10 mln za rosyjskiego hakera. USA na tropie twórcy grupy LockBit

Departament Sprawiedliwości USA postawił zarzuty Dmitrijowi Jurjewiczowi Choroszewowi, domniemanemu twórcy i liderowi grupy hakerskiej LockBit. Stworzone członków organizacji złośliwe oprogramowanie określane jest jako jedno z "najbardziej produktywnych i niszczycielskich" narzędzi do cyfrowego szantażu na świecie.

zagrożenia w siecizagrożenia w sieci
Źródło zdjęć: © Pixabay

The Verge donosi, że Choroszew miał kluczowy wpływ na działania LockBit od momentu pojawiania się tej grupy we wrześniu 2019 roku. W trakcie zaledwie kilku lat działalności jej ofiarą padło ponad 2,5 tys. osób z co najmniej stu dwudziestu krajów. W efekcie przyniosło to grupie kierowanej przez Choroszewa dochody wynoszące co najmniej 500 milionów dolarów z okupów.

Jak działał LockBit?

LockBit działał na zasadzie "ransomware jako usługi" (RaaS), umożliwiając cyberprzestępcom wynajmowanie oprogramowania do atakowania ofiar. Narzędziu udostępnionemu przez tę grupę przypisano kilka głośnych ataków, w tym na brytyjską pocztę, szpital dziecięcy oraz małe kanadyjskie miasto St. Marys w Ontario. Jak informuje The Verge, w lutym tego roku służby z USA i Wielkiej Brytanii przejęły strony internetowe i serwery używane przez LockBit, zdobywając klucze, które mogły pomóc odzyskać organizacjom dostęp do ich danych. Oprócz Choroszewa w stan oskarżenia zostali postawieni takze Artur Sungatowow i Iwan Kondratiewow za wykorzystywanie LockBit przeciwko ofiarom w USA.

Jakie konsekwencje grożą Choroszewowi?

Choroszew, który pobierał 20 proc. z każdego okupu i zarządzał stroną z wyciekami danych, jest teraz oskarżony o dwadzieścia sześć przestępstw, w tym spisek w celu oszustwa oraz ośmiokrotne wymuszenie zniszczenia komputera objętego ochroną prawną. Grozi mu za to wszystko łącza kara aż 185 lat więzienia. Departament Sprawiedliwości USA zaoferował także nagrodę w wysokości 10 milionów dolarów za informacje, które pomogą w jego ujęciu. Prokurator USA dla Dystryktu New Jersey Philip R. Sellinger podkreślił, że jest to ważny moment w dochodzeniu przeciwko członkom LockBit, w tym Choroszewowi, który przyczynił się do zakłócenia działalności tej grupy oraz doprowadził do procesu dwóch jej członków.

Czy udało się rozbić Lockbit?

Mimo znaczących działań organów ścigania grupa ransomware LockBit nadal funkcjonuje. Niedawne skoordynowane działania FBI i Europolu, miały na celu zdemontowanie infrastruktury grupy i zakłócenie jej operacji. Obejmowały one przejęcie serwerów, przechwycenie kluczowych komponentów infrastruktury oraz przekształcenie strony grupy z wyciekami danych w portal prasowy organów ścigania. Wszystko to pozwoliło w poważny sposób zakłócić funkcjonowanie Lockbit.

Podczas operacji zlikwidowano infrastrukturę online grupy, co obejmowało m.in. serwery w Stanach Zjednoczonych. Równocześnie ofiarom ransomware udostępniono klucze dekodujące, co umożliwiło odzyskanie zaszyfrowanych danych bez płacenia okupu. Niestety, mimo tych działań, niektóre z witryn dark web używanych przez grupę nadal pozostają aktywne, a szkody spowodowane przez wcześniejsze ataki są już nieodwracalne.

źródło: The Verge

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Polacy je kochają. To przepis na cukrzycę i choroby serca
Polacy je kochają. To przepis na cukrzycę i choroby serca
Setki naturalnych rolek śnieżnych. Rzadkie zjawisko zimowe
Setki naturalnych rolek śnieżnych. Rzadkie zjawisko zimowe
Babcia miała go w kuchni. Dziś może być więcej warty
Babcia miała go w kuchni. Dziś może być więcej warty
Windows 11 uprości identyfikację aktualizacji sterowników sprzętu
Windows 11 uprości identyfikację aktualizacji sterowników sprzętu
Odkrycie po 29 latach. Nietypowa opcja w Office 97
Odkrycie po 29 latach. Nietypowa opcja w Office 97
Spoczęła na dnie. Nie wiedzą, jak się tam znalazła
Spoczęła na dnie. Nie wiedzą, jak się tam znalazła
PKO BP zaapelował do klientów. Podał kluczowe zasady bezpieczeństwa
PKO BP zaapelował do klientów. Podał kluczowe zasady bezpieczeństwa
Nikt jej nie widział. Przez ponad 100 lat była na mapach
Nikt jej nie widział. Przez ponad 100 lat była na mapach
Copilot w Eksploratorze plików. Zmiana w Windows 11
Copilot w Eksploratorze plików. Zmiana w Windows 11
Uwaga na vishing. Oszuści wykorzystują AI
Uwaga na vishing. Oszuści wykorzystują AI
Rekord z głębin. Ryba i ślimak żyją na samym dnie
Rekord z głębin. Ryba i ślimak żyją na samym dnie
Wyjątkowe różowe głazy. Gigantyczna struktura pod lodem Antarktydy
Wyjątkowe różowe głazy. Gigantyczna struktura pod lodem Antarktydy
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇