Pasak JAV teisingumo departamento, įtariamam REvil išpirkos grupės nariui buvo pareikšti kaltinimai – iš kito įtariamojo konfiskuota 6,1 mln.
Dar balandį sužinojome, kad REvil grupė pasiekė priklausančias sistemas surinkėjas Quanta ir gavo būsimo schemas modeliai, kurie tiksliai atskleidė HDMI, MagSafe ir SD kortelės lizdą ...
pakeisti „Windows 10“ paskyros pavadinimą
REvil išpirkos grupė turėjo du būdus, kaip prievartauti pinigus iš įmonių. Pirma, įprastinės ransomware atakos, kai jos įsilauždavo į sistemas, šifruodavo duomenis ir reikalaudavo sumokėti už iššifravimo raktą. Antra, jie gautų neskelbtinus duomenis ir grasintų parduoti juos konkurentams arba paviešinti, nebent bendrovė sumokėtų išpirką.
Viena ataka sėkmingai įsiskverbė į sistemas, priklausančias Quanta Computer, pagrindiniam Apple tiekėjui, gaminančiam ir Mac kompiuterius, ir Apple Watches. „REvil“ gauna schemas, kurios atskleidė pagrindines būsimų „MacBook Pro“ dizaino detales daugiau nei šešis mėnesius iki „Apple“ paleidimo.
REvil pirmą kartą bandė šantažuoti Quantą, o kai tai nebuvo sėkminga . Nė viena įmonė nesumokėjo išpirkos, todėl grupė padarė taip, kaip grasino ir . Jų tikslumas buvo patvirtintas .
Koordinuotos tarptautinės daugelio teisėsaugos agentūrų, įskaitant FTB, pastangos įsilaužė į REvil sistemas ir gavo puikų atsipirkimą, prieš tai.
DoJ paskelbė kad vienas įtariamas grupės narys buvo suimtas ir apkaltintas dėl kito jų išpuolio prieš technologijų įmonę Kaseya. Kol kas kaltinimai dėl „Apple“ atakos nepateikti. Be to, iš kito įtariamojo, kuris šiuo metu yra laisvėje, buvo areštuota 6,1 mln.
Šiandien neatskleistame kaltinime 22 metų Ukrainos pilietis Jaroslavas Vasinskyi apkaltintas išpirkos reikalaujančios programinės įrangos atakų vykdymu prieš daugybę aukų, įskaitant 2021 m. liepos mėn. ataką prieš daugianacionalinę informacinių technologijų programinės įrangos įmonę „Kaseya“.
Departamentas šiandien taip pat paskelbė konfiskavęs 6,1 mln. USD lėšų, siejamų su tariamais išpirkos mokėjimais, kuriuos gavo 28 metų Rusijos pilietis Jevgenijus Polianinas, kuris taip pat kaltinamas „Sodinokibi/REvil“ išpirkos programinės įrangos atakų vykdymu prieš daugybę aukų, įskaitant įmones ir vyriausybės subjektus Teksase. […]
Elektroniniai nusikaltimai kelia rimtą grėsmę mūsų šaliai: mūsų asmeniniam saugumui, mūsų ekonomikos sveikatai ir mūsų tautai. “, – sakė generalinis prokuroras Garlandas. Mūsų žinia šiandien yra aiški. Jungtinės Valstijos kartu su mūsų sąjungininkais padarys viską, ką galime, kad nustatytų išpirkos programinės įrangos atakų kaltininkus, patrauktų juos atsakomybėn ir atgautų lėšas, kurias jie pavogė iš savo aukų.
Mūsų žinutė išpirkos programinės įrangos nusikaltėliams yra aiški: jei čia taikosi į aukas, taikomės į jus, sakė Monako generalinio prokuroro pavaduotojas. Sodinokibi/REvil ransomware grupė atakuoja įmones ir svarbias infrastruktūras visame pasaulyje, o šiandieniniai pranešimai parodė, kaip mes kovosime. Departamento neseniai paleistai Ransomware ir skaitmeninio turto prievartavimo darbo grupei pasisekus, nusikaltėliai dabar žino, kad atimsime jūsų pelną, galimybę keliauti ir, galiausiai, laisvę. Kartu su mūsų partneriais šalyje ir užsienyje Departamentas toliau naikins išpirkos reikalaujančias grupes ir ardys kibernetinių nusikaltėlių ekosistemą, leidžiančią egzistuoti išpirkos reikalaujančioms programoms ir kelti grėsmę mums visiems.
DoJ vyriausybė pateikė prašymą išduoti Vasinskyi Jungtinėms Valstijoms.