US si lamenta della gestione di una rete criminale cybercriminale globale
US si lamenta della gestione di una rete criminale cybercriminale globale
Una Corte Suprema federale degli Stati Uniti ha pubblicato giovedì un'accusa contro un russo, che è accusato di aver guidato un'associazione criminale informatica globale. Questa banda ha causato centinaia di milioni di dollari in tutto il mondo.
portata del crimine informatico
L'indagine mostra che il gruppo ha preso di mira le persone negli Stati Uniti e vari settori economici. Ciò andava da uno studio dentistico a Los Angeles a una società musicale nel Tennessee.
Riparazione per le vittime
Come parte dell'accusa, il Ministero della Giustizia degli Stati Uniti ha annunciato che stava lavorando per restituire più di $ 24 milioni in criptovalute che avrebbero dovuto essere rubate dal russo e confiscato dal ministero.
Misure US contro il crimine informatico
Questo fa parte di un procedimento penale statunitense a lungo termine che rende difficile far ricattare i criminali in Russia e disturbare i fornitori americani di infrastrutture critiche con attacchi ransomware. Mercoledì, il Ministero della Giustizia ha annunciato di aver confiscato i sistemi informatici dietro un altro strumento di hacking sensazionale, la cui mente è sospettata anche in Russia.
Russia e la consegna di criminali
Gli Stati Uniti e la Russia non hanno un contratto di consegna e il Cremlino è riservato quando si tratta di perseguire gli hacker sul suolo russo fintanto che non attaccano le organizzazioni russe, affermano i funzionari statunitensi.
Il ruolo di Rustam Gallyamov
Il Rafailevich Gallyamov, accusato giovedì, un 48enne di Mosca, è accusato di sviluppare software maligno chiamato Qakbot nel 2008 per infettare centinaia di migliaia di computer negli Stati Uniti e in tutto il mondo. Questo malware è stato utilizzato in attacchi ransomware dannosi alle autorità sanitarie e alle agenzie governative, riferiscono ai pubblici ministeri.
ransomware e profitto finanziario
Gallyamov ha spesso ricevuto una quota dei proventi dagli attacchi ransomware che altri hacker hanno effettuato usando Qakbot. Per l'attacco Ransomware alla compagnia musicale nel Tennessee, ha ricevuto oltre $ 300.000, secondo l'accusa.
reazioni e altre misure
CNN ha l'ambasciata russa a Washington D.C. per chiedere un commento sulle accuse. L'accusa offre una visione della carriera resistente di sospetti criminali informatici. Nel 2023, l'FBI e le forze dell'ordine europee hanno diffamato un'enorme rete di computer infettati da Qakbot e confiscavano milioni di dollari che appartenevano agli hacker.
metodi nascosti di criminali informatici
Dopo questa distruzione, Gallyamov apparentemente ha cercato nuovi modi per offrire i suoi criminali informatici software maligni che hanno effettuato attacchi di ransomware. Si dice che lui e i suoi complici abbiano iniziato a bombardare le compagnie con spam e fingendo di essere supporto per risolvere il problema, secondo l'accusa.
premi per informazioni
Il ministero degli Esteri ha offerto una ricompensa di $ 10 milioni per informazioni sui sostenitori di Qakbot nel 2023. Non è chiaro se le informazioni riservate sull'accusa di Gallyamov sono state le guidate. In alcuni casi, vengono pubblicate accuse se non è sicuro se un imputato viaggerà in un paese che non ha un contratto di consegna con gli Stati Uniti.
Le connessioni ai gruppi ransomware
Uno dei principali clienti di Gallyamov era apparentemente la banda di ransomware Conti, che ha ottenuto almeno $ 25 milioni da una serie di attacchi in un breve periodo di quattro mesi nel 2021, secondo la società di localizzazione delle criptovalute Elliptic. Lo strumento di hacking di Gallyamov ha iniziato questo corso per un'azienda manifatturiera in Wisconsin e una società tecnologica in Nebraska nell'autunno 2021.
Gli effetti del conflitto ucraino
The last mention of the Conti-Ransomware group in the indictment dates from the end of January 2022. A month later, Russia started its comprehensive invasion of Ukraine, and a Ukrainian hacker Leact una vasta gamma di dati su Conti come ritorsione per il suo sostegno da parte del governo russo. Ciò ha costretto la rete criminale ad avviare un nuovo stabilimento, ma apparentemente Gallyamov si è rivolto ad altri clienti.
Kommentare (0)