Wyłudzili 16 milionów, na celowniku szkoły i szpitale. Rosyjscy hakerzy aresztowani

Źródło:
PAP
Rosyjska grupa Cold River jest określana jako "jedna z najważniejszych grup hakerskich"
Rosyjska grupa Cold River jest określana jako "jedna z najważniejszych grup hakerskich"
Reuters Archive
Rosyjska grupa Cold River jest określana jako "jedna z najważniejszych grup hakerskich"Reuters Archive

Amerykański departament sprawiedliwości poinformował o aresztowaniu dwóch Rosjan podejrzanych o udział w atakach cybernetycznych, mających na celu wymuszanie wysokich okupów. Tego samego dnia USA, Wielka Brytania i Australia wprowadziły nowe sankcje na organizację cyberprzestępczą z Rosji.

33-letni Roman Bierieżnoj i 39-letni Jegor Gliebow zostali zatrzymani w związku z podejrzeniami o wykorzystywanie Phobos, złośliwego oprogramowania "ransomware", do wymuszania okupów od ponad 1000 instytucji, zarówno prywatnych, jak i publicznych. Wśród nich są m.in. ośrodki medyczne i edukacyjne. W sumie hakerzy wyłudzili w ten sposób ponad 16 mln dolarów - poinformowała agencja Reutera.

"Ransomware" to oprogramowanie, które blokuje dostęp do systemu komputerowego lub uniemożliwia odczyt zapisanych w nim danych, a następnie żąda od ofiary okupu za przywrócenie stanu pierwotnego. Zarabiają one pieniądze, zmuszając swoje ofiary do płacenia okupu za odszyfrowanie lub odblokowanie tych danych za pomocą klucza cyfrowego.

Aresztowano dwóch rosyjskich cyberhakerówShutterstock

Nowe sankcje na organizację cyberprzestępczą z Rosji

Również we wtorek USA, Australia i Wielka Brytania objęły sankcjami rosyjskiego dostawcę usług hostingowych Zservers i dwóch obywateli rosyjskich za wspieranie działalności organizacji cyberprzestępczej Lockbit.

“Zservers zapewnił cyberprzestępcom dostęp do wyspecjalizowanych serwerów i infrastruktury komputerowej, zaprojektowanej w celu wymykania się organom ścigania” - uzasadnił decyzję w oświadczeniu Departament Stanu USA.

CZYTAJ RÓWNIEŻ: Hakerzy z Rosji zaatakowali strony urzędów i sklepów

W lutym 2024 roku brytyjska Narodowa Agencja ds. Przestępczości (NCA) i amerykańskie Federalne Biuro Śledcze (FBI) poinformowały, że podczas międzynarodowej operacji przejęły kontrolę nad stroną internetową LockBit, poprzez którą grupa prowadziła działalność.

Grupa podjęła próbę odbudowy w ciągu ostatnich miesięcy, jednak NCA ocenia, że w wyniku operacji przeprowadzonej przez nią wspólnie z FBI, LockBit działa obecnie z ograniczoną wydajnością, a globalne zagrożenie z jej strony znacznie się zmniejszyło.

Autorka/Autor:asty/akw

Źródło: PAP

Źródło zdjęcia głównego: Shutterstock