Hackeri români, implicați în atacuri ransomware la nivel mondial, arestați de DIICOT

haker  681400

Dimensiune font:

| 09-11-2021 00:06

Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri – Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea – companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari.


Pe 4 noiembrie, procurorii DIICOT au efectuat patru percheziţii domiciliare, pe raza municipiului Constanţa, la persoane bănuite de implicare în distribuirea aplicaţiilor maliţioase de tip ransomware Sodinokibi/Revil şi GandCrab. De asemenea, au fost ridicate mai multe dispozitive mobile (laptopuri, telefoane mobile şi diferite medii de stocare).

În urma acţiunii, două persoane au fost reţinute şi apoi arestate preventiv pentru săvârşirea infracţiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcţionării sistemelor informatice în formă continuată, şantaj în formă continuată şi spălarea banilor în formă continuată.

Cercetările au fost efectuate în cadrul unei echipe comune de anchetă (JIT), formată din autorităţi din Germania, Franţa şi România, iar la efectuarea percheziţiilor domiciliare au participat echipe de investigatori din Franţa şi specialişti din cadrul Europol.

Potrivit unui comunicat al DIICOT, începând cu anul 2018, inculpaţii au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).



Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două „familii de ransomware” GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.



Ambele „familii de ransomware” GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu „dezvoltatori” şi „afiliaţi”.

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro. 

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua

ULTIMA ORA
Bancul Zilei

04:22

1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Tasca, cu sediul in sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt, telefon/fax 0233/255.023, e-mail: primaria_tasca@yahoo.com, cod fiscal 2614457. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie inchiriat: Trup de pasune Neagra I, in suprafata totala de 2,25 ha, compus din numarul cadastral 50644, in suprafata de 1,18 ha, situat in extravilanul comunei Tasca si numarul cadastral 50650, in suprafata de 1,07 ha, situat in intravilanul comunei Tasca, apartine domeniului public al Comunei Tasca, conform caietului de sarcini, H.C.L. Tasca nr. 39/18.04.2024 si O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1.Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, de la sediul Comunei Tasca. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul institutiei de la care se poate obtine un exemplar din documentatia de atribuire: Compartimentul Secretariat, din cadrul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 100 Lei, se achita cu numerar la Casieria Comunei Tasca. 3.4. Data-limita pentru solicitarea clarificarilor: 17.05.2024, ora 16.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 27.05.2024, ora 09.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: Oferta se depune intr-un singur exemplar, in doua plicuri sigilate, unul exterior si unul interior. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 27.05/2024, ora 10.00, la sediul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios -Administrativ a Tribunalului Neamt, Piatra-Neamt, B-dul Decebal nr. 5, judetul Neamt, telefon 0233/212.717, fax 0233/232.363, e-mail: tr-neamt@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 23.04.2024.
Inundaţii în Germania, Belgia, Franţa şi Olanda în urma ploilor abundente
18/05/2024 22:19

Mai multe regiuni din Germania, Belgia, Franţa şi Olanda au fost afectate sambătă de inundaţii in urma intemperiilor, iar pagubele se anunţă deja ‘considerabile’ in unele locuri, relatează A ...

Prima ipoteză după naufragiul de la Sf. Gheorghe: 'Cel mai probabil a fost o coliziune cu o altă navă' / Cum s-au salvat cei opt marinari
18/05/2024 20:34

Liderul Sindicatului Liber al Navigatorilor, Adrian Mihălcioiu, a afirmat că cel mai probabil nava scufundată in zona Sfantu Gheorghe s-ar fi lovit de o altă navă şi a explicat că, in general, un vapor s ...

Sute de trenuri şi gări, verificate de poliţiştii de la Transporturi, la nivel naţional / Au fost date amenzi de peste 70.000 de lei
18/05/2024 19:16

Sute de trenuri au fost verificate de poliţiştii de la Transporturi, la nivel naţional, iar in urma neregulilor constatate au fost date amenzi in valoare de peste 70.000 de lei, transmite News.ro. Repreze ...

Războiul din Ucraina a scos la iveală defecte grave ale unora dintre cele mai sofisticate sisteme de luptă americane
18/05/2024 14:38

Deblocarea ajutorului militar american in valoare de 61 de miliarde de dolari in aprilie a reprezentat un impuls pentru fortele ucrainene aflate in dificultate in fata invadatorilor rusi. Totusi, Ucraina nu es ...

Ucraina acuză Rusia că execută şi foloseşte civilii din oraşele de graniţă pe post de scuturi umane
18/05/2024 13:22

Săptămana trecută, Rusia a declanşat cea o ofensivă masivă in nordul Ucrainei, reuşind să treacă graniţa, in incercarea de a ocupa Harkov, care este al doilea cel mai populat oraş al Ucrainei. In ti ...

Naufragiu în Marea Neagră, lângă Sfântu Gheorghe. Trei marinari sunt dați dispăruți
18/05/2024 12:47

O navă s-a scufundat in Marea Neagră, la 26 mile marine de Sfantu Gheorghe (Tulcea). Trei marinari sunt dati dispăruti. Echipajul apucase să lanseze un mesaj SOS. Zona naufragiului de sambătă, 18 mai 202 ...

Înșelătorie revoltătoare: o îngrijitoare româncă a escrocat bătrânul pe care-l asista. Suma este fabuloasă!
18/05/2024 00:11

O femeie romancă in varstă de 47 de ani se află acum in centrul unui scandal judiciar de proportii in Italia, fiind acuzată că l-a inselat pe un bătran in varstă de 85 de ani, de care avea grijă, cu sum ...

La numai 14 ani, violator și producător de materiale pornografice
18/05/2024 00:07

Procurorii DIICOT Hunedoara si colegii lor, politistii de la Inspectoratul Judetean de Politie au avut, ieri, de rezolvat un caz care cutremurat chiar si pe cei mai experimentati. Ei au retinut un minor de numa ...

Detalii de la Aeroclubul României după ce o aeronavă AN-2 s-a răsturnat pe aerodrom, la Buzău
17/05/2024 21:10

Aeronava AN-2 implicată vineri dimineaţă intr-un incident a capotat in timpul rulajului pe aerodrom, după aterizare, a anunţat Aeroclubul Romaniei. La bordul avionului se afla un echipaj format din doi pi ...

Un preot a bătut o femeie însărcinată pentru că l-a reclamat la poliție. Ce altă ilegalitate săvârșise omul bisericii
17/05/2024 18:55

„Fă ce zice popa, nu ce face popa!”, este o veche expresie care se aplică si in acest caz. Un preot din Arges a fost judecat pentru că a lovit o femeie gravidă după ce i-a cerut socoteală fiindcă l-a ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei