Yhdysvallat haastaa venäläiset oikeuteen maailmanlaajuisen kyberrikollisverkon ylläpitämisestä

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Yhdysvaltain liittovaltion syytteeseenpano syyttää venäläistä maailmanlaajuisen kyberrikosverkoston johtamisesta, joka aiheutti miljoonia tappioita maailmanlaajuisesti. Yhdysvaltain viranomaiset pyrkivät palauttamaan varastetun krypton.

Ein US-Bundesanklage beschuldigt einen Russen, ein globales Cyberkriminalitätsnetzwerk geleitet zu haben, das weltweit Millionen Schäden verursacht hat. Die US-Behörden arbeiten daran, gestohlenes Krypto zurückzugeben.
Yhdysvaltain liittovaltion syytteeseenpano syyttää venäläistä maailmanlaajuisen kyberrikosverkoston johtamisesta, joka aiheutti miljoonia tappioita maailmanlaajuisesti. Yhdysvaltain viranomaiset pyrkivät palauttamaan varastetun krypton.

Yhdysvallat haastaa venäläiset oikeuteen maailmanlaajuisen kyberrikollisverkon ylläpitämisestä

Yhdysvaltain liittovaltion tuomioistuin julkaisi torstaina syytteen venäläistä miestä vastaan, jota syytettiin maailmanlaajuisen kyberrikollisjärjestön johtamisesta. Tämä jengi on aiheuttanut satojen miljoonien dollarien vahinkoa maailmanlaajuisesti.

Kyberrikollisuuden laajuus

Tutkimus osoittaa, että ryhmä kohdistui ihmisiin ympäri Yhdysvaltoja ja talouden eri sektoreita. Tämä vaihteli hammaslääkärin toimistosta Los Angelesissa musiikkiyhtiöön Tennesseessä.

Korvaukset uhreille

Osana syytteeseenpanoa Yhdysvaltain oikeusministeriö ilmoitti, että se pyrkii palauttamaan uhreille yli 24 miljoonaa dollaria kryptovaluuttoja, jotka väitetään varastetuiksi Venäjältä ja jonka ministeriö takavarikoi.

Yhdysvaltain toimenpiteet tietoverkkorikollisuuden torjumiseksi

Tämä on osa vuosia jatkunutta Yhdysvaltain lainvalvontatyötä, jonka tavoitteena on vaikeuttaa Venäjällä toimivien rikollisten kiristämistä ja häiritä amerikkalaisten kriittisten infrastruktuurien tarjoajia lunnasohjelmahyökkäyksillä. Oikeusministeriö ilmoitti keskiviikkona, että se oli takavarikoinut toisen korkean profiilin hakkerointityökalun takana olevat tietokonejärjestelmät, jonka uskotaan myös olevan Venäjän suunnittelema.

Venäjä ja rikollisten luovuttaminen

Yhdysvalloilla ja Venäjällä ei ole luovutussopimusta, ja Kreml on osoittanut vastahakoisuutta nostaa hakkereita syytteeseen Venäjän maaperällä niin kauan kuin he eivät hyökkää venäläisiä järjestöjä vastaan, Yhdysvaltain viranomaiset sanoivat.

Rustam Gallyamovin rooli

Torstaina syytteeseen asetettu Rustam Rafailevich Gallyamov, 48-vuotias moskovalainen, syytetään Qakbot-nimisen haittaohjelmiston kehittämisestä vuonna 2008, jota käytettiin satojen tuhansien tietokoneiden tartuttamiseen Yhdysvalloissa ja maailmanlaajuisesti. Syyttäjät raportoivat, että tätä haittaohjelmaa käytettiin vahingollisiin kiristysohjelmien hyökkäyksiin terveysosastoille ja valtion virastoille.

Ransomware ja taloudellinen hyöty

Gallyamov sai usein osan tuotoista kiristysohjelmahyökkäyksistä, joita muut hakkerit suorittivat Qakbotilla. Hän sai syytteen mukaan yli 300 000 dollaria lunnasohjelmahyökkäyksestä Tennesseen musiikkiyhtiöön.

Reaktiot ja lisätoimenpiteet

CNN on ottanut yhteyttä Venäjän Washingtonin suurlähetystöön ja pyytänyt kommentoimaan väitteitä. Syyte antaa kurkistuksen väitetyn kyberrikollisen sitkeään uraan. Vuonna 2023 FBI ja Euroopan lainvalvontaviranomaiset purkivat laajan Qakbot-tartunnan saaneiden tietokoneiden verkoston ja takavarikoivat miljoonia dollareita, jotka kuuluivat hakkereille.

Kyberrikollisten piilotetut menetelmät

Tämän kaatumisen jälkeen Gallyamov ilmeisesti etsi uusia tapoja tarjota haittaohjelmiaan kyberrikollisille, jotka suorittavat kiristysohjelmahyökkäyksiä. Hänen ja hänen rikoskumppaninsa väitetään alkaneen pommittaa yrityksiä roskapostilla ja esiintyä IT-tukena korjatakseen ongelman syytteen mukaan.

Palkinnot tiedosta

Ulkoministeriö tarjosi 10 miljoonan dollarin palkkion vuonna 2023 tiedoista Qakbotin takana olevista. On epäselvää, johtivatko luottamukselliset vihjeet Galljamovin syytteeseen. Joissakin tapauksissa syytteet julkistetaan, kun on epävarmaa, matkustaako syytetty maahan, jolla ei ole luovutussopimusta Yhdysvaltojen kanssa.

Yhteydet kiristysohjelmaryhmiin

Gallyamovin pääasiakkaiden joukossa oli ilmeisesti Conti ransomware -jengi, joka nettoutti vähintään 25 miljoonaa dollaria hyökkäyssarjasta lyhyen neljän kuukauden aikana vuonna 2021 kryptonseurantayrityksen Ellipticin mukaan. Tämä jengi käytti Gallyamovin hakkerointityökalua hyökkäyksissä Wisconsinin tuotantoyhtiötä ja Nebraskan teknologiayritystä vastaan ​​syksyllä 2021.

Ukrainan konfliktin vaikutukset

Viimeinen maininta Conti ransomware -ryhmästä syytteessä on tammikuun 2022 lopulta. Kuukautta myöhemmin Venäjä aloitti täysimittaisen hyökkäyksensä Ukrainaan ja ukrainalainen hakkeri vuotanut runsaasti tietoa Contista kostona hänen tuestaan ​​Venäjän hallitukselle. Tämä pakotti rikollisverkoston vakiinnuttamaan itsensä uudelleen, mutta Gallyamov ilmeisesti kääntyi muiden asiakkaiden puoleen.