En una medida contundente para proteger su propiedad intelectual, la Oficina de Control de Activos Extranjeros (OFAC), perteneciente al Departamento del Tesoro de los Estados Unidos, anunció sanciones contra tres entidades y cuatro ciudadanos de origen ruso. Los señalados han sido vinculados al uso de herramientas digitales maliciosas con el fin de sustraer información comercial confidencial perteneciente a ciudadanos estadounidenses.
De acuerdo con el reporte oficial, el núcleo de esta operación ilícita es Sergei Sergeyevich Zelenyuk y su organización Matrix LLC, que opera bajo el nombre de Operation Zero. Esta empresa se especializaba en el comercio de exploits —códigos diseñados para aprovechar brechas de seguridad en sistemas informáticos— y ofrecía incentivos económicos a colaboradores que lograran vulnerar software desarrollado en Estados Unidos.
Redes de evasión en el extranjero
Las investigaciones detallan que Zelenyuk también fundó la sociedad Special Technology Services LLC FZ, con sede en los Emiratos Árabes Unidos. Se presume que esta entidad fue establecida estratégicamente para evadir las restricciones bancarias impuestas previamente a instituciones rusas. Según el Tesoro estadounidense, esta estructura permitía mantener el flujo financiero necesario para el tráfico de secretos comerciales y la ejecución de ciberataques.
Esta acción gubernamental se fundamenta en la Ley de Protección de la Propiedad Intelectual Estadounidense (PAIPA). Dicha normativa permite castigar a quienes se beneficien conscientemente del robo de secretos comerciales que representen una amenaza sustancial para la seguridad nacional, la estabilidad financiera o la política exterior del país. Es relevante destacar que esta es la primera ocasión en la que se aplican sanciones contra individuos bajo el amparo de la PAIPA.
“Si robas secretos comerciales estadounidenses, te haremos responsable”
Con estas palabras, el secretario del Tesoro, Scott Bessent, reafirmó la postura de la administración federal. El funcionario aseguró que el Departamento trabajará de forma coordinada con otras agencias para salvaguardar los activos estratégicos y la competitividad económica de la nación frente a actores extranjeros hostiles.
El funcionamiento de los ciberataques
El esquema delictivo se centraba en la distribución de exploits. Estos métodos técnicos permiten a los atacantes acceder de forma no autorizada a dispositivos electrónicos, sustraer bases de datos o tomar el control total de sistemas críticos. Las entidades sancionadas mantenían una oferta constante de recompensas por el hallazgo de vulnerabilidades en plataformas tecnológicas de origen norteamericano.
El uso de empresas en jurisdicciones como los Emiratos Árabes Unidos buscaba mitigar el impacto de sanciones previas y asegurar la operatividad técnica de la red. Las autoridades detectaron que estos actores utilizaron complejas estructuras internacionales para prolongar sus actividades ilícitas, incluso en medio de las crecientes tensiones políticas con Moscú.
Entre los individuos sancionados, se identificó a personas con roles activos tanto en la programación de los códigos maliciosos como en la logística para su despliegue global. El análisis de riesgo realizado por el Departamento del Tesoro concluyó que estas actividades impactaron materialmente a industrias estratégicas y a la infraestructura económica de Estados Unidos.
La recolección de pruebas y la identificación de los responsables fue posible gracias a la cooperación entre diversas agencias gubernamentales. Este esfuerzo conjunto busca no solo frenar a los actores actuales, sino sentar un precedente legal que sirva como advertencia para quienes intenten comprometer la integridad tecnológica del sector industrial estadounidense.
Finalmente, las sanciones impuestas implican el bloqueo inmediato de todos los activos de estas personas y empresas que se encuentren bajo jurisdicción de los EE.UU. Asimismo, se prohíbe terminantemente que cualquier ciudadano o compañía estadounidense realice transacciones financieras con los sancionados, como parte de una estrategia integral para fortalecer la ciberdefensa nacional y la capacidad de innovación del mercado.
Fuente: Fuente