Americké ministerstvo spravedlnosti (DoJ) oznámilo obvinění proti ruskému občanovi v souvislosti s nasazením ransomwaru LockBit na cíle v USA, Asii, Evropě a Africe.
Podle serveru TheHackerNews je Ruslan Magomedovič Astamirov (20 let) obviněn z provedení nejméně 5 útoků mezi srpnem 2020 a březnem 2023.
Ministerstvo spravedlnosti uvedlo, že Astamirov se údajně podílel na podvodech a úmyslném poškození chráněných počítačů s využitím ransomwaru a požadováním výkupného.
Hacker spravoval několik e-mailových adres, IP adres a dalších online účtů za účelem nasazení ransomwaru a komunikace s oběťmi v rámci operací souvisejících s LockBit. Americké policie uvedla, že se jí podařilo vysledovat část platby výkupného od nejmenované oběti až k kryptoměnové peněžence ovládané Astamirovem.
Toto je třetí osoba, která je v USA stíhána za svou účast ve skupině LockBit.
Pokud bude Astamirov usvědčen z trestu odnětí svobody, hrozí mu maximální trest 20 let za první bod obžaloby a pět let za druhý. Je třetí osobou obžalovanou v USA v souvislosti s LockBit, po Michailovi Vasiljevovi, který čeká na vydání do USA, a Michailovi Pavloviči Matvejevovi, který byl minulý měsíc v nepřítomnosti obžalován z účasti na ransomwaru LockBit, Babuk a Hive.
V nedávném rozhovoru pro The Record Matvejev uvedl, že ho rozhodnutí FBI zařadit ho na seznam nejhledanějších osob na internetu nepřekvapilo. Dodal, že očekává, že se na zprávy o něm brzy zapomene. Matvejev také uznal svou roli jako součásti operace Hive a vyjádřil touhu posunout IT v Rusku na další úroveň.
Oznámení ministerstva spravedlnosti přichází den poté, co agentury pro kybernetickou bezpečnost z Austrálie, Kanady, Francie, Německa, Nového Zélandu, Velké Británie a USA vydaly společné varování před ransomwarem LockBit.
Jedná se o model ransomware jako služby (RaaS), kde jádro skupiny rekrutuje přidružené subjekty, aby prováděly útoky na firemní sítě jejich jménem výměnou za část nelegálně nabytého zisku. Přidružené subjekty obvykle šifrují data obětí a poté vyhrožují zveřejněním ukradených dat na webových stránkách, kde dochází k únikům dat, aby na oběti vyvíjely nátlak k zaplacení výkupného.
Společnost LockBit odhaduje, že od svého vzniku na konci roku 2019 provedla téměř 1700 útoků, ačkoli se předpokládá, že přesné číslo je vyšší, protože webové stránky s úniky dat obvykle odhalují pouze jména a uniklá data obětí, které odmítají zaplatit výkupné.
Zdrojový odkaz
Komentář (0)