• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

США изъяли деньги от рансом груп и планируют предъявить обвинение г-ну Украины Ярославу Васинскому.

admin

#root
Администратор
Joined
Jan 19, 2011
Messages
7,650
Contests
0
Reaction score
110
Сотрудники правоохранительных органов конфисковали около 6 миллионов долларов в виде выкупа, и ожидается, что в понедельник Министерство юстиции США объявит, что оно предъявило обвинение подозреваемому из Украины в разрушительной атаке вымогателей на американскую компанию в июле, что стало прорывом для Байдена. Как стало известно CNN, администрация преследует киберпреступников.

Ярослав Васинский, гражданин Украины, арестованный в Польше в прошлом месяце, должен столкнуться с обвинениями США в развертывании программы-вымогателя REvil, которая использовалась во взломах, которые обошлись американским компаниям в миллионы долларов. В течение выходных четвертого июля Васинский провел атаку с помощью программы-вымогателя на базирующуюся во Флориде фирму по разработке программного обеспечения Kaseya, которая заразила до 1500 предприятий по всему миру, согласно обвинениям, которые, как ожидается, объявит Министерство юстиции.
Ожидается, что Васинского и другого предполагаемого оперативника REvil, гражданина России Евгения Полянина, в числе прочего будут обвинять в сговоре с целью совершения мошенничества и сговоре с целью отмывания денег. Ожидается, что в рамках расследования власти изъяли не менее 6 миллионов долларов средств, предположительно связанных с полученными Поляниным выкупом, как ожидается, объявят официальные лица США.

22-летний Васинский содержится под стражей в Польше в ожидании процедуры экстрадиции в США, а 28-летний Полянин остается на свободе.
Обрушение правоохранительных органов - одно из самых значительных действий в многосторонней борьбе администрации Байдена с программами-вымогателями, которая усилилась после серии взломов, нанесенных в этом году американским компаниям, занимающимся критически важной инфраструктурой. В то время как некоторые группы программ-вымогателей продолжали взламывать американские компании и требовать оплаты, другие в последние месяцы замолчали.

Официальные лица США продолжали дипломатические отношения с правительством России, санкционировали обмен криптовалюты и призвали компании усилить свою киберзащиту. Но эксперты говорят, что надевание наручников на операторов программ-вымогателей является важной частью стратегии США по пресечению атак. В понедельник Европол объявил, что румынские власти арестовали еще двух предполагаемых боевиков REvil. А власти Южной Кореи в прошлом месяце экстрадирован в США российский человек , обвинённый быть частью другого преступления кольца , что инфицированные миллионы компьютеров по всему миру.
Среди множества кибер-мошенников REvil выделялась серией дерзких атак. Сообщается, что в начале этого года группа потребовала от Apple 50 миллионов долларов после взлома одного из поставщиков технологического гиганта.
ФБР также обвинило REvil в майской атаке программ-вымогателей на JBS USA, на долю которого приходится примерно пятая часть производства говядины в США. Инцидент вынудил JBS временно остановить производство на предприятиях в Австралии, Канаде и США. JBS заплатила хакерам 11 миллионов долларов за разблокировку их систем.
У REvil были нестабильные несколько месяцев. Веб-сайты, которые группа использует для получения выкупа и жертв позора, отключились после взлома Касеи, а в сентябре снова появились . Но в прошлом месяце группа снова закрылась после того, как иностранное правительство и киберкомандование, хакерское подразделение вооруженных сил США, взломали компьютерную инфраструктуру группы, согласно сообщению Washington Post .

В июне президент Джо Байден попросил президента России Владимира *************************а принять меры против преступных хакеров, которые держали в заложниках американские компании. Но российское правительство исторически неохотно преследовало киберпреступников на своей территории до тех пор, пока хакеры воздерживались от поражения российских целей.
После саммита Байден-************************* "мы не увидели существенных изменений в ландшафте", - заявила на прошлой неделе Associated Press заместитель генерального прокурора США Лиза Монако . «Только время покажет, что Россия может сделать на этом фронте».
Чтобы усилить давление, Государственный департамент на прошлой неделе объявил о награде в размере 10 миллионов долларов за ключевую информацию о хакерах, стоящих за так называемой программой-вымогателем DarkSide, которая вынудила в мае закрыть на несколько дней работу крупного американского поставщика топлива Colonial Pipeline.
Ни одно действие правоохранительных органов не станет смертельным ударом по прибыльной транснациональной экономике программ-вымогателей.
По данным Chainalysis, фирмы, отслеживающей криптовалюту, в 2020 году жертвы атак программ-вымогателей заплатили выкуп на сумму около 350 миллионов долларов. Но эта цифра, вероятно, всего лишь часть цифрового вымогательства, имевшего место в том году. А жертвы, которые не платят выкуп, могут потратить миллионы долларов на восстановление своей компьютерной инфраструктуры.

Директор ФБР Кристофер Рэй сообщил законодателям США в сентябре, что бюро расследует более 100 различных типов программ-вымогателей.


source: edition.cnn.com/2021/11/08/***********************************s/revil-ransomware-attack-charges/index.html
 
Ярослава Васинского обвиняют в использовании вымогателя Sodinokibi (REvil) для шифрования сетей нескольких компаний.

Ярослав Васинский, обвиняемый в связях с вымогательской группировкой Sodinokibi (REvil), был экстрадирован и привлечен к суду в Далласе, штат Техас (США).

22-летний Васинский ответственен за атаку с помощью программы-вымогателя на поставщика программного обеспечения Kaseya в июне 2021 года, которая в конечном итоге затронула сотни клиентов.

Согласно обвинительному заключению, с начала марта 2019 года по август 2021 года Васинский и его сообщники получили доступ к компьютерным сетям почти десятка организаций и компаний в Техасе и других местах, а затем установили вымогательское ПО и потребовали выкуп. В нескольких случаях после взлома компьютеров хакеры также проникли в сети клиентов, значительно увеличив круг жертв.

Как сообщалось в судебных документах, Васинский выступал в роли партнера вымогательской группировки REvil. Молодой человек действовал под псевдонимами Yarik45, Yaroslav2468 и Rabotnik. В начале июля 2019 года киберпреступник, использующий псевдоним Unknown, разместил объявление о поиске партнеров для распространения вымогателя Sodinokibi. Партнер сначала полагалось 60% доли от выкупа, а затем 70% после трех выплат. В середине декабря того же года Васинский отправил Unknown сообщение на подпольном форуме и предложил сотрудничество.

Васинский был арестован в польско-украинском пограничном городе Дорохуске 8 октября прошлого года.

Как сообщило Министерство юстиции США, молодой человек заработал около $2,3 млн на выкупах. Ему были предъявлены обвинения в заговоре с целью совершения мошенничества и связанной с ним деятельности, повреждении защищенных компьютеров и заговоре с целью отмывания денег. Ему грозит в общей сложности 115 лет лишения свободы, если его признают виновным по всем пунктам обвинения.


source: justice.gov/opa/pr/sodinokibirevil-ransomware-defendant-extradited-united-states-and-arraigned-texas
 

Член группы вымогателей REvil, приговорен к 13 годам лишения свободы


24-летнему Работнику также было приказано выплатить более 16 миллионов долларов в качестве компенсации.

Ярослав Васинский, гражданин Украины, также известный как Работник, был приговорен к 13 годам и семи месяцам тюремного заключения за участие в проведении более 2500 атак с использованием программ-вымогателей и требование выкупа на сумму более 700 миллионов долларов, сообщило в среду Министерство юстиции.

Приговор является частью более широких мер по пресечению групп, занимающихся вымогательством, которые президент США JOE Байден пообещал в ноябре 2021 года. Это обещание было сделано после того, как REvil потребовала 70 миллионов долларов в Bitcoin (BTC) после взлома поставщика программного обеспечения Kaseya из Майами.

В марте 2022 года по запросу США российские власти провели рейд и ликвидировали REvil.

«Как показывает этот приговор, Министерство юстиции работает с нашими международными партнерами и использует все имеющиеся в нашем распоряжении инструменты для выявления киберпреступников, получения их незаконных доходов и привлечения их к ответственности за совершенные преступления», — заявил генеральный прокурор Меррик Б. Гарланд.

24-летнему Работнику также было приказано выплатить более 16 миллионов долларов в качестве компенсации за его роль в качестве филиала групп, которые используют вариант программы-вымогателя, известный как Sodinokibi или REvil, для требования платежей в Криптовалюта и используют службы микширования, чтобы «скрыть свои незаконные доходы». выгоды».

Ранее Работник был экстрадирован в США из Польши, а затем признал себя виновным по 11 пунктам обвинения, в котором ему было предъявлено обвинение в «сговоре с целью совершения мошенничества и связанной с этим деятельности, связанной с компьютерами, нанесении ущерба защищенным компьютерам и сговоре с целью отмывания денег».

В 2023 году Министерство юстиции конфисковало около 40 Bitcoin на сумму около 2,3 миллиона долларов США в текущих ценах, а также 6,1 миллиона долларов США в виде средств, связанных с выплатами выкупа, полученными другими заговорщиками.


sc: justice.gov/opa/pr/sodinokibirevil-affiliate-sentenced-role-700m-ransomware-scheme
 
Activity
So far there's no one here
Top Bottom