Det amerikanske justisdepartementet har kunngjort tiltale mot en russisk statsborger i forbindelse med utplassering av LockBit-ransomware mot mål i USA, Asia, Europa og Afrika.
Ifølge TheHackerNews er Ruslan Magomedovich Astamirov (20 år gammel) anklaget for å ha utført minst fem angrep mellom august 2020 og mars 2023.
Justisdepartementet sa at Astamirov angivelig deltok sammen med andre medlemmer av LockBit-ransomware-kampanjen for å begå svindel og med vilje korrumpere beskyttede datamaskiner, ved å fremsette krav om løsepenger gjennom bruk og utplassering av ransomware.
Hackeren administrerte flere e-postadresser, IP-adresser og andre nettkontoer for å distribuere løsepengevirus og kommunisere med ofre som en del av LockBit-relaterte operasjoner. Amerikansk politi sa at de var i stand til å spore en del av et ikke navngitt offers løsepengebetaling til en kryptovaluta-lommebok kontrollert av Astamirov.
Dette er den tredje personen som blir tiltalt i USA for sin involvering i LockBit-gruppen.
Dersom han blir dømt, risikerer Astamirov en maksimumsstraff på 20 års fengsel for det første tiltalepunktet og fem år for det andre. Han er den tredje personen som er tiltalt i USA i forbindelse med LockBit, etter Mikhail Vasiliev, som venter på utlevering til USA, og Mikhail Pavlovich Matveev, som ble tiltalt in absentia forrige måned for sin involvering i LockBit-, Babuk- og Hive-ransomware-virusene.
I et nylig intervju med The Record sa Matveev at han ikke var overrasket over FBIs beslutning om å sette ham på internetts mest ettersøkte liste. Han sa at han forventet at nyheten om ham snart ville bli glemt. Matveev erkjente også sin rolle som en avdeling av Hive-operasjonen og uttrykte sitt ønske om å ta IT i Russland til neste nivå.
Kunngjøringen fra Justisdepartementet kommer dagen etter at nettsikkerhetsbyråer fra Australia, Canada, Frankrike, Tyskland, New Zealand, Storbritannia og USA utstedte en felles advarsel om LockBit-ransomware.
Dette er en ransomware-as-a-service (RaaS)-modell, der kjernegruppen rekrutterer tilknyttede selskaper til å utføre angrep på bedriftsnettverk på deres vegne i bytte mot en del av den ulovlig ervervede gevinsten. Tilknyttede selskaper krypterer vanligvis offerdata og truer deretter med å legge ut de stjålne dataene på nettsteder med lekkasjer for å presse målene til å betale løsepenger.
LockBit anslår at de har utført nesten 1700 angrep siden de dukket opp sent i 2019, selv om det nøyaktige tallet antas å være høyere ettersom nettsteder for datalekkasjer vanligvis bare avslører navnene og lekkede data til ofre som nekter å betale løsepenger.
[annonse_2]
Kildekobling






Kommentar (0)