Участник хак-групы REvil экстрадирован в США

Статус
В этой теме нельзя размещать новые ответы.

MoneyMusk

Пассажир
Проверенный сервис
Сообщения
68
Реакции
121
Гражданин Украины Ярослав Васинский, которого подозревают в организации вымогательской атаки на серверы компании Kaseya в июле прошлого года, ,был экстрадирован в США, где теперь предстанет перед судом.

Напомню, что еще в прошлом году Министерство юстиции США предъявило обвинения 22-летнему гражданину Украины Ярославу Васинскому, которого подозревают в организации вымогательской атаки на серверы компании Kaseya, которая произошла в июле текущего года.


Подозреваемый был задержан на основании ордера, выданного в США, но арестовали его польские власти на пограничном пункте между Украиной и Польшей.

Что касается атаки на Kaseya: в начале июля прошлого года клиенты поставщика MSP-решений Kaseya пострадали от масштабной атаки шифровальщика REvil (Sodinokibi). Тогда хакеры использовали 0-day уязвимости в продукте компании (VSA) и через них атаковали клиентов Kaseya. В настоящее время для этих уязвимостей уже выпущены почти.

Основная проблема заключалась в том, что большинство пострадавших серверов VSA использовались MSP-провайдерами, то есть компаниями, которые управляют инфраструктурой других клиентов. А значит, злоумышленники развернули шифровальщика в тысячах корпоротивнях сетей По официальным данным, компрометация затронула около 60 клиентов Kaseya, через инфраструктуру которых хакеры смогли зашифровать примерно 800-1500 корпоративных сетей.

Как заявили власти, в сети Васинский был известен под ником MrRabotnik (а также Profcomserv, Rabotnik, Rabotnik_New, Yarik45, Yaraslav2468, и Affiliate 22) и с 2019 года взламывал компании по всему миру (совершив не менее 2500 атак), затем разворачивая в их инфраструктуре малварь REvil.



Чтобы восстановить свои файлы, жертвы должны были заплатить выкуп хак-группе REvil, и значительную часть этой «прибыли» получал Васинский. Министерство юстиции заявило, что хакер «заработал» 2,3 миллиона долларов, в общей сложности потребовав от компаний более 760 миллионов долларов.

Теперь Васинскому, которого привезли в город Даллас еще 3 марта 2022 года, в соответствии с договором об экстрадиции между США и Польшей, официально предъявили обвинения. Если он будет признан виновным по всем пунктам обвинения, ему грозит в общей сложности 115 лет лишения свободы.

Согласно обвинительному заключению, Васинский несет ответственность за развертывание программы-вымогателя Sodinokibi/REvil и атаку на цепочку поставок, нацеленную на 1500 клиентов Kaseya по всему миру, а также вымогательство выкупа в биткоинах в обмен на возвращение доступа к заблокированным файлам.
 
вымогатель был нацелен на даунов которые с пк не дружат ибо лечился он за пару сек
 
Ловят по всему миру и к себе потом тащат
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

■ ОПГ в даркнете IV: Структура REvil и GandCrab — вымогательство как сервис (RaaS) С началом 2010-х годов цифровое подполье стало новой ареной для организованной преступности. Даркнет, криптовалюты и глобальная децентрализация коммуникаций создали идеальные условия для появления киберОПГ...
Ответы
12
Просмотры
В поле зрения попадают разные типы "игроков". Здесь собраны случаи, относящиеся к киберпреступности: вымогательские группировки, ботнеты, рынки и сервисы кражи учётных данных, а также киберпреступные форумы. Маркетплейсы и форумы, связанные с торговлей наркотиками, вынесены в отдельную часть...
Ответы
4
Просмотры
749
Вопрос о "децентрализованном преступлении" возникает из-за более глубокого сдвига в самой логике организованной преступности. Классическая мафия строилась вокруг людей, территории, иерархии, семейной или клановой лояльности, контроля насилия и доступа к наличным деньгам. Цифровая преступность...
Ответы
0
Просмотры
101
Суд в США приговорил имеющего двойное гражданство России и США Вадима Ермоленко к 2,5 годам заключения по обвинениям в причастности к деятельности транснациональной сети торговли оружием и в отмывании денежных средств, сообщает Министерство юстиции США. Ответчик, как утверждается, способствовал...
Ответы
0
Просмотры
845
Operation Bayonet стала одним из самых важных эпизодов в истории тёмной сети, потому что она изменила саму логику борьбы с подпольными цифровыми рынками. До 2017 года крупные правоохранительные операции обычно воспринимались как охота на конкретную площадку: найти серверы, установить владельца...
Ответы
0
Просмотры
117
Назад
Сверху Снизу