Un tribunal de Zúrich condenó a 12 años y nueve meses de prisión a un desarrollador ucraniano vinculado con LockerGoga, MegaCortex y Nefilim, tras concluir que su código fue utilizado en ataques contra empresas de varios países.
***
- El Tribunal Distrital de Zúrich declaró culpable al desarrollador por su papel clave en ataques de ransomware, incluido el caso contra Stadler Rail en 2020.
- El acusado negó saber que su software se utilizaba con fines criminales, pero los jueces rechazaron su explicación tras hallar código fuente y mensajes de extorsión.
- La sentencia aún puede apelarse e incluye una prohibición de entrada a Suiza durante diez años.
🚨 Suiza condena a 12 años y 9 meses a desarrollador de ransomware
El tribunal lo vinculó con LockerGoga, MegaCortex y Nefilim, incluidos ataques contra Stadler Rail.
La red habría afectado a más de 1.800 víctimas en 71 países.
La sentencia puede apelarse. Incluye 10 años sin… pic.twitter.com/ErOWvTpoyv
— Diario฿itcoin (@DiarioBitcoin) September 15, 2026
Una condena por el desarrollo del código
El Tribunal Distrital de Zúrich condenó a un desarrollador ucraniano de 52 años a 12 años y nueve meses de prisión por su participación en una serie de ataques de ransomware contra empresas. Los jueces concluyeron que el acusado desarrolló el código utilizado por LockerGoga, MegaCortex y Nefilim, aunque determinaron que no fue el cerebro operativo detrás de esas estructuras criminales. La decisión también contempla una prohibición de entrada a Suiza durante diez años.
La sentencia todavía no es definitiva, porque la defensa puede apelarla ante las instancias correspondientes. El hombre permanecía en prisión preventiva desde octubre de 2021 y, durante el proceso, negó de forma constante haber sabido que sus programas se empleaban para extorsionar a víctimas. Su argumento central fue que el código fuente encontrado en su vivienda de Basilea-Campiña procedía de trabajos de consultoría realizados para un cliente no identificado del sector de la seguridad informática.
El tribunal rechazó esa explicación al considerar que las pruebas reunidas no se limitaban a herramientas de programación. Entre los datos hallados también aparecieron mensajes de extorsión, un elemento que, según la investigación, vinculaba el material técnico con operaciones destinadas a presionar a empresas para que pagaran rescates. SWI informó que los jueces consideraron insuficiente la versión del acusado sobre el supuesto uso legítimo de los archivos.
Según informó The Record, el tribunal lo declaró culpable de haber desempeñado un papel clave en ataques de alto perfil, aunque distinguió su función técnica de la responsabilidad atribuida a los líderes de las bandas. Esa diferencia resulta relevante en el caso, porque la acusación no lo presentó como el estratega principal de las campañas, sino como una persona cuyo desarrollo de software habría permitido ejecutar operaciones de gran escala contra organizaciones en distintos países.
Los ataques contra empresas y el caso Stadler Rail
Uno de los episodios centrales del proceso fue el ataque contra Stadler Rail ocurrido en 2020. La empresa suiza de material rodante no describió públicamente el incidente como un caso de ransomware en ese momento, pero confirmó que había sufrido un ataque con malware que probablemente provocó una filtración de datos y que los delincuentes intentaron extorsionarla con una suma considerable.
Los atacantes amenazaron con divulgar archivos si la compañía no pagaba el rescate, pero Stadler Rail rechazó entregar el dinero. La demanda atribuida a Nefilim fue reportada en USD 12,3 millones, según reportes sobre el ataque, una cifra que ilustra el incentivo económico detrás de este tipo de operaciones y el riesgo que enfrentan compañías industriales cuyos sistemas conectan información corporativa, procesos internos y cadenas de suministro.
El expediente también vinculó al desarrollador con ataques contra Meier Tobler, una empresa dedicada a soluciones de climatización, y Crealogix, una compañía de software. En ambos casos, el tribunal consideró que su participación fue relevante para el funcionamiento de las campañas, aunque la sentencia no lo identificó como el responsable absoluto de cada ataque ni como el dirigente de las organizaciones involucradas.
El caso de Stadler Rail debe diferenciarse de otro incidente más reciente sufrido por el fabricante de material rodante. Ese ataque fue reclamado por el grupo Everest, mientras que la intrusión examinada en el proceso suizo corresponde al episodio de 2020, cuya filtración ocurrió en mayo de ese año y estuvo acompañada por amenazas de extorsión vinculadas con los archivos de la empresa.
Una red con miles de víctimas y un líder aún prófugo
La investigación contra el desarrollador comenzó con su arresto en Basilea-Campiña en octubre de 2021, bajo sospecha de lavado de dinero y corrupción de datos. En septiembre de 2022, los fiscales de Zúrich informaron que los autores de las operaciones investigadas habían atacado a más de 1.800 personas e instituciones en 71 países, con pérdidas estimadas en varios cientos de millones de francos suizos.
La misma operación policial permitió identificar a otros presuntos integrantes de las tres estructuras de ransomware, aunque las autoridades no hicieron públicos sus nombres. El alcance geográfico descrito por los fiscales muestra que estas campañas no dependían únicamente de una intrusión aislada, sino de una combinación de desarrollo, acceso a redes, extracción de información y presión financiera sobre las víctimas.
El caso suizo tampoco cierra la investigación internacional sobre LockerGoga, MegaCortex y Nefilim. Volodymyr Tymoshchuk fue acusado formalmente en Estados Unidos y los fiscales estadounidenses lo describieron como el administrador de las tres operaciones de ransomware, pero todavía no ha sido arrestado y figura en la lista de personas buscadas del FBI.
Las autoridades estadounidenses ofrecen una recompensa por información que conduzca a su arresto o condena, o a la captura y condena de otros líderes clave. Tymoshchuk es señalado además por ataques contra al menos 250 empresas, incluido el incidente que afectó a Norsk Hydro en 2019, uno de los casos más conocidos por el impacto operativo que tuvo sobre la compañía.
La condena dictada en Zúrich subraya que las investigaciones contra el ransomware buscan perseguir tanto a quienes operan las intrusiones como a quienes construyen las herramientas empleadas para ejecutarlas. Sin embargo, la posibilidad de apelación y la permanencia de presuntos líderes fuera del alcance de la justicia muestran que estos expedientes todavía tendrán consecuencias más allá de la sentencia contra un solo desarrollador.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
China
China acelera su apuesta por chips e IA para desafiar el dominio de EE. UU.
Empresas
CenterPoint Energy confirma acceso no autorizado a datos de clientes tras una intrusión
IA
AIUC recauda USD $40 millones para controlar agentes de IA rebeldes
Curiosidades

