Οι ΗΠΑ διαμαρτύρονται για τη διαχείριση ενός παγκόσμιου δικτύου στον κυβερνοχώρο

Οι ΗΠΑ διαμαρτύρονται για τη διαχείριση ενός παγκόσμιου δικτύου στον κυβερνοχώρο

Το Ανώτατο Δικαστήριο των ΗΠΑ δημοσίευσε ένα κατηγορητήριο εναντίον ρωσικής την Πέμπτη, το οποίο κατηγορείται ότι έχει οδηγήσει έναν παγκόσμιο εγκληματικό σύλλογο στον κυβερνοχώρο. Αυτή η συμμορία έχει προκαλέσει εκατοντάδες εκατομμύρια δολάρια παγκοσμίως.

Πεδίο εφαρμογής του εγκλημάτων στον κυβερνοχώρο

Η έρευνα δείχνει ότι η ομάδα στοχεύει τους ανθρώπους στις ΗΠΑ και σε διάφορους οικονομικούς τομείς. Αυτό κυμαίνεται από μια οδοντιατρική πρακτική στο Λος Άντζελες σε μια μουσική εταιρεία στο Τενεσί.

αποκατάσταση για τα θύματα

Στο πλαίσιο του κατηγορητηρίου, το Υπουργείο Δικαιοσύνης των ΗΠΑ ανακοίνωσε ότι εργαζόταν για την επιστροφή πάνω από 24 εκατομμύρια δολάρια σε κρυπτοσυχνότητες που υποτίθεται ότι κλέφθηκαν από το ρωσικό και κατασχέθηκαν από το υπουργείο.

Μέτρα των ΗΠΑ έναντι του εγκλήματος στον κυβερνοχώρο

Αυτό αποτελεί μέρος μιας μακροπρόθεσμης ποινικής δίωξης των ΗΠΑ που καθιστά δύσκολη τη λήψη εγκληματιών που βασίζονται στη Ρωσία να εκβιάσουν και να διαταράξουν τους αμερικανικούς παρόχους κρίσιμης υποδομής με επιθέσεις ransomware. Την Τετάρτη, το Υπουργείο Δικαιοσύνης ανακοίνωσε ότι κατάσχεσε τα συστήματα ηλεκτρονικών υπολογιστών πίσω από ένα άλλο εντυπωσιακό εργαλείο hacking, του οποίου ο εγκέφαλος είναι επίσης ύποπτος στη Ρωσία.

Ρωσία και η παράδοση εγκληματιών

Οι ΗΠΑ και η Ρωσία δεν έχουν συμβόλαιο παράδοσης και το Κρεμλίνο διατηρείται όταν πρόκειται να επιδιώξει χάκερς στο ρωσικό έδαφος, εφόσον δεν επιτίθεται σε ρωσικές οργανώσεις, λέει αξιωματούχοι των ΗΠΑ.

Ο ρόλος του Rustam Gallyamov

Ο Rafailevich Gallyamov, κατηγορούμενος την Πέμπτη, ένας 48χρονος από τη Μόσχα, κατηγορείται για την ανάπτυξη κακοήθους λογισμικού που ονομάζεται Qakbot το 2008 για να μολύνει εκατοντάδες χιλιάδες υπολογιστές στις ΗΠΑ και παγκοσμίως. Αυτό το κακόβουλο λογισμικό χρησιμοποιήθηκε σε επιβλαβείς επιθέσεις ransomware σε υγειονομικές αρχές και κυβερνητικές υπηρεσίες, αναφέρουν τους εισαγγελείς.

ransomware και οικονομικό κέρδος

Ο Gallyamov έλαβε συχνά ένα μερίδιο των εσόδων από επιθέσεις ransomware που άλλοι χάκερς πραγματοποίησαν χρησιμοποιώντας το Qakbot. Για την επίθεση ransomware στη μουσική εταιρεία στο Τενεσί, έλαβε πάνω από 300.000 δολάρια, σύμφωνα με το κατηγορητήριο.

αντιδράσεις και άλλα μέτρα

Το CNN έχει τη ρωσική πρεσβεία στην Ουάσιγκτον για να ρωτήσει ένα σχόλιο σχετικά με τους ισχυρισμούς. Το κατηγορητήριο προσφέρει μια εικόνα για την ανθεκτική σταδιοδρομία ενός ύποπτου κυβερνοχώρου. Το 2023, οι αρχές επιβολής του νόμου του FBI και του ευρωπαϊκού νόμου απέκλεισαν ένα τεράστιο δίκτυο υπολογιστών που μολύνθηκαν με Qakbot και κατασχέθηκαν εκατομμύρια δολάρια που ανήκαν στους χάκερ.

Κρυμμένες μέθοδοι εγκληματίων στον κυβερνοχώρο

Μετά από αυτή την καταστροφή, ο Gallyamov προφανώς αναζητούσε νέους τρόπους για να προσφέρει κακοήθη λογισμικό του Cyber ​​Crimmiminals που πραγματοποίησαν επιθέσεις ransomware. Αυτός και οι συνεργάτες του λέγεται ότι έχουν αρχίσει να βομβαρδίζουν εταιρείες με ανεπιθύμητα μηνύματα και να προσποιούνται ότι είναι υποστήριξη για την υποστήριξη για να διορθώσουν το πρόβλημα, σύμφωνα με το κατηγορητήριο.

ανταμοιβές για πληροφορίες

Το υπουργείο Εξωτερικών προσέφερε ανταμοιβή ύψους 10 εκατομμυρίων δολαρίων για πληροφορίες σχετικά με τους υποστηρικτές του Qakbot το 2023. Δεν είναι σαφές εάν οι εμπιστευτικές πληροφορίες σχετικά με το κατηγορητήριο του Gallyamov. Σε ορισμένες περιπτώσεις, οι κατηγορίες δημοσιεύονται εάν δεν είναι βέβαιο εάν ο εναγόμενος θα ταξιδέψει σε μια χώρα που δεν έχει συμβόλαιο παράδοσης με τις Ηνωμένες Πολιτείες.

Οι συνδέσεις με τις ομάδες ransomware

Ένας από τους κύριους πελάτες του Gallyamov ήταν προφανώς η συμμορία Ransomware Conti, η οποία πέτυχε τουλάχιστον 25 εκατομμύρια δολάρια από αρκετές επιθέσεις σε σύντομο χρονικό διάστημα τεσσάρων μηνών το 2021, σύμφωνα με την εταιρεία Crypto Tracking Elliptic. Το εργαλείο hacking του Gallyamov ξεκίνησε αυτό το μάθημα για μια εταιρεία παραγωγής στο Wisconsin και μια εταιρεία τεχνολογίας στη Νεμπράσκα το φθινόπωρο 2021.

Τα αποτελέσματα της σύγκρουσης της Ουκρανίας

Η τελευταία αναφορά της ομάδας conti-ransomware στο κατηγορητήριο χρονολογείται από τα τέλη Ιανουαρίου 2022. Ένα μήνα αργότερα, η Ρωσία ξεκίνησε την ολοκληρωμένη εισβολή της στην Ουκρανία και έναν ουκρανικό χάκερ Παρουσιάστηκε μια πλούσια δεδομένα Σχετικά με την Conti ως αντίποινα για την υποστήριξή της από τη ρωσική κυβέρνηση. Αυτό ανάγκασε το ποινικό δίκτυο να ξεκινήσει μια νέα εγκατάσταση, αλλά ο Gallyamov προφανώς στράφηκε σε άλλους πελάτες.

Kommentare (0)