Amerykańskie ministerstwo sprawiedliwości poinformowało we wtorek o aresztowaniu dwóch Rosjan podejrzanych o udział w cyberatakach wymierzonych w instytucje publiczne i prywatne. Roman Bierieżnoj (33 lata) i Jegor Gliebow (39 lat) mieli stosować oprogramowanie typu ransomware o nazwie Phobos, aby wyłudzać pieniądze od swoich ofiar.
Według śledczych hakerzy zaatakowali ponad 1000 instytucji, w tym szpitale oraz szkoły, wyłudzając co najmniej 16 milionów dolarów. “Ransomware” to typ złośliwego oprogramowania, które blokuje dostęp do systemów komputerowych i żąda okupu za ich odblokowanie.
Sankcje na rosyjską infrastrukturę cyberprzestępczą
Równocześnie USA, Wielka Brytania i Australia ogłosiły sankcje wobec rosyjskiego dostawcy usług hostingowych Zservers oraz dwóch Rosjan za wspieranie działalności grupy cyberprzestępczej LockBit.
– Zservers zapewnił cyberprzestępcom dostęp do specjalistycznych serwerów i infrastruktury komputerowej, zaprojektowanej w celu unikania wykrycia przez organy ścigania – poinformował Departament Stanu USA.
Osłabienie grupy LockBit
W lutym 2024 roku brytyjska Narodowa Agencja ds. Przestępczości (NCA) oraz FBI przejęły kontrolę nad stroną internetową LockBit, która służyła do organizowania ataków ransomware.
Choć grupa próbowała odbudować swoje operacje w kolejnych miesiącach, NCA ocenia, iż jej działalność została znacząco ograniczona.
– Zagrożenie ze strony LockBit jest w tej chwili mniejsze niż przed operacją – podkreślili brytyjscy śledczy.
PAP / Biznes Alert
Hakerzy wspierani przez Pekin włamali się do systemów amerykańskiego resortu finansów