Gruparea de hackeri din care au făcut parte și doi români, asociată cu GRU: 'Au o loialitate față de Rusia și nu se tem de SUA'

haker  681400

Dimensiune font:

| 10-11-2021 09:06

GRU din Rusia pare că ar avea „pupile” inclusiv în România. Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri - Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea - companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari,


Gruparea REvil a fost asociată de mediile Occidentale cu GRU din Rusia. Alături de cei doi români au mai fost arestați din grupare și alte persoane. Inclusiv Departamentul de Justiție al SUA a anunțat acuzații formale împotriva a doi cetățeni străini (unul din Ucraina, unul din Rusia) pentru rolul lor în desfășurarea atacurilor ransomware REvil împotriva organizațiilor din SUA. Pe baza acuzațiilor, cei doi indivizi au accesat rețelele victimelor vizate și au folosit ransomware-ul Sodinokibi/REvil pentru a cripta datele sensibile și a cere răscumpărare.



REvil și alte grupuri de ransomware, cum ar fi DarkSide, au fost legate de Rusia, fie operând în numele unității de informații militare GRU, fie efectuând atacuri cu permisiunea tacită a Kremlinului. Aceste legături au provocat administrația Joe Biden, care a încercat să-l convingă pe președintele rus Vladimir Putin să adopte o atitudine mai dură împotriva atacatorilor de ransomware. Pentru un moment grupul de hackeri a intrat într-un con de umbră ca la un semn, dar doar după discuția lui Joe Biden cu Vladimir Putin.

„Grupul de bază care conduce operațiunile REvil rezidă în Rusia”, a spus Jon DiMaggio, strateg șef de securitate la Analyst1 (n. r.: companie care oferă organizațiilor o metodă mai eficientă de colectare și îmbogățire a informațiilor despre atacuri cibernetice).

„Comentariile lor pe forumuri și declarațiile din interviurile presei sugerează că au o loialitate față de Rusia și nu se tem de SUA. Indivizii arestați se aflau în afara Rusiei. Cu toate acestea, diverși afiliați locuiesc în Rusia, Ucraina și alte țări din estul Europei și susțin operațiunile REvil. "

Rolul românilor în schemă
Potrivit unui comunicat al DIICOT, începând cu anul 2018, cei doi inculpaţi români au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).

Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două "familii de ransomware" GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.

Ambele "familii de ransomware" GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu "dezvoltatori" şi "afiliaţi".

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Mai multe țări implicate
Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro.

Departamentul de Justiție al SUA îi menționează pe români în raport
Departamentul de Justiție al SUA menționează și rolul avut de cei doi români în schema persoanelor arestate din Ucraina și Rusia.

Departamentul de Justiție a anunțat zilele trecute acțiuni recente întreprinse împotriva a doi cetățeni străini acuzați de implementarea ransomware-ului Sodinokibi/REvil pentru a ataca companiile și entitățile guvernamentale din Statele Unite ( un bărbat din Ucraina și unul din Rusia, dar sunt menționați și cei doi români).

Un rechizitoriu deschis îl acuză pe Yaroslav Vasinskyi, în vârstă de 22 de ani, cetățean ucrainean, că a efectuat atacuri ransomware împotriva mai multor victime, inclusiv atacul din iulie 2021 împotriva Kaseya, o companie multinațională de software pentru tehnologia informației.

De asemenea, departamentul a anunțat confiscarea a 6,1 milioane de dolari în fonduri urmăribile la presupusele plăți de răscumpărare primite de Yevgeniy Polyanin, 28 de ani, cetățean rus, care este, de asemenea, acuzat de desfășurarea atacurilor ransomware Sodinokibi/REvil împotriva mai multor victime, inclusiv întreprinderi și entități guvernamentale din Texas la sau în jurul datei de 16 august 2019.

Potrivit rechizitoriilor, Vasinskyi și Polyanin au accesat rețelele interne de computere ale mai multor companii victime și au implementat ransomware Sodinokibi/REvil pentru a cripta datele de pe computerele companiilor victime.

„Criminalitatea cibernetică este o amenințare serioasă pentru țara noastră: pentru siguranța noastră personală, pentru sănătatea economiei noastre și pentru securitatea noastră națională”, a spus procurorul general Garland. „Mesajul nostru de astăzi este clar. Statele Unite, împreună cu aliații noștri, vor face tot ce ne stă în putere pentru a identifica autorii atacurilor cu ransomware, pentru a-i aduce în fața justiției și pentru a recupera fondurile pe care le-au furat de la victimele lor.”

„Mesajul nostru către infractorii de ransomware este clar: dacă țintiți victimele aici, vă vom viza”, a spus procurorul general adjunct Monaco. „Grupul de ransomware Sodinokibi/REvil atacă companiile și infrastructurile critice din întreaga lume, iar anunțurile de astăzi au arătat cum vom riposta. Într-un alt succes pentru grupul operativ pentru ransomware și extorcare digitală lansat recent de departament, infractorii știu acum că vă vom lua profiturile, capacitatea de a călători și, în cele din urmă, libertatea. Împreună cu partenerii noștri din țară și din străinătate, Departamentul va continua să demonteze grupurile de ransomware și să perturbe ecosistemul infracțional cibernetic care permite să existe ransomware și să ne amenințe pe toți.”

„Arestarea lui Yaroslav Vasinskyi, acuzațiile împotriva lui Yevgeniy Polyanin și confiscarea a 6,1 milioane de dolari din bunurile sale, precum și arestarea altor doi actori Sodinokibi/REvil din România sunt punctul culminant al colaborării strânse cu guvernul nostru internațional, SUA și în special sectorul nostru privat”, a spus directorul FBI Christopher Wray. „FBI a lucrat în mod creativ și fără încetare pentru a contracara hackerii criminali din spatele lui Sodinokibi/REvil. Grupuri de ransomware ca acestea reprezintă o amenințare gravă și inacceptabilă la adresa siguranței noastre și a bunăstării noastre economice. Vom continua să țintăm în mare parte actorii și facilitatorii lor, infrastructura și banii lor, oriunde în lume s-ar afla aceștia.” 

 

 

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua

ULTIMA ORA
Bancul Zilei

04:53

Bancul Zilei

05:29

1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Pochidia, cu sediul in comuna Pochidia, sat Borodesti, Str. Principala nr. 69, judetul Vaslui, cod postal 737552, telefon 0335/407.239, e-mail: pochidia@yahoo.com, cod fiscal 16396425. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie vandut: 4 parcele de teren intravilan, situate in comuna Pochidia, sat Salceni, F.N., apartinand domeniului privat al Comunei Pochidia, identificate astfel: -Parcela A, 1.130 mp, nr. cadastral 70780, CF 70780, cu acces direct la drum, T 39, P 1015/25; -Parcela B, 1.130 mp, nr. cadastral 70781, CF 70781, cu acces direct la drum, T 39, P 1015/27 -Parcela C, 1.000 mp, nr. cadastral 70769, CF 70769, cu acces direct la drum, T 39, P 1015/18; -Parcela D, 1.040 mp, nr.cadastral 70771, CF 70771, cu acces direct la drum, T 39, P 1015/2; conform H.C.L.Pochidia nr. 41/30.09.2024 si temeiului legal: O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, de la sediul institutiei, Compartiment Secretar sau se poate consulta pe site-ul: www.pochidia.ro. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul vanzatorului, de la care pot obtine un exemplar din documentatia de atribuire: Se poate obtine de la Compartimentul Secretar, din cadrul Comunei Pochidia, comuna Pochidia, sat Borodesti, Str. Principala nr. 69, judetul Vaslui. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 50 Lei/exemplar, ce se achita numerar la Casieria institutiei, sau se poate descarca de pe site-ul institutiei: www.pochidia.ro -gratuit. 3.4. Data-limita pentru solicitarea clarificarilor: 09.01.2025, ora 10.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 17.01.2025, ora 10.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Pochidia, comuna Pochidia, sat Borodesti, Str. Principala nr. 69, judetul Vaslui, Compartiment Secretar. 4.3. Numarul de exemplare in care trebuie depusa oferta: intr-un singur exemplar, intr-un plic sigilat. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 21.01.2025, ora 13.00, Comuna Pochidia, comuna Pochidia, sat Borodesti, Str. Principala nr. 69, judetul Vaslui, Sala de sedinte. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios Administrativ a Tribunalului Vaslui, Vaslui, Str. Stefan cel Mare nr. 54, judetul Vaslui, telefon 0235/311.582, fax 0235/312.432, e-mail: tr-vaslui@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 21.11.2024.
1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Timisesti, comuna Timisesti, Str. Inv. Rafael Anton nr. 4, judetul Neamt, telefon 0233.787.050, fax 0233.787.050, e-mail: timisesti @nt.e-adm.ro, cod fiscal 2614252. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie vandut: -Imobil teren in suprafata de 1.000 mp, avand carte funciara 52220 si numar cadastral 52220, situat in sat Plaiesu, comuna Timisesti, Str. Neamtului nr. 2, judetul Neamt, apartinand domeniului privat al Comunei Timisesti, conform caietului de sarcini, H.C.L. Comuna Timisesti nr. 105/12.11.2024 si temeiului legal: O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: prin solicitare scrisa la Compartimentul Relatii cu publicul si secretariat administrativ al Comunei Timisesti. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul vanzatorului, de la care pot obtine un exemplar din documentatia de atribuire: Compartimentul Relatii cu publicul si secretariat administrativ al Comunei Timisesti, comuna Timisesti, Str. Inv. Rafael Anton nr. 4, judetul Neamt. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: Persoanele interesate pot achita contravaloarea documentatiei de atribuire de 10 Lei/exemplar, ce se achita la Serviciul Impozite si taxe, contabilitate, proiecte, mediu si achizitii publice al institutiei. 3.4. Data-limita pentru solicitarea clarificarilor: 06.12.2024, ora 14.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 16.12.2024, ora 16.00. 4.2. Adresa la care trebuie depuse ofertele: Compartimentul Relatii cu publicul si secretariat administrativ al Comunei Timisesti, comuna Timisesti, Str. Inv. Rafael Anton nr. 4, judetul Neamt. 4.3. Numarul de exemplare in care trebuie depusa oferta: 1 exemplar original. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 17.12.2024, ora 11.00, la Caminul Cultural din sat Timisesti, comuna Timisesti, Str. Inv. Rafael Anton nr. 4, judetul Neamt. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Instanta de contencios administrativ de pe langa Tribunalul Neamt, Piatra Neamt, B-dul Decebal nr. 5, judetul Neamt, telefon 0233.219.493, fax 0233.210.247, e-mail: tr-neamt-scivil @just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 18.11.2024.
Cutremur în România, în ziua alegerilor prezidențiale
24/11/2024 08:42

Un cutremur de 4 grade s-a produs, duminică dimineata, chiar in ziua alegerilor prezidentiale. Seismul a avut loc in zona seismică Vrancea-Buzău, la ora 7.16 minute. In ziua de 24 Noiembrie 2024, la ora 07 ...

De ce ar fi lansat Putin o rachetă goală la Dnipro. „Oreșnik” nu a provocat explozii sau distrugeri la sol
24/11/2024 00:08

Racheta rusească Oresnik, care a atacat Dnipro, a fost lansată probabil fără focos. Scopul liderului de la Kremlin ar fi intimidarea Ucrainei si Occidentului. Potrivit sursei citate, opinia este exprimată ...

Criza economică îi aduce înapoi în Donbas: Peste 100.000 de ucraineni aleg teritoriul sub ocupație rusă
24/11/2024 00:06

Ucrainenii care au fugit de invazia Rusiei in 2022 se intorc la casele lor din Donbas sub ocupatia rusă, deoarece nu pot tine pasul cu costul vietii pe teritoriul controlat de Ucraina. 130.000 de ucraineni s- ...

Noua metodă prin care Vladimir Putin vrea să îngroașe rândurile armatei ruse pe frontul din Ucraina. A semnat decretul
24/11/2024 00:02

Preşedintele rus Vladimir Putin a promulgat sambătă o lege prin care soldaţii care semnează un contract pentru a lupta pe frontul din Ucraina vor fi scutiţi de datoriile financiare acumulate, reiese de pe ...

CFR: Trenurile circulă cu dificultate pe raza Sucursalelor Iaşi şi Braşov, din cauza ninsorilor abundente, a copacilor căzuţi şi a temperaturilor scăzute / Trei trenuri staţionează în gări
23/11/2024 14:45

 CFR SA anunţă că sambătă dimineaţă se circulă cu dificultate pe raza Sucursalelor regionale Iaşi şi Braşov, din cauza ninsorilor abundente, a copacilor căzuţi pe şine sau pe firul de contact ...

GAFĂ DE PROPORȚII a echipei de campanie a lui Geoană: Au transmis presei un mesaj de susținere care era pentru un suporter Farul Constanța
23/11/2024 11:52

Gafă de proportii a echipei de campanie a candidatului independent la prezidentiale Mircea Geoană: vineri seara a transmis un mesaj de sustinere pentru acesta din partea galeriei echipei de fotbal Farul Const ...

Cum se folosesc fermele de troli și boți pentru influențarea alegerilor din România
23/11/2024 11:22

Fermele de troli si boti au devenit arme digitale puternice in campaniile electorale din Romania. Aceste retele creează un flux constant de dezinformare si manipulare pe retelele sociale, influentand perceptia ...

Meteorologii ANM au emis mai multe coduri de vreme severă în jumătate de țară
23/11/2024 11:09

  Administraţia Naţională de Meteorologie (ANM) a emis o avertizare Cod galben de vreme severă, valabilă in 23 de judeţe, pe parcursul zilei de sambătă. UPDATE 23 noiembrie, ora 10.15:& ...

Rusia: Baza NATO din Polonia este o țintă PRIORITARĂ. Polonia: Membrii UE să CONTRIBUIE mai mult la investițiile în apărare pe granița estică
23/11/2024 08:29

In timp ce Rusia amenintă că noua bază antirachetă a SUA din Redzikowo, Polonia, „este o tintă prioritară pentru o potentială neutralizare”, premierul polonez avertizează cu privire la „amenintare ...

Întâlnire crucială la Mar-a-Lago: Șeful NATO, în dialog cu Donald Trump
23/11/2024 08:27

Seful NATO, Mark Rutte, il vizitează pe presedintele ales al SUA, Donald Trump, la resedinta sa din Florida, a relatat vineri ziarul olandez De Telegraaf, citand surse. Rutte a zburat cu un avion guvernamenta ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei