Sanciones al intermediario ruso de exploits Operation Zero por herramientas cibernéticas robadas a EE.UU.
El Departamento del Tesoro de EE.UU. anunció sanciones contra el intermediario ruso de exploits Operation Zero por herramientas cibernéticas robadas al gobierno estadounidense, designando a Sergey Sergeyevich Zelenyuk y Matrix LLC (también conocida como Operation Zero), junto con Oleg Vyacheslavovich Kucherov y Marina Evgenyevna Vasanovich, por el comercio de estas herramientas. El departamento indicó que esta acción apunta al intermediario, su entidad asociada y a los individuos mencionados por sus roles en la oferta y compra de exploits. Esta es la primera vez que se utiliza la Ley de Protección de la Propiedad Intelectual Estadounidense contra el robo y la venta de secretos comerciales digitales.
El negocio de Operation Zero se centra en el comercio de «exploits», que son técnicas que aprovechan vulnerabilidades de software para obtener acceso o control no autorizado. La empresa ofrecía recompensas por vulnerabilidades en software desarrollado en EE.UU., con recompensas notables como $500,000 por iOS 26 de Apple y $4 millones por exploits «full chain» en Telegram.
Los clientes fueron descritos como «solo organizaciones privadas y gubernamentales rusas,» que buscan herramientas de seguridad ofensiva. Según citas, la adquisición de zero-day es tanto lucrativa como más segura que las recompensas tradicionales por errores, siendo una «práctica común en muchos países hoy en día.»
El Departamento de Estado indicó que la acción siguió a una investigación del Departamento de Justicia y el FBI que descubrió que Operation Zero había robado al menos ocho herramientas cibernéticas propietarias desarrolladas para uso exclusivo del gobierno de EE.UU. y aliados selectos. La investigación identificó a Peter Williams, un ciudadano australiano y exempleado de un contratista de defensa estadounidense, quien presuntamente robó ocho exploits de día cero considerados secretos comerciales desde 2022 hasta 2025. Williams vendió esos exploits a Operation Zero a cambio de 1.3 millones de dólares en pagos en criptomonedas. Se declaró culpable en octubre del año pasado de dos cargos de robo de secretos comerciales. El Departamento de Justicia y el FBI llevaron a cabo la investigación y el Departamento de Estado vinculó esto con la acción del Tesoro.
La acción de sanciones del Tesoro de EE.UU. se dirigió a Operation Zero y a personas y entidades afiliadas por comercializar herramientas cibernéticas estadounidenses robadas. Los funcionarios invocaron nuevas autoridades legales aplicadas para abordar el robo digital de secretos comerciales, destacando la participación transfronteriza de la aplicación de la ley y sus implicaciones internacionales. Esta medida señala esfuerzos más amplios para frenar los mercados cibernéticos ilícitos y proteger tecnologías propietarias a nivel internacional mediante medidas coordinadas y diplomacia sostenida.


