Hackeri români, implicați în atacuri ransomware la nivel mondial, arestați de DIICOT

haker  681400

Dimensiune font:

| 09-11-2021 00:06

Doi bărbaţi din Constanţa au fost arestaţi preventiv pentru 30 de zile, ei fiind acuzaţi că au aderat la două grupări de hackeri – Sodinokibi/Revil şi GandCrab, care au lansat atacuri de tip ransomware asupra unor entităţi din toată lumea – companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi, câştigurile ilicite fiind estimate la miliarde de dolari.


Pe 4 noiembrie, procurorii DIICOT au efectuat patru percheziţii domiciliare, pe raza municipiului Constanţa, la persoane bănuite de implicare în distribuirea aplicaţiilor maliţioase de tip ransomware Sodinokibi/Revil şi GandCrab. De asemenea, au fost ridicate mai multe dispozitive mobile (laptopuri, telefoane mobile şi diferite medii de stocare).

În urma acţiunii, două persoane au fost reţinute şi apoi arestate preventiv pentru săvârşirea infracţiunilor de acces ilegal la un sistem informatic în formă continuată, perturbarea funcţionării sistemelor informatice în formă continuată, şantaj în formă continuată şi spălarea banilor în formă continuată.

Cercetările au fost efectuate în cadrul unei echipe comune de anchetă (JIT), formată din autorităţi din Germania, Franţa şi România, iar la efectuarea percheziţiilor domiciliare au participat echipe de investigatori din Franţa şi specialişti din cadrul Europol.

Potrivit unui comunicat al DIICOT, începând cu anul 2018, inculpaţii au aderat la mai multe grupări internaţionale de crimă organizată, constituite online, ce funcţionau după modelul Ransomware as a Service (RaaS).



Ransomware as a Service (RaaS) este un model de afaceri utilizat de creatorii de aplicaţii maliţioase de tip ransomware, în care aceştia închiriază infrastructura informatică cu scopul de a lansa atacuri şi de a cripta sisteme informatice, iar, ulterior, de a obţine câştiguri ilicte de la victimele ce plătesc pentru răscumpărarea datelor criptate.

Modelul RaaS oferă tuturor, chiar şi persoanelor fără prea multe cunoştinţe tehnice, capacitatea de a se afilia serviciilor infracţionale şi de a lansa atacuri ransomware doar prin înscrierea la astfel de servicii.

Cercetările s-au efectuat în cauză pentru documentarea activităţii infracţionale a membrilor, de pe teritoriul României, ce au făcut parte din grupările cunoscute în mediul online cu denumirile GandCrab şi REvil/Sodinokibi.

Având în vedere câştigurile ilicite ale membrilor acestor grupări, estimate la ordinul miliardelor de dolari, cele două „familii de ransomware” GandCrab şi REvil/Sodinokibi au fost două dintre cele mai prolifice de acest gen şi au afectat numeroase victime din toată lumea atât din sectorul public cât şi privat, printre care companii, municipalităţi, spitale, forţe de ordine, servicii de urgenţă, unităţi şcolare, colegii şi universităţi.

Atacurile au vizat şi sectorul sănătăţii în timpul pandemiei COVID-19, profitând de criza mondială pentru a extorca victimele.



Ambele „familii de ransomware” GandCrab şi REvil/Sodinokibi au funcţionat după modelul Ransomware-as-a-Service (RaaS), cu „dezvoltatori” şi „afiliaţi”.

Dezvoltatorii erau persoanele responsabile pentru crearea şi actualizarea ransomware-ului, precum şi pentru punerea acestuia la dispoziţia afiliaţilor.

Afiliaţii erau persoanele responsabile pentru identificarea şi atacarea efectivă a victimelor cu ajutorul ransomware-ului creat de dezvoltatori.

Odată ce sistemele informatice ale victimei erau compromise şi datele erau criptate, afiliaţii livrau victimei un fişier sau un mesaj de răscumpărare.

Ulterior, folosind o adresă TOR(The Onion Router), victimei i se comunica suma de răscumpărare cerută şi instrucţiunile de plată. După ce o victimă plătea răscumpărarea, dezvoltatorii şi afiliaţii împărţeau procentual veniturile.

În paralel cu ancheta din România, în cadrul Operaţiunii GoldDust, cu suportul Europol, au fost desfăşurate activităţi de cooperare internaţională, în cadrul unui grup investigativ format din 17 agenţii de aplicare a legii din întreaga lume.

Astfel, au fost arestate alte cinci persoane implicate în programele ransomware GandCrab şi Revil/Sodinokibi, trei de către autorităţile judiciare din Coreea de Sud, una de către cele din Statele Unite ale Americii şi una de către autorităţile judiciare din Kuweit.

Cercetările în cauză s-au desfăşurat şi în cooperare cu autorităţile de aplicare a legii din mai multe state: Australia, Belgia, Canada, Franţa, Germania, Ţările de Jos, Luxemburg, Norvegia, Filipine, Polonia, România, Coreea de Sud, Suedia, Elveţia, Kuweit, Regatul Unit al Marii Britanii, Statele Unite ale Americii, dar şi cu sprijinul Europol şi Interpol.

Totodată, în documentarea activităţii infracţionale au fost implicaţi şi parteneri din sectorul privat din mai multe state, respectiv companii de securitate cibernetică, furnizori de servicii internet şi producători soluţii antivirus.

Potrivit Poliţiei Române, compania românească Bitdefender a sprijinit această investigaţie, oferind sprijin tehnic cheie, pe parcursul întregii investigaţii, împreună cu instrumente pentru decriptarea ambelor familii de ransomware, extrem de prolifice, pentru a ajuta victimele să-şi recupereze fişierele.

KPN şi McAfee sunt alţi parteneri din sectorul privat care au susţinut această investigaţie, oferind expertiză tehnică.

Soluţiile de decriptare dezvoltate de către Bitdefender pot fi descarcate de pe platforma No More Ransom.

Instrumentele de decriptare Sodinokibi/Revil au ajutat peste 1.400 de companii să-şi decripteze reţelele, economisindu-le aproape 475 de milioane de euro, în pierderi potenţiale. Instrumentele puse la dispoziţie pentru ambele familii de ransomware au permis peste 50.000 de decriptări, pentru care infractorii cibernetici au cerut o răscumpărare de aproximativ 520 de milioane de euro. 

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua

ULTIMA ORA

1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Tasca, cu sediul in sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt, telefon/fax 0233/255.023, e-mail: primaria_tasca@yahoo.com, cod fiscal 2614457. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie inchiriat: Trup de pasune Neagra I, in suprafata totala de 2,25 ha, compus din numarul cadastral 50644, in suprafata de 1,18 ha, situat in extravilanul comunei Tasca si numarul cadastral 50650, in suprafata de 1,07 ha, situat in intravilanul comunei Tasca, apartine domeniului public al Comunei Tasca, conform caietului de sarcini, H.C.L. Tasca nr. 39/18.04.2024 si O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1.Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, de la sediul Comunei Tasca. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul institutiei de la care se poate obtine un exemplar din documentatia de atribuire: Compartimentul Secretariat, din cadrul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 100 Lei, se achita cu numerar la Casieria Comunei Tasca. 3.4. Data-limita pentru solicitarea clarificarilor: 17.05.2024, ora 16.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 27.05.2024, ora 09.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: Oferta se depune intr-un singur exemplar, in doua plicuri sigilate, unul exterior si unul interior. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 27.05/2024, ora 10.00, la sediul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios -Administrativ a Tribunalului Neamt, Piatra-Neamt, B-dul Decebal nr. 5, judetul Neamt, telefon 0233/212.717, fax 0233/232.363, e-mail: tr-neamt@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 23.04.2024.
Vremea se dezlănțuie! Cod portocaliu și galben de vânt puternic și vijelii în mai multe regiuni/HARTA
16/05/2024 22:55

  Administratia Natională de Meteorologie a emis joi un Cod galben si unul portocaliu de vant puternic si vijelii valabile pină vineri seara. Avertizările vizează mai multe regiuni ...

Parlamentul Republicii Moldova a votat hotărârea privind organizarea pe 20 octombrie a referendumului asupra aderării la UE
16/05/2024 21:06

Parlamentul de la Chişinău a adoptat joi o hotărare privind desfăşurarea referendumului republican constituţional asupra aderării Republicii Moldova la Uniunea Europeană, informează MOLDPRES şi Radio ...

Fetiţă de 9 ani aflată în stare de inconştienţă într-o mașină, dusă de urgență la spital de un echipaj de poliţie
16/05/2024 15:52

Doi poliţişti din Craiova care se aflau in timpul serviciului au decis să escorteze la spital o fetiţă de 9 ani, după ce au constatat că aceasta se află in stare de inconştienţă intr-un autoturism ca ...

Incident șocant în țară. Un bărbat a încercat să-și omoare soția și fiul, intrând cu mașina în ei după ce i-a urmărit în trafic
16/05/2024 15:30

Un bărbat in varstă de 50 de ani a provocat intentionat un accident rutier pentru că a vrut astfel să-si ucidă sotia si fiul. El i-a urmărit pe sosea in judetul Brasov, intre localitătile Făgăras si Ci ...

Ruptură istorică în Europa: relațiile germano-franceze se deteriorează galopant pe fondul rivalităților militare
16/05/2024 00:39

Relatiile dintre Germania si Franta se deteriorează din cauza rivalitătii dintre Germania si Franta pentru conducerea militară in Europa, pe fondul investitiilor tot mai mari ale Germaniei in apărare Potri ...

Fiul atacatorului lui Robert Fico, șocat de incidentul care a cutremurat Europa: 'Poate că a existat un scurtcircuit, nu ştiu. El este mai agitat'
16/05/2024 00:26

Un bărbat in varstă de 71 de ani, rezident in Levice, este aparent suspectat de atacul asupra premierului slovac Robert Fico. Arma cu care a tras mai multe focuri asupra premierului se afla, se pare, in poses ...

Atacatorul premierului slovac și-a motivat gestul
16/05/2024 00:19

Juraj Cintula, cel care a reusit să-l impuste pe premierul Slovaciei, si-a motivat gestul. Atacatorul spune că a comis tentativa de asasinat „pentru că nu a fost de acord cu politica guvernamentală”. ...

Biografia neromanțată a premierului slovac Robert Fico: pro-rus, populist și anti-vaccinist
16/05/2024 00:16

Premierul slovac Robert Fico, care, potrivit guvernului său, se află in pericol de moarte după ce a fost impuşcat miercuri intr-un oraş din provincie, a preluat puterea in octombrie anul trecut pentru a pa ...

Rușii pun o presiune imensă pe Harkov - SUA lucrează din greu pentru a trimite ajutoare de apărare către Ucraina
16/05/2024 00:15

SUA lucrează din greu pentru a trimite ajutoare de apărare către Kiev, pe fondul reinnoirii impulsurilor ruse in nord-estul Ucrainei, a declarat purtătorul de cuvant al Pentagonului, generalul-maior Pat Ryd ...

VIDEO Atacatorul premierului slovac și-a motivat gestul
15/05/2024 20:46

  Juraj Cintula, cel care a reusit să-l impuste pe premierul Slovaciei, si-a motivat gestul.     Atacatorul spune că a comis tentativa de asasinat „pentru că nu a fost d ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei