Jabatan Kehakiman (DoJ) AS telah mengumumkan pertuduhan terhadap seorang warganegara Rusia berkaitan dengan penggunaan perisian tebusan LockBit kepada sasaran di AS, Asia, Eropah dan Afrika.
Menurut TheHackerNews , Ruslan Magomedovich Astamirov (20 tahun) dituduh melakukan sekurang-kurangnya 5 serangan antara Ogos 2020 dan Mac 2023.
DoJ berkata Astamirov didakwa mengambil bahagian dengan ahli kempen perisian tebus LockBit yang lain untuk melakukan penipuan dan dengan sengaja merosakkan komputer yang dilindungi, membuat tuntutan wang tebusan melalui penggunaan dan penggunaan perisian tebusan.
Penggodam menguruskan berbilang alamat e-mel, alamat IP dan akaun dalam talian lain untuk menggunakan perisian tebusan dan berkomunikasi dengan mangsa sebagai sebahagian daripada operasi berkaitan LockBit. Penguatkuasa undang-undang AS berkata ia dapat mengesan sebahagian daripada bayaran tebusan mangsa yang tidak dinamakan ke dompet mata wang kripto yang dikawal oleh Astamirov.
Ini adalah individu ketiga yang akan didakwa di AS kerana penglibatannya dengan kumpulan LockBit.
Jika sabit kesalahan, Astamirov berdepan hukuman penjara maksimum 20 tahun untuk pertuduhan pertama dan lima tahun untuk pertuduhan kedua. Dia adalah orang ketiga yang didakwa di AS berkaitan LockBit, berikutan Mikhail Vasiliev, yang sedang menunggu ekstradisi ke AS, dan Mikhail Pavlovich Matveev, yang didakwa tanpa kehadiran bulan lepas kerana penglibatannya dalam perisian tebusan LockBit, Babuk, dan Hive.
Dalam temu bual dengan The Record baru-baru ini, Matveev berkata dia tidak terkejut dengan keputusan FBI untuk meletakkannya dalam senarai paling dikehendaki di internet. Katanya, dia menjangkakan berita mengenainya akan segera dilupakan. Matveev juga mengakui peranannya sebagai cabang operasi Hive dan menyatakan hasratnya untuk membawa IT di Rusia ke peringkat seterusnya.
Pengumuman DoJ dibuat sehari selepas agensi keselamatan siber dari Australia, Kanada, Perancis, Jerman, New Zealand, UK dan AS mengeluarkan amaran bersama mengenai perisian tebusan LockBit.
Ini ialah model ransomware-as-a-service (RaaS), di mana kumpulan teras merekrut ahli gabungan untuk melakukan serangan ke atas rangkaian korporat bagi pihak mereka sebagai pertukaran untuk sebahagian daripada keuntungan yang diperoleh secara haram. Ahli gabungan biasanya menyulitkan data mangsa dan kemudian mengancam untuk menyiarkan data yang dicuri pada laman web yang bocor untuk menekan sasaran supaya membayar tebusan.
LockBit menganggarkan ia telah melakukan hampir 1,700 serangan sejak ia muncul pada akhir 2019, walaupun jumlah sebenar dipercayai lebih tinggi kerana laman web kebocoran data lazimnya hanya mendedahkan nama dan data bocor mangsa yang enggan membayar wang tebusan.
Pautan sumber
Komen (0)