Великобританія ввела санкції проти групи російських хакерів, яка виманила понад $200 млн шантажем
Великобританія ввела санкції проти 11 росіян, яких вважає причетними до кібератак на лікарні й іншу критичну інфраструктуру у країні під час пандемії COVID-19. Про це 7 вересня повідомляє сайт уряду.
Також їх вважають причетними до шантажу стосовно британців, які були проти вторгнення Росії в Україну. Згідно з рішенням Даунінг-стріт, активи хакерів заморозили, їм також заборонено в'їзд у країну. Повідомляють, що міністерство юстиції США одночасно застосує такі обмеження стосовно семи з них.
"За даними розслідування Національного агентства з боротьби зі злочинністю, група відповідальна за вимагання понад $180 млн у жертв по всьому світу й не менше ніж $34 млн у 149 організацій і осіб у Великобританії. Ціллю зловмисників були лікарні, школи, місцеві органи влади й підприємства королівства", – ідеться в повідомленні.
Міністр закордонних справ Джеймс Клеверлі заявив, що всі викриті члени групи – громадяни Росії. Деякі з тих, хто потрапив під санкції, обіймали значні посади в угрупованні. Група також однією з перших підтримала вторгнення Росії в Україну, одержуючи завдання від російських спецслужб. За оцінками уряду, санкції обмежують можливості монетизації їхньої кіберзлочинної діяльності, сказав він.
У санкційний список увійшли:
- Андрій Жуйков (адміністратор групи, відомий під ніками Defender, Dif і Adam);
- Максим Галочкін (глава групи тестувальників із псевдонімами Bentley, Volhvb і Max17);
- Максим Руденський (керував групою Trickbot, очолював групу кодерів. Ніки: Buza, Silver і Binman);
- Михайло Царьов (Mango, Fr*ances і Khano);
- Дмитро Путилін (Grad і Staff);
- Максим Халіуллін (пов'язаний із придбанням інфраструктури Trickbot / закупівлею віртуальних приватних серверів, нік Kagas);
- Сергій Логунцов (Begemot, Begemot_Sun і Zulas);
- Олександр Можаєв (Green і Rocco);
- Вадим Валіахметов (Weldon, Mentos і Vasm);
- Артем Куров (Naned);
- Михайло Чернов (Bullet і m2686).
Контекст:
Виборча комісія Великобританії заявляла, що невстановленим "ворожим суб'єктам" вдалося дістати доступ до копій виборчих списків, атаки почалися із серпня 2021 року. Хакери також проникли в її електронну пошту й системи управління. Атаку виявили лише в жовтні 2022 року, ідеться в заяві комісії від 8 серпня. Видання Daily Telegraph повідомляло, що спецслужби Великобританії виявили докази, які пов'язують зламування виборчої комісії з діями росіян.
За словами міністра кабінету міністрів Олівера Даудена, якого цитує Sky News, основна загроза кібербезпеці походить від хакерів, пов'язаних із Росією. Ці групи мають ідеологічну, а не фінансову мотивацію, і цьогоріч націлилися на Великобританію, додав він.