Het Amerikaanse ministerie van Justitie (DoJ) heeft zojuist aanklachten bekendgemaakt tegen een Russische burger in verband met de verspreiding van de LockBit-ransomware tegen doelwitten in de VS, Azië, Europa en Afrika.
Volgens TheHackerNews wordt Ruslan Magomedovich Astamirov (20 jaar oud) ervan beschuldigd minstens vijf aanvallen te hebben uitgevoerd tussen augustus 2020 en maart 2023.
Het Amerikaanse ministerie van Justitie verklaarde dat Astamirov ervan wordt beschuldigd samen met andere leden te hebben deelgenomen aan de LockBit-ransomwarecampagne om fraude te plegen, opzettelijk beveiligde computers te beschadigen en losgeld te eisen door middel van ransomware.
Deze hacker beheerde meerdere e-mailadressen, IP-adressen en andere online accounts om ransomware te verspreiden en met slachtoffers te communiceren in het kader van de LockBit-malware. De Amerikaanse politie meldde dat ze een deel van een losgeldbetaling van een niet nader genoemd slachtoffer konden traceren naar een digitale portemonnee die beheerd werd door Astamirov.
Dit is de derde persoon die in de VS wordt vervolgd in verband met de LockBit-groep.
Als Astamirov wordt veroordeeld, riskeert hij een maximale gevangenisstraf van 20 jaar voor de eerste aanklacht en 5 jaar voor de tweede. Hij is de derde persoon die in de VS wordt vervolgd in verband met LockBit. Eerder werden ook Mikhail Vasiliev, die wacht op uitlevering, en Mikhail Pavlovich Matveev, die vorige maand bij verstek werd aangeklaagd voor hun betrokkenheid bij de LockBit-ransomware, Babuk en Hive, aangeklaagd.
In een recent interview met The Record zei Matveev dat hij niet verrast was door de beslissing van de FBI om hem op de online lijst van meest gezochte personen te plaatsen. Hij voorspelde dat het nieuws over hem snel in de vergetelheid zou raken. Matveev erkende ook zijn rol als onderdeel van de Hive-operatie en sprak de wens uit om IT in Rusland naar een hoger niveau te tillen.
De aankondiging van het Amerikaanse ministerie van Justitie kwam een dag nadat cybersecurity-instanties uit Australië, Canada, Frankrijk, Duitsland, Nieuw-Zeeland, het Verenigd Koninkrijk en de Verenigde Staten gezamenlijk een waarschuwing hadden uitgegeven over de LockBit-ransomware.
Dit is ransomware die werkt volgens een service-as-a-service (RaaS)-model, waarbij de kerngroep aangesloten personen rekruteert om namens hen aanvallen uit te voeren op bedrijfsnetwerken, in ruil voor een deel van de illegale opbrengst. De aangesloten personen versleutelen doorgaans de gegevens van de slachtoffers en dreigen vervolgens de gestolen gegevens op kwetsbare websites te publiceren om de slachtoffers onder druk te zetten losgeld te betalen.
LockBit zou sinds zijn verschijning eind 2019 naar schatting bijna 1700 aanvallen hebben uitgevoerd, hoewel het exacte aantal waarschijnlijk hoger ligt, omdat websites die gegevens lekken vaak alleen de namen en gelekte gegevens onthullen van slachtoffers die weigeren het losgeld te betalen.
Bronlink






Reactie (0)