Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc

Mới đây, chính phủ Mỹ đã công bố một loạt các hành động nhằm chống lại một số thành viên của nhóm ransomware REvil cũng như các biện pháp trừng phạt đối với các tổ chức giúp các nhóm rửa tiền bất hợp pháp.

Tại cuộc họp báo ngày 8/11, Bộ trưởng Tư pháp Mỹ Merrick Garland đã công bố cáo trạng đối với Yaroslav Vasinskyi, 22 tuổi người Ukraine và Yevgeniy Polyanin người Nga vì liên quan đến hoạt động của nhóm tin tặc REvil.

{keywords}
Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc

Trong đó, Vasinskyi đã bị bắt tại Ba Lan vào tháng trước sau khi rời Ukraine và hiện đang phải đối mặt với cáo buộc về vụ tấn công Kaseya đã lây nhiễm ransomware cho hơn 1.000 công ty vào mùa hè này.

Theo Bộ trưởng Tư pháp Merrick Garland, Vasinskyi là một trong những kẻ chủ mưu đằng sau vụ tấn công ransomware REvil và đang phải đối mặt với sự dẫn độ sau khi bị chính quyền Ba Lan bắt giữ vào ngày 8 tháng 10. Mặc dù Polyanin hiện vẫn chưa bị bắt giữ nhưng anh ta cũng bị cáo buộc liên quan đến nhiều vụ tấn công mạng và bị các cơ quan thực thi pháp luật thu giữ 6,1 triệu USD tiền chuộc.

Bản cáo trạng do Bộ Tư pháp Mỹ (DOJ) công bố cho biết, Vasinskyi đã tham gia vào băng đảng ransomware REvil kể từ năm 2019, đã thực hiện ít nhất 2.500 cuộc tấn công mạng và kiếm được 2,3 triệu USD tiền chuộc.

Theo DOJ, ngoài các cuộc tấn công rầm rộ vào công ty Kaseya và JBS, REvil phải chịu trách nhiệm về việc phát tán ransomware trên hơn 175.000 máy tính. Nhóm này bị cáo buộc đã thu về ít nhất 200 triệu USD tiền chuộc.

Ông Garland cho biết: “Polyanin đã liên quan đến ít nhất 3.000 cuộc tấn công ransomware. Các cuộc tấn công bằng ransomware của Polyanin đã ảnh hưởng đến nhiều công ty và tổ chức trên khắp nước Mỹ, bao gồm các cơ quan thực thi pháp luật và các thành phố tự trị trên toàn bang Texas. Polyanin cuối cùng đã tống tiền các nạn nhân của mình khoảng 13 triệu USD”.

Liên quan đến vấn đề này, Giám đốc Cục điều tra liên bang Mỹ (FBI) - Christopher Wray cho rằng: “Vụ bắt giữ Yaroslav Vasinskyi, cáo buộc Yevgeniy Polyanin và tịch thu 6,1 triệu USD của anh ta và vụ bắt giữ các tin tặc REvil khác ở Romania là thành công của sự hợp tác chặt chẽ giữa cộng đồng quốc tế, chính phủ Mỹ và đặc biệt là công ty tư nhân của chúng tôi”.

Cùng với các cáo trạng, Bộ Tài chính Mỹ cũng đã công bố các biện pháp trừng phạt đối với sàn giao dịch tiền ảo Chatex và mạng lưới hỗ trợ liên quan của nó vì bị cáo buộc tạo điều kiện thuận lợi cho các giao dịch tài chính cho các chủ thể ransomware.

Bộ Tài chính Mỹ cũng tiết lộ một khoản tiền thưởng trị giá 10 triệu USD cho bất kỳ thông tin nào về bất kỳ ai nắm giữ vị trí lãnh đạo quan trọng trong nhóm tội phạm có tổ chức xuyên quốc gia REvil.

Một phần thưởng trị giá 5 triệu USD khác cho những ai cung cấp thông tin dẫn đến việc bắt giữ hoặc kết án ở bất kỳ quốc gia nào đối với bất kỳ cá nhân nào âm mưu tham gia hoặc cố gắng tham gia vào hoạt động của nhóm tội phạm REvil.

Chuyên gia về ransomware Allan Liska của công ty an ninh mạng Recorded Future của Mỹ cho biết: “Các hành động vừa qua của chính phủ Mỹ đã xóa tan quan điểm cho rằng hành động thực thi pháp luật phần lớn không hiệu quả đối với các nhóm ransomware. Tôi rất vui vì có nhiều biện pháp trừng phạt hơn đối với các sàn giao dịch tiền điện tử được biết đến với hành vi rửa tiền”.

Các cơ quan thực thi pháp luật của Mỹ cũng đã hợp tác với các tổ chức khác trên thế giới như Europol, Eurojust, Interpol …để phá vỡ nhiều nhóm ransomware trong 6 tháng qua. 17 quốc gia đã tham gia vào nỗ lực này và hàng chục người đã bị bắt trên khắp châu Âu có liên quan đến các nhóm ransomware.

Nhóm tin tặc REvil đã đóng cửa cửa hàng lần thứ hai vào tháng trước sau khi cho rằng áp lực từ cơ quan thực thi pháp luật quá lớn khiến chúng không thể tiếp tục hoạt động.

Phan Văn Hòa (theo ZDNet)

Nhóm tin tặc khét tiếng trở lại, thêm một quốc gia công nhận Bitcoin

Nhóm tin tặc khét tiếng trở lại, thêm một quốc gia công nhận Bitcoin

Thêm một quốc gia công nhận Bitcoin; Nhóm tin tặc khét tiếng REvil xuất hiện trở lại; Internet vệ tinh của tỷ phú Elon Musk gây thất vọng;... là những thông tin nổi bật trong bản tin Công nghệ thứ 7 tuần này.

tin nổi bật

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.