónico y lavado de dinero. El ex agente especial del Servicio Secreto de Estados Unidos supuestamente accedio a cuentas de Silk Road por el uso de contraseñas recogidas de uno de los representantes de servicio al cliente del sitio después de un decomiso de drogas.

El Departamento de Justicia alega que Bridges se robó más de $ 800,000 (£ 541,000) en Bitcoin:
Bridges presuntamente desvio a su cuenta personal de más de $ 800.000 en moneda digital que obtuvo control durante la investigación de Silk Road. La demanda alega que Bridges coloco los activos en una cuenta en Mt. Gox, el cambio de divisas digitales ahora extinta en Japón. A continuación, presuntamente desvio fondos hacia una de sus cuentas de inversiones personales en los Estados Unidos pocos días antes de buscar una orden de incautación por $2,100,000 de Cuentas de Mt. Gox.
Como parte de su testimonio, Tigran Gambaryan, agente especial de la División de Investigación Criminal del Servicio de Recaudación Interna (IRS) de la Unidad de Enlace de Delitos Cibernéticos , dijo:
Force y Bridges abusaron de sus posiciones como agentes federales y participaron en un plan para defraudar a una variedad de terceros, el público y el gobierno, todo para su propio enriquecimiento financiero.
Los dos hombres aparecieron en la corte el lunes.

¿Que es la Dark Web?



Con el auge y caída de la Silk Road, y despues su resurgimiento y caida de nuevo, el último par de años han arrojado nueva luz sobre la red oscura o Dark Web. Pero describirla como "un vasto y secreto, submundo cibernético que representa el "90% de Internet," es momento de hacer una pausa y recapitular.

El Dark Web no es particularmente amplio, no es el 90 por ciento% de Internet, y que ni siquiera es particularmente secreto. De hecho, el Dark Web es una colección de sitios web que son visibles públicamente, pero ocultan las direcciones IP de los servidores sobre los cuales trabajan. Eso significa que cualquiera puede visitar un sitio del Dark Web, pero puede ser muy difícil de averiguar dónde están alojados o por quién.

Ocultándose a plena vista

La mayoría de los sitios del Dark Web utilizan el software de anonimato Tor, aunque un número menor también utilizan una herramienta similar llamada I2P. Estos dos sistemas cifran (encriptan) el tráfico web en capas y saltan a través de computadoras escogidas al azar en todo el mundo, cada uno de los cuales extrae una sola capa de cifrado antes de pasar los datos sobre su próximo salto en la red. En teoría, esto impide cualquier espía  -aun quien controla uno de los equipos en la cadena de cifrado- de identificar el origen del tráfico con su destino.

Cuando los usuarios de Internet corren Tor, por ejemplo, cualquier sitio que visitan no puede ver fácilmente su dirección IP. Sin embargo, un sitio web que corriendo Tor -lo que se conoce como un Hidden Tor Service- puede sólo ser visitado por los usuarios de Tor. El tráfico, tanto de la computadora del usuario, como del servidor web toma tres saltos a un punto de reunión de seguimiento elegido al azar en la red Tor, algo así como el intercambio de maletines en un estacionamiento solitario.

Sólo porque las direcciones IP de los sitios se mantienen ocultas, no significa que sean necesariamente secretas. los Servicios Tor Ocultos (Hidden Tor Services), como los sitios de venta de drogas Silk Road, Silk Road 2, Agora y Evolution han tenido cientos de miles de usuarios regulares; Cualquiera que use Tor y conozca la URL de un sitio, que para los servicios ocultos de Tor termina en ".onion", puede llegar fácilmente a los mercados en línea ilegales.

No debe confundirse con la Deep Web

Cuando los sitios de noticias describen erróneamente la Dark Web como que representan el 90% de Internet, están confundiendo con la llamada Web Profunda (Deep Web), la colección de todos los sitios en la web que no son accesibles por un motor de búsqueda (como google, bing, etc). Esos sitios no indexados sí incluyen el Dark Web, pero también incluyen contenido mucho más mundano como foros web de registro requeridos y páginas creados dinámicamente como su cuenta Gmail. El actual Dark Web, por el contrario, probablemente representa menos del 0,01% de la red: El investigador de seguridad Nik Cubrilovic contaba menos de 10.000 servicios Tor escondidos en un rastreo reciente del Dark Web, en comparación con cientos de millones de sitios web regulares.

Algunos destellos de luz

Aunque el Dark Web es más comúnmente asociado con la venta de drogas, armas, documentos falsificados y pornografía infantil y todas aquellas industrias vibrantes, de hecho, hacer uso del servicio -no todo en el Dark Web es tan "oscuro". una de los primeros sitios del Dark Web de alto perfil era el Tor WikiLeaks creado para aceptar filtraciones de fuentes anónimas. Esa idea ya ha sido adaptada en una herramienta llamada SecureDrop, el software que se integra con servicios ocultos de Tor para que cualquier organización de noticias reciba envíos anónimos. Incluso Facebook ha lanzado un sitio Web Oscuro dirigido a que atienda mejor a los usuarios que visitan el sitio usando Tor para evadir la vigilancia y la censura.

¿Qué tan completamente Tor puede eludir la vigilancia de los organismos policiales y de inteligencia altamente dotados de recursos, sin embargo, sigue siendo una pregunta abierta.

Articulo de Andy Greenberg

Fuente: Wired
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular