США та Великобританія ввели спільні санкції проти російських хакерів
У четвер США, вперше спільно з Великобританією, ввели санкції проти злочинної групи хакерів Trickbot, що базується в Росії, які за допомогою програм-змагачів вимагали викупи у компаній у всьому світі і атакували лікарні, школи, а також інші установи під час глобальної пандемії COVID-19.
Про це повідомляється у прес-релізі Міністерства фінансів.
У документі наголошується, що «Росія є притулком для кіберзлочинців, де такі групи, як Trickbot, вільно здійснюють зловмисні дії у кіберпросторі проти США, Великобританії, їхніх союзників та партнерів».
Мінфін охарактеризував групу Trickbot як «відому в Росії кіберугруповання» і пояснив, що «нинішні хакери з цього угруповання пов’язані з російськими спецслужбами». У документі наголошується, що «дії Trickbot Group у 2020 році збіглися з цілями російських розвідувальних служб та включали атаки на урядові сервери США та американські компанії».
Під санкції потрапили 6 росіян – членів кібергрупи Trickbot:
Віталій Ковальов, який займав старшу позицію у цій кібергрупі, і також відомий псевдонімами «Бентлі» та «Бен»;
Валентин Карягін, відомий під псевдонімом “Глобус”;
Михайло Іскрицький, відомий під псевдонімом «Стежка»;
Дмитро Плешевський, відомий під псевдонімом “Ізельдор”;
Іван Вахромєєв, відомий під псевдонімом “Гриб”;
Валерій Седлецький, відомий під псевдонімом “Стрікс”;
а також Максим Михайлов, відомий під псевдонімом «Багет» та має паспорт України.
Trickbot – троянська вірусна програма, вперше ідентифікована фахівцями з безпеки у 2016 році, була створена на основі Dyre – програми-здирника для крадіжки фінансових даних в онлайн-банкінгу. Вона контролювалася хакерами із Москви. У середині 2014 року вони почали атакувати компанії та організації за кордоном Росії.
Trickbot заразив мільйони комп’ютерів у всьому світі, включаючи комп’ютери американських компаній та фізичних осіб. З того часу він перетворився на модульний набір шкідливих програм, який дає групі Trickbot можливість проводити різні протизаконні дії, включаючи атаки програм-вимагачів. У розпал пандемії COVID-19 у 2020 році Trickbot атакував лікарні та медичні центри, запустивши хвилю атак програм-вимагачів на лікарні по всій території США.
В ході однієї з таких атак група Trickbot зламала комп’ютерні мережі 3 медичних установ у штаті Міннесота, порушивши роботу комп’ютерних мереж і телефонів. Це спричинило те, що машини швидкої допомоги не могли реагувати на термінові виклики.
Члени кібергрупи Trickbot публічно зловтішалися з приводу легкості нападу на медичні установи та швидкості, з якою їм виплачувались викупи.
Держсекретар Ентоні Блінкен, у заяві з приводу введених у четвер санкцій проти російських хакерів, заявив, що «США продовжуватимуть співпрацювати з Великобританією та іншими міжнародними партнерами, щоб викривати та припиняти кіберзлочини, що виходять із Росії».
МЗС Великобританії повідомило про 149 жертв кібератак, у яких за допомогою програм-здирників Conti і Ryuk, кіберзлочинці вилучили близько 27 мільйонів фунтів стерлінгів (32,85 мільйона доларів).
Глава британського зовнішньополітичного відомства Джеймс Клеверлі заявив, що санкції, введені в четвер, надсилають «всім кіберзлочинцям, які використовують програми-вимагачі, чіткий сигнал про те, що вони будуть притягнуті до відповідальності».
