Hackeri români, implicați în atacuri ransomware la nivel mondial, arestați de DIICOT

haker  681400

Dimensiune font:

| 09-11-2021 00:06

Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri – Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea – companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari.


Pe 4 noiembrie, procurorii DIICOT au efectuat patru percheziţii domiciliare, pe raza municipiului Constanţa, la persoane bănuite de implicare în distribuirea aplicaţiilor maliţioase de tip ransomware Sodinokibi/Revil şi GandCrab. De asemenea, au fost ridicate mai multe dispozitive mobile (laptopuri, telefoane mobile şi diferite medii de stocare).

În urma acţiunii, două persoane au fost reţinute şi apoi arestate preventiv pentru săvârşirea infracţiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcţionării sistemelor informatice în formă continuată, şantaj în formă continuată şi spălarea banilor în formă continuată.

Cercetările au fost efectuate în cadrul unei echipe comune de anchetă (JIT), formată din autorităţi din Germania, Franţa şi România, iar la efectuarea percheziţiilor domiciliare au participat echipe de investigatori din Franţa şi specialişti din cadrul Europol.

Potrivit unui comunicat al DIICOT, începând cu anul 2018, inculpaţii au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).



Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două „familii de ransomware” GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.



Ambele „familii de ransomware” GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu „dezvoltatori” şi „afiliaţi”.

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro. 

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua
ULTIMA ORA
Bancul Zilei

06:14

1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Nicolae Balcescu, cu sediul in sat Nicolae Balcescu, comuna Nicolae Balcescu, Str. Eroilor nr. 380, judetul Bacau, telefon 0234.214.071, fax 0234.214.016, e-mail: registratura@primaria-nicolae-balcescu.ro, cod fiscal 4353234. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie inchiriat: -spatiu cu suprafata de 10,95 mp, in vederea desfasurarii activitatii cabinet de oftalmologie si optica medicala, situat in imobilul Dispensar Uman din satul Nicolae Balcescu, Str. Eroilor nr. 8, avand nr. cadastral 61861, CF 61861, apartinand domeniului public al Comunei Nicolae Balcescu, conform caietului de sarcini, H.C.L. Nicolae Balcescu nr. 31/11.03.2024 si temeiului legal O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: La cerere, de la sediul institutiei, Compartiment Relatii cu Publicul si Arhiva. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul institutiei de la care se poate obtine un exemplar din documentatia de atribuire: Compartimentul Relatii cu Publicul si Arhiva din cadrul Comunei Nicolae Balcescu, sat Nicolae Balcescu, comuna Nicolae Balcescu, Str.Eroilor nr.380, judetul Bacau. 3.3.Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G.nr.57/2019 privind Codul administrativ: 30 Lei/exemplar, se achita numerar sau prin OP la Compartimentul Impozite si Taxe din cadrul Comunei Nicolae Balcescu. 3.4. Data-limita pentru solicitarea clarificarilor: 06.06.2024, ora 13.00. 4. Informatii privind ofertele: 4.1.Data-limita de depunere a ofertelor: 14.06.2024, ora 13.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Nicolae Balcescu, sat Nicolae Balcescu, comuna Nicolae Balcescu, Str. Eroilor nr. 380, judetul Bacau, Compartiment Relatii cu Publicul si Arhiva. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: Se depun intr-un singur exemplar, in doua plicuri sigilate. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 17.06.2024, ora 10.00, Comuna Nicolae Balcescu, sat Nicolae Balcescu, comuna Nicolae Balcescu, Str. Eroilor nr. 380, judetul Bacau. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia a II-a civila si de contencios administrativ si fiscal a Tribunalului Bacau, municipiul Bacau, Str. Stefan cel Mare nr. 4, judetul Bacau, telefon 0234.514.419, fax 0234.525.211, e-mail: tr-bacau-reg2@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 16.05.2024.
1. Informatii generale privind concedentul, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Orasul Negresti, cu sediul in orasul Negresti, Str. N. Balcescu nr. 1, judetul Vaslui, telefon/fax 0235/457.679, e-mail: inforpnegresti@gmail.com, cod fiscal 13407333. 2. Informatii generale privind obiectul concesiunii, in special descrierea si identificarea bunului care urmeaza sa fie concesionat: Teren intravilan in suprafata de 35 mp, situat in orasul Negresti, Str. Decebal nr. 5, ce apartine domeniului public al Orasului Negresti, judetul Vaslui, identificat prin Cartea Funciara Nr. 73695 Negresti, Nr. Cadastral 73695, conform H.C.L. Orasul Negresti nr. 49/28.05.2024 si temeiul legal O.U.G. nr. 57/03.07.2019 privind Codul Administrativ, pentru realizarea unei constructii provizorii in vederea desfasurarii de activitati conexe serviciilor medicale referitoare la sanatatea umana. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, la sediul institutiei, Serviciul Juridic. 3.2. Denumirea si adresa serviciului/ compartimentului din cadrul concedentului, de la care se poate obtine un exemplar din documentatia de atribuire: Serviciul Juridic, din cadrul Orasului Negresti, Negresti, Str. N. Balcescu nr. 1, judetul Vaslui. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul: 50 Lei/exemplar, se achita cu numerar la Casieria Serviciului Impozite si Taxe Locale din cadrul Orasului Negresti. 3.4. Data-limita pentru solicitarea clarificarilor: 12.06.2024, ora 14.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 20.06.2024, ora 14.00. 4.2. Adresa la care trebuie depuse ofertele: Compartimentul Registratura, Orasul Negresti, Negresti, Str. N. Balcescu nr. 1, judetul Vaslui. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: se depune intr-un singur exemplar, in doua plicuri sigilate, unul exterior si unul interior. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 21.06.2024, ora 11.00, Orasul Negresti, Negresti, Sala Mare, parter, Str. N. Balcescu nr. 1, judetul Vaslui. 6. Denumirea, adresa, numarul de telefon, fax si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios Administrativ a Tribunalului Vaslui, Vaslui, Str. Stefan cel Mare nr. 54, judetul Vaslui, telefon/fax 0235/311.582, e-mail: tr-vaslui@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 29.05.2024.
1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Orasul Negresti, cu sediul in orasul Negresti, Str. N. Balcescu nr. 1, judetul Vaslui, telefon/fax 0235/457.679, e-mail: inforpnegresti@gmail.com, cod fiscal 13407333. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie inchiriat: -Spatiu in suprafata de 21,9 mp, situat in orasul Negresti, Str. Unirii, Bl. E2, Sc. C, Parter, judetul Vaslui, ce apartine domeniului privat al Orasului Negresti, judetul Vaslui, identificat prin Carte Funciara Nr. 70102-C1-U74, Nr. Cadastral 70102-C2-U74, conform H.C.L. Orasul Negresti nr. 48/28.05.2024 si temeiul legal O.U.G. nr. 57/03.07.2019 privind Codul Administrativ, pentru desfasurarea de activitati de coafura si alte activitati de infrumusetare. 3. Informatii privind documentatia de atribuire: Se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, la sediul institutiei, Serviciul Juridic. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul institutiei de la care se poate obtine un exemplar din documentatia de atribuire: Serviciul Juridic, din cadrul Orasului Negresti, orasul Negresti, Str. N. Balcescu nr. 1, judetul Vaslui. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 50 Lei/exemplar, se achita cu numerar la Serviciul Impozite si Taxe Locale din cadrul Orasului Negresti. 3.4. Data-limita pentru solicitarea clarificarilor: 12.06.2024, ora 14.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 20.06.2024, ora 14.00. 4.2. Adresa la care trebuie depuse ofertele: Orasul Negresti, Compartimentul Registratura, orasul Negresti, Str. N. Balcescu nr. 1, judetul Vaslui. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: se depune intr-un singur exemplar, in doua plicuri sigilate, unul exterior si unul interior. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 21.06.2024, ora 10.00, Orasul Negresti, orasul Negresti, Sala Mare, Parter, Str. N. Balcescu nr. 1, judetul Vaslui. 6.Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios Administrativ a Tribunalului Vaslui, Vaslui, Str. Stefan cel Mare nr. 54, judetul Vaslui, telefon/fax 0235/311.582, e-mail: tr-vaslui@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 29.05.2024.
Românii care doresc să facă acasă țuică sau pălincă acasă riscă AMENZI din partea statului
02/06/2024 17:03

Romanii care intentionează să producă acasă tuică sau palincă trebuie să respecte anumite prevederi legale dacă nu vor să plătească amenzi usturătoare cuprinse intre 2.000 si 5.000 lei. Astfel, con ...

Noul președinte al Islandei este o femeie
02/06/2024 16:48

Femeia de afaceri Halla Tomasdottir a fost aleasă preşedintă a Islandei, potrivit rezultatelor definitive de duminică, invingand-o pe fosta şefă a guvernului Katrin Jakobsdottir, care a trebuit să se ape ...

Percheziții DIICOT de Ziua Copilului - Elev arestat pentru că vindea droguri colegilor de școală
02/06/2024 16:17

De Ziua Copilului, in urma unor perchezitii domicilare, procurorii DIICOT Tulcea au dispus retinerea a doi inculpati (dintre care unul elev) cercetati pentru săvarsirea infractiunii de trafic de droguri de ris ...

Scandal în instanță între tată și fiu - Tatăl a cerut returnarea pensiei alimentare, pe motiv că fiul s-a lăsat de facultate
02/06/2024 11:00

Un caz controversat la Curtea de Apel Iasi: un tată si fiul său s-au incăierat pe holurile instantei. Disputa a pornit de la cererea tatălui de a-i fi returnati banii plătiti ca pensie alimentară, pe moti ...

Cum a vrut Donald Trump să cumpere Casa Poporului din București. Ce sumă a oferit ca să fie stăpân pe „grandoarea” lui nea Nicu
02/06/2024 07:40

Condamnat pentru 34 de infractiuni de falsificare a registrelor de afaceri, Donald Trump este una dintre cele mai controversate si mediatizate personalităti din America ultimelor decenii. Aflat acum in poziti ...

Care sunt speranţele ca tinerii de origine română să fie găsiţi în viaţă, după ce au fost luaţi de apele râului Natison
02/06/2024 07:08

Speranţele ca trei tineri de origine romană să fie găsiţi in viaţă, după ce au fost luaţi de apele raului Natisone, care a ieşit din matcă, sunt tot mai mici, anunţă presa italiană. După aproape ...

Germania: Activistul politic Michael Stürzenberger a fost înjunghiat în plină stradă. Atacatorul a reușit să bage cuțitul și în gâtul unui polițist
02/06/2024 06:45

Un videoclip socant a a fost publicat astăzi pe retelele de socializare. In acesta se observă cum un bărbat a injunghie un activist si politician anti-Islam, Michael Stürzenberger, in varstă de 59 de ani, ...

FCSB a pierdut procesul de la FIFA cu Galatasaray Istanbul în ”cazul Moruțan”
01/06/2024 19:11

  Olimpiu Morutan in tricoul lui Galatasaray  FCSB a pierdut procesul de la FIFA impotriva celor de la Galatasaray, in care solicita plata unui milion de euro sub formă de bonus, conform unei ...

Începe nebunia! Germania dispune activarea a 900.000 de militari în rezervă
01/06/2024 13:57

Preşedinta comisiei de apărare din parlamentul federal german, Marie-Agnes Strack-Zimmermann, s-a pronunţat pentru activarea a 900.000 de rezervişti, in contextul continuării războiului lansat de preşedi ...

În plin scandal cu DNA, SRI stârnește hohote de râs: Întrebarea de Ziua Copilului a încins imaginația!
01/06/2024 13:50

Serviciul Roman de Informatii nu a uitat de Ziua Copilului. Si in acest an a postat un mesaj devenit viral, cu toate că in ultimele zile serviciul e tinta unui scandal monstru, generat de dosarul DNA in care g ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei