Οι ΗΠΑ εξαπολύουν πόλεμο εναντίον του LockBit μετά την κατάργηση ransomware! Τι θα σημαίνει αυτό για την ασφάλεια σας;
Η κυβέρνηση των ΗΠΑ έχει επιβάλει κυρώσεις σε δύο βασικά μέλη του LockBit, της ρωσόφωνης συμμορίας hacking και εκβιασμών που κατηγορείται ότι εξαπέλυσε επιθέσεις ransomware εναντίον θυμάτων στις ΗΠΑ και διεθνώς.
Σε ανάρτησή του την Τρίτη, το Υπουργείο Οικονομικών των ΗΠΑ επιβεβαίωσε ότι επιβάλλει κυρώσεις σε δύο Ρώσους υπηκόους, τον Artur Sungatov και τον Ivan Gennadievich Kondratiev.
Ο Σουνγκάτοφ και ο Κοντράτιεφ κατηγορήθηκαν χωριστά από εισαγγελείς των ΗΠΑ την Τρίτη για φερόμενη
εμπ
λοκή τους με την LockBit.
Ο Kondratiev κατηγορείται επίσης για εμπλοκή με συμμορίες ransomware REvil, RansomEXX και Avaddon.
«Οι Ηνωμένες Πολιτείες δεν θα ανεχθούν προσπάθειες εκβίασης και κλοπής από τους πολίτες και τους θεσμούς μας», δήλωσε ο αναπληρωτής υπουργός Οικονομικών των ΗΠΑ Wally Adeyemo.
σε δήλωση
. «Θα συνεχίσουμε την προσέγγισή μας στο σύνολο της κυβέρνησης για την άμυνα ενάντια σε κακόβουλες δραστηριότητες στον κυβερνοχώρο και θα χρησιμοποιήσουμε όλα τα διαθέσιμα εργαλεία για να λογοδοτήσουμε τους φορείς που επιτρέπουν αυτές τις απειλές».
Οι κυρώσεις που επιβλήθηκαν πρόσφατα σημαίνουν ότι είναι πλέον παράνομο για επιχειρήσεις ή ιδιώτες των ΗΠΑ να πληρώνουν ή με άλλο τρόπο να συναλλάσσονται με αυτούς που κατονομάζονται από τις κυρώσεις, μια τακτική που χρησιμοποιείται συνήθως για να αποθαρρύνει τα Αμερικανικά θύματα να πληρώσουν λύτρα χάκερ.
Η επιβολή κυρώσεων στα άτομα πίσω από τις επιθέσεις στον κυβερνοχώρο καθιστά πιο δύσκολο για τους μεμονωμένους χάκερ να επωφεληθούν από ransomware, αντί να στοχεύουν ομάδες που μπορούν να κάνουν rebrand ή να αλλάξουν ονόματα για να παρακάμψουν τις κυρώσεις.
Όσοι συλλαμβάνονται να παραβιάζουν τη νομοθεσία των κυρώσεων των ΗΠΑ, όπως εταιρείες που πληρώνουν έναν υπό κυρώσεις χάκερ, μπορεί να οδηγήσουν σε βαριά πρόστιμα και ποινική δίωξη.
Οι κυρώσεις μειώθηκαν ώρες αφότου οι αρχές των ΗΠΑ και του Ηνωμένου Βασιλείου ανακοίνωσαν μια παγκόσμια επιχείρηση επιβολής του νόμου με στόχο τη διακοπή της υποδομής και των λειτουργιών του LockBit. Οι αρχές ανακοίνωσαν την κατάσχεση της υποδομής του LockBit στη σκοτεινή ιστοσελίδα διαρροής της ίδιας της συμμορίας, την οποία η ομάδα χρησιμοποιούσε προηγουμένως για τη δημοσίευση των κλεμμένων δεδομένων των θυμάτων, εκτός αν καταβληθούν λύτρα.
Ένα στιγμιότυπο οθόνης του πλέον κατασχεθέντος ιστότοπου διαρροής LockBit.
Συντελεστές εικόνας:
TechCrunch (στιγμιότυπο οθόνης)
Οι εισαγγελείς των ΗΠΑ κατηγορούν τους χειριστές του LockBit ότι χρησιμοποίησαν ransomware σε περισσότερες από 2.000 κυβερνοεπιθέσεις εναντίον θυμάτων στις ΗΠΑ και παγκοσμίως, καταβάλλοντας περίπου 120 εκατομμύρια δολάρια σε πληρωμές λύτρων από την ίδρυσή του το 2019.
Η LockBit έχει πάρει τα εύσημα για εκατοντάδες hacks όλα αυτά τα χρόνια, συμπεριλαμβανομένου του Υπουργείου Οικονομικών της Καλιφόρνια, της ταχυδρομικής υπηρεσίας του Ηνωμένου Βασιλείου και του αμερικανικού γίγαντα οδοντιατρικής ασφάλισης MCNA, επηρεάζοντας τα προσωπικά στοιχεία εκατομμυρίων ατόμων.
Οι κυρώσεις των ΗΠΑ που ανακοινώθηκαν την Τρίτη είναι ο τελευταίος γύρος ενεργειών που στοχεύουν τους χάκερ πίσω από το LockBit και άλλες παραγωγικές συμμορίες ransomware.
Το 2022, ο Ρωσο-Καναδός διπλής υπήκοος Mikhail Vasiliev συνελήφθη με τους ισχυρισμούς ότι εξαπέλυσε πολλαπλές επιθέσεις ransomware LockBit. Ένα χρόνο αργότερα, οι αμερικανικές αρχές συνέλαβαν τον Ruslan Magomedovich Astamirov με παρόμοιες κατηγορίες.
Και
οι δύο ύποπτοι παραμένουν υπό κράτηση εν αναμονή της
δίκη
ς.
Ένας τρίτος ύποπτος, ο Ρώσος υπήκοος Mikhail Pavlovich Matveev, κατηγορήθηκε για συμμετοχή σε πολλές επιχειρήσεις ransomware, συμπεριλαμβανομένου του LockBit. Ο Matveev, ο οποίος παραμένει ελεύθερος, υπόκειται σε κυρώσεις των ΗΠΑ το
2023
, αποτρέποντας τα θύματα των ΗΠΑ από το να πληρώσουν λύτρα σε αυτόν ή σε συνδεδεμένες συμμορίες ransomware, συμπεριλαμβανομένων των Hive και Babuk. Η κυβέρνηση των ΗΠΑ έχει επίσης αμοιβή 10 εκατομμυρίων δολαρίων για πληροφορίες που θα οδηγήσουν στη σύλληψη του Matveev.
Στην ανακοίνωσή της την Τρίτη, η κυβέρνηση των ΗΠΑ δεν κατονόμασε ακόμη τον ύποπτο αρχηγό της LockBit, ο οποίος ακούει στο όνομα LockBitSupp. Ο ιστότοπος LockBit σκοτεινής διαρροής που έχει πλέον κατασχεθεί λέει ότι οι αρχές επιβολής του νόμου σχεδιάζουν να δημοσιοποιήσουν περισσότερες πληροφορίες για τον φερόμενο ηγέτη την Παρασκευή, συμπεριλαμβανομένων λεπτομερειών για χρηματική αμοιβή 10 εκατομμυρίων δολαρίων για πληροφορίες που θα οδηγήσουν στην τοποθεσία ή την ταυτότητά τους.
Εκτός από τις κυρώσεις, οι ΗΠΑ δεν απαγορεύουν ή με άλλο τρόπο περιορίζουν τα θύματα να πληρώνουν λύτρα, αν και το FBI έχει
εδώ
και καιρό συμβουλεύσει τα θύματα να μην πληρώνουν τους χάκερ, φοβούμενοι τη διαιώνιση μελλοντικών επιθέσεων στον κυβερνοχώρο. Οι ερευνητές ασφαλείας λένε ότι τα θύματα ransomware που πληρώνουν λύτρα είναι πιο πιθανό να υποστούν επακόλουθες επιθέσεις ransomware.
Διαβάστε περισσότερα στο TechCrunch:
VIA:
techcrunch.com

