Tech hvg.hu 2023. február. 10. 18:03

Zárolták hét orosz hacker vagyonát, akik zsarolóvírussal támadhatták a Nyugatot

Az Egyesült Államok és az Egyesült Királyság szerint hét olyan orosz hackert sikerült szankcionálni, akik az orosz hírszerzésnek is dolgozhatnak.

Hét orosz férfit sújtott szankciókkal az Egyesült Királyság és az Egyesült Államok, akiknek közük lehetett a közelmúltban végrehajtott zsarolóvírusos támadásokhoz – számolt be róla a BBC. A hatóságok zárolták a vagyonukat, beutazási tilalmat szabtak ki rájuk, emellett több fotót is közzétettek róluk.

A tájékoztatás szerint Vitaliy Kovalev, Valery Sedletski, Valentin Karyagin, Maksim Mikhailov, Dmitry Pleshevskiy, Mikhail Iskritskiy és Ivan Vakhromeyev azok, akiket szankcionált a két ország. Letartóztatni őket nem tudják, kivéve, ha elhagyják Oroszországot.

Dmitry Pleshevskiy
National Crime Agency

Az amerikai hatóságok úgy vélik, hogy a szankcionált hackerek az orosz hackercsoport, a Trickbot tagjai. A bűnözők a Conti és a Ryuk vírusokkal támadtak, és csak az Egyesült Királyságban összesen mintegy 27 millió fontot, vagyis körülbelül 11,9 milliárd forintot csikartak ki az áldozataiktól.

A brit Nemzeti Kiberbiztonsági Központ szerint az ilyen hackercsoportok tagjai minden valószínűség szerint az orosz hírszerzésnek dolgozhatnak, időnként pedig onnan kaphatnak utasítást egy-egy támadás elvégzésére. Erre vonatkozó bizonyítékot azonban nem mutatott fel a szervezet.

Mikhail Iskritskiy (balra) és Valery Sedletski (jobbra)
National Crime Agency

A Contival végrehajtott támadások során kórházakat, iskolákat, vállalkozásokat és helyi hatóságokat, köztük a skót környezetvédelmi hivatalt vették célba. Az ír egészségügyi szolgálat központját ért támadás miatt 10 napon át alig lehetett vérvizsgálatokra, röntgen-, CT-vizsgálatokra, sugárkezelésekre és kemoterápiás kezelésekre időpontot adni a betegeknek.

Bár a Contit irányító hackercsoport 2022-ben feloszlott, a hatóság szerint a tagjai álcázottan tovább folytatták a tevékenységüket.

Oroszország következetesen tagadja, hogy hackereket támogatna, a kiberbiztonsági szakértők szerint azonban számos bizonyíték van erre. Például a hackerek általában orosz nyelvű fórumban tevékenykednek, az orosz szervezeteket jóval kevesebb támadás éri, az orosz munkaszüneti napokon pedig csökken a támadások mértéke.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.