Connect with us

EVENIMENT

Hackeri români implicaţi în atacuri de tip ransomware la nivel internaţional, prinşi de DIICOT

Publicat

Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri – Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea – companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari.

Pe 4 noiembrie, procurorii DIICOT au efectuat patru percheziţii domiciliare, pe raza municipiului Constanţa, la persoane bănuite de implicare în distribuirea aplicaţiilor maliţioase de tip ransomware Sodinokibi/Revil şi GandCrab. De asemenea, au fost ridicate mai multe dispozitive mobile (laptopuri, telefoane mobile şi diferite medii de stocare).

În urma acţiunii, două persoane au fost reţinute şi apoi arestate preventiv pentru săvârşirea infracţiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcţionării sistemelor informatice în formă continuată, şantaj în formă continuată şi spălarea banilor în formă continuată.

Cercetările au fost efectuate în cadrul unei echipe comune de anchetă (JIT), formată din autorităţi din Germania, Franţa şi România, iar la efectuarea percheziţiilor domiciliare au participat echipe de investigatori din Franţa şi specialişti din cadrul Europol.

Potrivit unui comunicat al DIICOT, începând cu anul 2018, inculpaţii au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).

Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două „familii de ransomware” GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.

Ambele „familii de ransomware” GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu „dezvoltatori” şi „afiliaţi”.

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro. AGERPRES

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


EVENIMENT

Bărbat din Săsciori, REȚINUT de polițiști după ce a fost prins mort de beat la volan, pe raza localității Dumbrava

Publicat

whatsapp image 2021 04 08 at 08.58.32 1.jpeg

Un bărbat în vârstă de 54 de ani din comuna Săsciori a fost reținut de polițiști. Acesta a fost prins pe raza localității Dumbrava, în timp ce conducea un autoturism fiind sub influența băuturilor alcoolice. 

Potrivit IPJ Alba, la data de 23 aprilie, în jurul orei 21:30, polițiștii Secției 7 Poliție Rurală Sebeș au depistat un bărbat de 54 de ani, din comuna Săsciori, județul Alba, în timp ce conducea un autoturism, pe DJ 670C, pe raza localității Dumbrava, fiind sub…

Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

O discuție aprinsă la beție s-a terminat la poliția din Vințu de Jos pentru un bărbat. Ce a făcut după ce a pus mâna pe un cuțit

Publicat

prevenirea bolilor ficatului. metode simple pentru o viață sănătoasă. cât

O discuție aprinsă la beție s-a terminat la poliția din Vințu de Jos pentru un bărbat. Este vorba despre un bărbat care în timpul unei certe cu un amic de pahar, a pus mâna pe un cuțit. 

Scandalul s-a produs marți, 23 aprilie, într-o locuință din Șibot. Cazul a fost comunicat de reprezentanții IPJ Alba, în buletinul de presă din 24 aprilie 2024.

Potrivit IPJ Alba, la data de 23 aprilie 2024, în jurul orei 21.45, polițiștii Secției 2 Poliție Rurală Vințu de Jos au luat…

Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

IPJ Cluj despre accidentul de pe str. Memorandumului, cu fetița acroșată de o autospecială a Poliției

Publicat

accident 3 e1713942304371.jpg

Poliția Cluj a transmis precizări despre accidentul rutier de miercuri pe strada Memorandumului din Cluj-Napoca.

”Din primele cercetări efectuate la fața locului a rezultat că, o autospecială de poliție din cadrul Secției 2 Poliție Cluj-Napoca, care, conform primelor date, era condusă în regim prioritar, ar fi acroșat cu oglinda un pieton aflat pe partea carosabilă, respectiv o minoră de 11 ani.

Fetița nu a fost transportată la spital

În urma evenimentului…

Citește mai mult pe Cluj24.ro

Citește mai departe

EVENIMENT

Târgul de cArte Alba Transilvana 2024 la Alba Iulia: Ana Blandiana, Daniel Nazare și Bere Gratis, în prima zi a evenimentului

Publicat

târgul de carte alba transilvana 2024 la alba iulia: ana

Târgul de cArte Alba Transilvana 2024 la Alba Iulia: În perioada 10-12 mai, pe esplanada Muzeului Național al Unirii din Alba Iulia, va avea loc ediţia a XV-a a Târgului de cArte Alba Transilvana.

Organizatorii evenimentului sunt Consiliul Județean Alba și al Bibliotecii Județene „Lucian Blaga” Alba.

Edituri din întreaga ţară, instituţii de cultură și învățământ, asociații culturale și autori individuali îşi prezintă oferta de carte. Publicul are cu acest prilej…

Citește mai mult pe Alba24.ro

Citește mai departe