Hackeri români, implicați în atacuri ransomware la nivel mondial, arestați de DIICOT

haker  681400

Dimensiune font:

| 09-11-2021 00:06

Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri – Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea – companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari.


Pe 4 noiembrie, procurorii DIICOT au efectuat patru percheziţii domiciliare, pe raza municipiului Constanţa, la persoane bănuite de implicare în distribuirea aplicaţiilor maliţioase de tip ransomware Sodinokibi/Revil şi GandCrab. De asemenea, au fost ridicate mai multe dispozitive mobile (laptopuri, telefoane mobile şi diferite medii de stocare).

În urma acţiunii, două persoane au fost reţinute şi apoi arestate preventiv pentru săvârşirea infracţiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcţionării sistemelor informatice în formă continuată, şantaj în formă continuată şi spălarea banilor în formă continuată.

Cercetările au fost efectuate în cadrul unei echipe comune de anchetă (JIT), formată din autorităţi din Germania, Franţa şi România, iar la efectuarea percheziţiilor domiciliare au participat echipe de investigatori din Franţa şi specialişti din cadrul Europol.

Potrivit unui comunicat al DIICOT, începând cu anul 2018, inculpaţii au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).



Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două „familii de ransomware” GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.



Ambele „familii de ransomware” GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu „dezvoltatori” şi „afiliaţi”.

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro. 

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua

ULTIMA ORA

1. Informatii generale privind concedentul, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Ion Neculce, cu sediul administrativ in sat Razboieni, F.N., judetul Iasi, telefon 0232/710.880, email: office@primaria- ionneculce.ro, cod fiscal 4541050. 2. Informatii generale privind obiectul concesiunii, in special descrierea si identificarea bunului care urmeaza sa fie concesionat: -teren in suprafata de 2.539 mp, situat in extravilanul satului Prigoreni, comuna Ion Neculce, nr.cadastral 62719, Carte funciara 62720; -teren in suprafata de 2.539 mp, situat in extravilanul satului Prigoreni, comuna Ion Neculce, nr. cadastral 62720, Carte funciara 62720; -teren in suprafata de 1.374 mp, situat in extravilanul satului Prigoreni, comuna Ion Neculce, nr.cadastral 62721, Carte funciara 62721; -teren in suprafata de 1.165 mp, situat in extravilanul satului Prigoreni, comuna Ion Neculce, nr. cadastral 62722, Carte funciara 62722; ce apartin domeniului privat al Comunei Ion Neculce, conform caietului de sarcini, O.U.G. nr. 57/03.07.2019 si H.C.L. al Comunei Ion Neculce nr. 94/17.10.2024. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, la sediul institutiei sau electronic, prin e-mail: office@primaria- ionneculce.ro. 3.2. Denumirea si adresa serviciului/ compartimentului din cadrul concedentului, de la care se poate obtine un exemplar din documentatia de atribuire: Registratura Comunei Ion Neculce, sat Razboieni, F.N., judetul Iasi. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul: Gratuit. 3.4. Data-limita pentru solicitarea clarificarilor: 18.11.2024, ora 16.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 26.11.2024, ora 16.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Ion Neculce, sat Razboieni, F.N., judetul Iasi, Registratura. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: un exemplar. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 27.11.2024, ora 09.30, Comuna Ion Neculce, sat Razboieni, F.N., judetul Iasi -etajul I -Sala de sedinte. 6. Denumirea, adresa, numarul de telefon, fax si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios Administrativ a Tribunalului Iasi, Iasi, Str. Elena Doamna nr. 1A, judetul Iasi, telefon 0332/403.647, fax 0332/435.700, e-mail: tr-iasi-reg@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 01.11.2024.
1. Informatii generale privind concedentul, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Ion Neculce, cu sediul administrativ in sat Razboieni, F.N., judetul Iasi, telefon 0232/710.880, email: office@primaria- ionneculce.ro, cod fiscal 4541050. 2. Informatii generale privind obiectul concesiunii, in special descrierea si identificarea bunului care urmeaza sa fie concesionat: -teren in suprafata de 4.250 mp, situat in extravilanul satului Razboieni, comuna Ion Neculce, nr. cadastral 62548, Carte funciara 62548; -teren in suprafata de 3.080 mp, situat in extravilanul satului Prigoreni, comuna Ion Neculce, nr.cadastral 61364, Carte funciara 61364; ce apartin domeniului privat al Comunei Ion Neculce, conform caietului de sarcini, O.U.G. nr. 57/03.07.2019 si H.C.L. al Comunei Ion Neculce nr. 89/27.07.2023. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, la sediul institutiei sau electronic, prin e-mail: office@primaria- ionneculce.ro. 3.2. Denumirea si adresa serviciului/ compartimentului din cadrul concedentului, de la care se poate obtine un exemplar din documentatia de atribuire: Registratura Comunei Ion Neculce, sat Razboieni, F.N., judetul Iasi. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul: Gratuit. 3.4.Data-limita pentru solicitarea clarificarilor: 18.11.2024, ora 16.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 26.11.2024, ora 16.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Ion Neculce, sat Razboieni, F.N., judetul Iasi, Registratura. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: un exemplar. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 27.11.2024, ora 09.30, Comuna Ion Neculce, sat Razboieni, F.N., judetul Iasi -etajul I -Sala de sedinte. 6. Denumirea, adresa, numarul de telefon, fax si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios Administrativ a Tribunalului Iasi, Iasi, Str. Elena Doamna nr. 1A, judetul Iasi, telefon 0332/403.647, fax 0332/435.700, e-mail: tr-iasi-reg @just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 01.11.2024.
Temeri tot mai mari că Argentina se va retrage din acordul climatic de la Paris. Javier Milei: Criza climatică, o
17/11/2024 09:05

Presedintele de extremă dreapta ar putea anunta iesirea tării din acord după intalnirea cu Donald Trump. Există o ingrijorare tot mai mare că presedintele de extremă dreapta din Argentina, Javier Milei, ...

Miliardarul rus Pavel Durov se oferă să plătească pentru fertilizare in vitro femeilor care vor să aibă un copil folosind sperma sa / El pretinde că are peste 100 de copii în 12 țări
17/11/2024 09:03

Fondatorul miliardar al Telegram se oferă să plătească pentru procesul de fertilizare in vitro (FIV) al femeilor eligibile din punct de vedere medical care sunt interesate să aibă un copil folosind sperma ...

Kelemen Hunor anunță că UDMR vrea la guvernare. Cu o singură mare condiție
17/11/2024 09:00

Preşedintele UDMR, Kelemen Hunor, a declarat sambătă, la Deva, că doreşte ca Uniunea să facă parte din viitoarea majoritatea parlamentară, după alegerile generale, insă exclude o colaborare cu AUR. . ...

VIDEO Razie într-un club cunoscut din centrul Capitalei: polițiștii au găsit droguri, iar localul a fost închis pentru mai multe nereguli
16/11/2024 17:23

  Politisti din cadrul Directiei Generale de Politie a Municipiului Bucuresti - Sector 1 au descins noaptea trecută in clubul Nether de pe Calea Victoriei din Bucuresti. După ce s-au constat m ...

Viktor Orban cere UE să revizuiască SANCȚIUNILE și regulile „idioate” impuse Rusiei
16/11/2024 00:32

Premierul Ungariei, Viktor Orban, cel care detine prin rotatie sefia Consiliului European a cerut, vineri, public, Uniunii Europene să-şi revizuiască politicile de sancţiuni şi regulile birocratice „idi ...

Ucrainenii, mai preocupaţi să obţină garanţii de securitate, decât de recuperarea teritoriilor pierdute
16/11/2024 00:31

După realegerea lui Donald Trump, Ucraina şi-a schimbat prioritatea de la recupererea teritoriilor la obţinerea unor garantii de securitate in eventualitatea unui armistitiu, relatează The New York Times. ...

Parcul arheologic Pompeii a introdus o limită de 20.000 de vizitatori pe zi
15/11/2024 18:46

 Celebrul parc arheologic Pompeii, situat in sudul Italiei, a introdus vineri o limită de 20.000 de vizitatori pe zi, acesta fiind cel mai recent sit turistic italian care ia măsuri pentru a face faţă ...

Fisură în relația dintre Varșovia și Kiev: Ucrainenii par să aibă memoria scurtă
15/11/2024 17:15

Ministrul polonez al apărării, vicepremierul Władysław Kosiniak-Kamysz, a declarat că ucrainenii "au uitat de ajutorul oferit de Polonia" si l-a criticat pe presedintele Volodimir Zelenski. "Nu se poate s ...

Fostul guvernator al regiunii Kursk recunoaşte că trupe ruse au jefuit casele oamenilor din zona de graniţă
15/11/2024 13:10

Fostul guvernator al regiunii ruse de frontieră Kursk, Roman Starovoit, a recunoscut joi că soldaţi ruşi trimişi de Moscova să apere regiunea in faţa incursiunii ucrainene au jefuit case abandonate ale l ...

Cum au ajuns la lopată David Popovici, Amalia Enache și Mihai Morar
15/11/2024 12:35

Pare o imagine socantă să-i vezi pe campionul olimpic David Popovici, pe prezentatoarea de stiri Amalia Enache ori pe omul de radio Mihai Morar cu lopata in mană. Si totusi, acestia si-au lăsat preocupăril ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei