Οι ΗΠΑ μηνύουν Ρώσους για τη λειτουργία παγκόσμιου δικτύου εγκληματικότητας στον κυβερνοχώρο

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Ένα ομοσπονδιακό κατηγορητήριο των ΗΠΑ κατηγορεί έναν Ρώσο ότι ηγείται ενός παγκόσμιου δικτύου εγκλήματος στον κυβερνοχώρο που προκάλεσε εκατομμύρια απώλειες σε όλο τον κόσμο. Οι αρχές των ΗΠΑ εργάζονται για την επιστροφή κλεμμένων κρυπτονομισμάτων.

Ein US-Bundesanklage beschuldigt einen Russen, ein globales Cyberkriminalitätsnetzwerk geleitet zu haben, das weltweit Millionen Schäden verursacht hat. Die US-Behörden arbeiten daran, gestohlenes Krypto zurückzugeben.
Ένα ομοσπονδιακό κατηγορητήριο των ΗΠΑ κατηγορεί έναν Ρώσο ότι ηγείται ενός παγκόσμιου δικτύου εγκλήματος στον κυβερνοχώρο που προκάλεσε εκατομμύρια απώλειες σε όλο τον κόσμο. Οι αρχές των ΗΠΑ εργάζονται για την επιστροφή κλεμμένων κρυπτονομισμάτων.

Οι ΗΠΑ μηνύουν Ρώσους για τη λειτουργία παγκόσμιου δικτύου εγκληματικότητας στον κυβερνοχώρο

Ομοσπονδιακό δικαστήριο των ΗΠΑ κυκλοφόρησε την Πέμπτη κατηγορητήριο κατά ενός Ρώσου που κατηγορείται ότι ηγείται μιας παγκόσμιας οργάνωσης κυβερνοεγκληματικότητας. Αυτή η συμμορία έχει προκαλέσει ζημιές εκατοντάδων εκατομμυρίων δολαρίων παγκοσμίως.

Πεδίο εφαρμογής του εγκλήματος στον κυβερνοχώρο

Η έρευνα δείχνει ότι η ομάδα στόχευε ανθρώπους σε όλες τις Ηνωμένες Πολιτείες και σε διάφορους τομείς της οικονομίας. Αυτό κυμαινόταν από οδοντιατρείο στο Λος Άντζελες μέχρι μουσική εταιρεία στο Τενεσί.

Αποζημίωση για τα θύματα

Ως μέρος του κατηγορητηρίου, το Υπουργείο Δικαιοσύνης των ΗΠΑ ανακοίνωσε ότι εργάζεται για να επιστρέψει στα θύματα περισσότερα από 24 εκατομμύρια δολάρια σε κρυπτονομίσματα που φέρεται να έχουν κλαπεί από τους Ρώσους και κατασχέθηκαν από το υπουργείο.

Μέτρα των ΗΠΑ κατά του εγκλήματος στον κυβερνοχώρο

Αυτό είναι μέρος μιας πολυετούς προσπάθειας επιβολής του νόμου των ΗΠΑ με στόχο να καταστήσει δυσκολότερο για τους εγκληματίες που εδρεύουν στη Ρωσία να εκβιάζουν και να διαταράσσουν τους αμερικανικούς παρόχους υποδομών ζωτικής σημασίας με επιθέσεις ransomware. Την Τετάρτη, το Υπουργείο Δικαιοσύνης ανακοίνωσε ότι κατέσχεσε τα συστήματα υπολογιστών που κρύβονταν πίσω από ένα άλλο υψηλού προφίλ εργαλείο χάκερ, το οποίο επίσης πιστεύεται ότι ήταν εγκέφαλος της Ρωσίας.

Ρωσία και έκδοση εγκληματιών

Οι Ηνωμένες Πολιτείες και η Ρωσία δεν έχουν συνθήκη έκδοσης και το Κρεμλίνο έχει δείξει απροθυμία να διώξει τους χάκερ στο ρωσικό έδαφος, εφόσον δεν επιτίθενται σε ρωσικές οργανώσεις, δήλωσαν αμερικανοί αξιωματούχοι.

Ο ρόλος του Rustam Gallyamov

Κατηγορούμενος την Πέμπτη, ο Rustam Rafailevich Gallyamov, ένας 48χρονος από τη Μόσχα, κατηγορείται ότι ανέπτυξε κακόβουλο λογισμικό που ονομάζεται Qakbot το 2008, το οποίο χρησιμοποιήθηκε για να μολύνει εκατοντάδες χιλιάδες υπολογιστές στις Ηνωμένες Πολιτείες και παγκοσμίως. Αυτό το κακόβουλο λογισμικό χρησιμοποιήθηκε για την καταστροφή επιθέσεων ransomware σε υπηρεσίες υγείας και κυβερνητικές υπηρεσίες, αναφέρουν οι εισαγγελείς.

Ransomware και οικονομικό κέρδος

Ο Gallyamov λάμβανε συχνά μερίδιο των εσόδων από επιθέσεις ransomware που άλλοι χάκερ πραγματοποίησαν χρησιμοποιώντας Qakbot. Έλαβε περισσότερα από 300.000 δολάρια για την επίθεση ransomware στη μουσική εταιρεία του Τενεσί, σύμφωνα με το κατηγορητήριο.

Αντιδράσεις και περαιτέρω μέτρα

Το CNN επικοινώνησε με τη ρωσική πρεσβεία στην Ουάσιγκτον DC και ζήτησε να σχολιάσει τους ισχυρισμούς. Το κατηγορητήριο προσφέρει μια ματιά στην ανθεκτική καριέρα ενός φερόμενου εγκληματία στον κυβερνοχώρο. Το 2023, το FBI και οι ευρωπαϊκές υπηρεσίες επιβολής του νόμου εξάρθρωσαν ένα τεράστιο δίκτυο υπολογιστών που είχαν μολυνθεί από το Qakbot και κατέσχεσαν εκατομμύρια δολάρια που ανήκαν στους χάκερ.

Κρυφές μέθοδοι κυβερνοεγκληματιών

Μετά από αυτή την κατάρρευση, ο Gallyamov προφανώς αναζήτησε νέους τρόπους για να προσφέρει το κακόβουλο λογισμικό του σε εγκληματίες του κυβερνοχώρου που πραγματοποιούν επιθέσεις ransomware. Αυτός και οι συνεργοί του φέρεται να άρχισαν να βομβαρδίζουν εταιρείες με spam και να παρουσιάζονται ως υποστήριξη πληροφορικής για να επιλύσουν το πρόβλημα, σύμφωνα με το κατηγορητήριο.

Επιβραβεύσεις για πληροφορίες

Το Στέιτ Ντιπάρτμεντ πρόσφερε ανταμοιβή 10 εκατομμυρίων δολαρίων το 2023 για πληροφορίες σχετικά με εκείνους πίσω από το Qakbot. Δεν είναι σαφές εάν εμπιστευτικές πληροφορίες οδήγησαν στην απαγγελία κατηγορίας του Gallyamov. Σε ορισμένες περιπτώσεις, τα κατηγορητήρια δημοσιοποιούνται όταν δεν είναι βέβαιο εάν ένας κατηγορούμενος ταξιδεύει σε χώρα που δεν έχει συνάψει συνθήκη έκδοσης με τις Ηνωμένες Πολιτείες.

Οι συνδέσεις με ομάδες ransomware

Μεταξύ των κύριων πελατών του Gallyamov ήταν προφανώς η συμμορία Conti ransomware, η οποία κέρδισε τουλάχιστον 25 εκατομμύρια δολάρια από μια σειρά επιθέσεων σε μια σύντομη περίοδο τεσσάρων μηνών το 2021, σύμφωνα με την εταιρεία παρακολούθησης κρυπτογράφησης Elliptic. Αυτή η συμμορία χρησιμοποίησε το εργαλείο χάκερ του Gallyamov σε επιθέσεις σε μια κατασκευαστική εταιρεία στο Ουισκόνσιν και μια εταιρεία τεχνολογίας στη Νεμπράσκα το φθινόπωρο του 2021.

Οι επιπτώσεις της σύγκρουσης στην Ουκρανία

Η τελευταία αναφορά της ομάδας ransomware Conti στο κατηγορητήριο χρονολογείται από τα τέλη Ιανουαρίου 2022. Ένα μήνα αργότερα, η Ρωσία ξεκίνησε την πλήρη εισβολή της στην Ουκρανία και ένας Ουκρανός χάκερ διέρρευσε πληθώρα δεδομένων σχετικά με τον Κόντι ως αντίποινα για την υποστήριξή του στη ρωσική κυβέρνηση. Αυτό ανάγκασε το εγκληματικό δίκτυο να επανασυσταθεί, αλλά ο Gallyamov προφανώς στράφηκε σε άλλους πελάτες.