У Європі і США ліквідували мережу російських хакерів: влаштовували кібератаки, спрямовані на дестабілізацію урядів
Правоохоронці в Європі та Північній Америці провели міжнародну операцію, в рамках якої було ліквідовано очолювану Росією кіберзлочинну мережу. Після розслідування було видано ордери на арешт ватажків цієї групи.
Про це пише The Guardian. В операції взяли участь поліція Великої Британії, Канади, Данії, Нідерландів, Франції, Німеччини та США. Разом їм вдалося ліквідувати ядро шкідливого програмного забезпечення, яким керували росіяни.
Проникнення в комп’ютери потерпілих контролювалося і розгорталося російською кіберзлочинною організацією. Загалом вона інфікувала понад 300 тисяч комп’ютерів по всьому світу, зокрема в США, Австралії, Польщі, Індії та Італії.
Шкідливе програмне забезпечення рекламувалося на російськомовних кримінальних форумах, а також мало “шпигунський варіант, який використовувався для націлювання на військові, дипломатичні, урядові та неурядові організації”. Для цього варіанту були створені окремі сервери, тож викрадені у жертв дані зрештою зберігалися в Російській Федерації.
Європейські слідчі видали міжнародні ордери на арешт 20 підозрюваних, більшість з яких проживає в Росії, а в США були оприлюднені обвинувальні акти проти 16 осіб.
Серед обвинувачених – ймовірні керівники операцій зі створення шкідливого програмного забезпечення Qakbot і Danabot, зокрема 48-річний Рустам Рафаїлевич Галлямов, який проживає в Москві, 39-річний Олександр Степанов, відомий як JimmBee, і 34-річний Артем Олександрович Калінкін, відомий як Onix, обидва з Новосибірська, Росія. Про це повідомили в Міністерстві юстиції США.
Європейські правоохоронці на чолі з німецьким кримінальним відомством Bundeskriminalamt (BKA) оприлюднили публічні звернення, аби відстежити 18 підозрюваних, які, як вони вважають, причетні до сімейства шкідливих програм Qakbot, а також до третьої шкідливої програми, відомої як Trickbot.
BKA та її міжнародні партнери наголосили, що більшість підозрюваних є громадянами Росії. 36-річний росіянин Віталій Миколайович Ковальов, якого вже розшукують у США, є одним з найбільш розшукуваних BKA.
“Ймовірно, він стоїть за групою Conti, яка вважається найпрофесійнішою і найкраще організованою групою шантажистів-вимагачів у світі, а Ковальова німецькі слідчі називають одним з “найуспішніших шантажистів в історії кіберзлочинності”. Використовуючи псевдоніми Stern і Ben, стверджує BKA, він атакував сотні компаній по всьому світу і вимагав у них великі суми викупу”, – сказано в повідомленні.
Також у списку найбільш розшукуваних у Європі в результаті німецької операції опинився 36-річний російськомовний українець Роман Михайлович Прокоп, підозрюваний у причетності до Qakbot.
Як повідомляв OBOZ.UA, Велика Британія спільно з союзниками викрили масштабну кіберкампанію Росії проти організацій, які займаються передачею допомоги Україні. Під загрозою перебувають західні логістичні організації та технологічні компанії, залучені до постачання допомоги Києву.
Джерело: OBOZ.UA