10 mln za rosyjskiego hakera. USA na tropie twórcy grupy LockBit

Departament Sprawiedliwości USA postawił zarzuty Dmitrijowi Jurjewiczowi Choroszewowi, domniemanemu twórcy i liderowi grupy hakerskiej LockBit. Stworzone członków organizacji złośliwe oprogramowanie określane jest jako jedno z "najbardziej produktywnych i niszczycielskich" narzędzi do cyfrowego szantażu na świecie.

zagrożenia w sieci
zagrożenia w sieci
Źródło zdjęć: © Pixabay

14.05.2024 | aktual.: 15.05.2024 14:04

The Verge donosi, że Choroszew miał kluczowy wpływ na działania LockBit od momentu pojawiania się tej grupy we wrześniu 2019 roku. W trakcie zaledwie kilku lat działalności jej ofiarą padło ponad 2,5 tys. osób z co najmniej stu dwudziestu krajów. W efekcie przyniosło to grupie kierowanej przez Choroszewa dochody wynoszące co najmniej 500 milionów dolarów z okupów.

Jak działał LockBit?

LockBit działał na zasadzie "ransomware jako usługi" (RaaS), umożliwiając cyberprzestępcom wynajmowanie oprogramowania do atakowania ofiar. Narzędziu udostępnionemu przez tę grupę przypisano kilka głośnych ataków, w tym na brytyjską pocztę, szpital dziecięcy oraz małe kanadyjskie miasto St. Marys w Ontario. Jak informuje The Verge, w lutym tego roku służby z USA i Wielkiej Brytanii przejęły strony internetowe i serwery używane przez LockBit, zdobywając klucze, które mogły pomóc odzyskać organizacjom dostęp do ich danych. Oprócz Choroszewa w stan oskarżenia zostali postawieni takze Artur Sungatowow i Iwan Kondratiewow za wykorzystywanie LockBit przeciwko ofiarom w USA.

Jakie konsekwencje grożą Choroszewowi?

Choroszew, który pobierał 20 proc. z każdego okupu i zarządzał stroną z wyciekami danych, jest teraz oskarżony o dwadzieścia sześć przestępstw, w tym spisek w celu oszustwa oraz ośmiokrotne wymuszenie zniszczenia komputera objętego ochroną prawną. Grozi mu za to wszystko łącza kara aż 185 lat więzienia. Departament Sprawiedliwości USA zaoferował także nagrodę w wysokości 10 milionów dolarów za informacje, które pomogą w jego ujęciu. Prokurator USA dla Dystryktu New Jersey Philip R. Sellinger podkreślił, że jest to ważny moment w dochodzeniu przeciwko członkom LockBit, w tym Choroszewowi, który przyczynił się do zakłócenia działalności tej grupy oraz doprowadził do procesu dwóch jej członków.

Czy udało się rozbić Lockbit?

Mimo znaczących działań organów ścigania grupa ransomware LockBit nadal funkcjonuje. Niedawne skoordynowane działania FBI i Europolu, miały na celu zdemontowanie infrastruktury grupy i zakłócenie jej operacji. Obejmowały one przejęcie serwerów, przechwycenie kluczowych komponentów infrastruktury oraz przekształcenie strony grupy z wyciekami danych w portal prasowy organów ścigania. Wszystko to pozwoliło w poważny sposób zakłócić funkcjonowanie Lockbit.

Podczas operacji zlikwidowano infrastrukturę online grupy, co obejmowało m.in. serwery w Stanach Zjednoczonych. Równocześnie ofiarom ransomware udostępniono klucze dekodujące, co umożliwiło odzyskanie zaszyfrowanych danych bez płacenia okupu. Niestety, mimo tych działań, niektóre z witryn dark web używanych przez grupę nadal pozostają aktywne, a szkody spowodowane przez wcześniejsze ataki są już nieodwracalne.

źródło: The Verge

Marcin Wierzchoś, dziennikarz Gadżetomanii

Źródło artykułu:WP Gadżetomania
Wybrane dla Ciebie
Komentarze (0)
© Gadżetomania
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.