США обвинили украинца в проведении вымогательской атаки на Kaseya

США обвинили украинца в проведении вымогательской атаки на Kaseya

США обвинили украинца в проведении вымогательской атаки на Kaseya

В Далласе, штат Техас, оглашены обвинения, выдвинутые против двух иностранцев в рамках дела о вымогательстве с помощью шифровальщика REvil/Sodinokibi. Один из них, 22-летний гражданин Украины Ярослав Васинский, уже арестован, местонахождение россиянина Евгения Полянина пока неизвестно.

Украинца, известного в Сети под ником Rabotnik, удалось задержать по запросу американских властей 8 октября в Польше. Его заключили под стражу до принятия решения об экстрадиции. Согласно сообщению Минюста США, в оперативно-разыскных мероприятиях приняла деятельное участие полиция Украины.

Молодому человеку инкриминируют проведение множества атак с использованием REvil, в том числе нападение на ИТ-компанию Kaseya, затронувшее полторы тысячи бизнес-структур в разных странах. Вскоре после этой громкой атаки серверы вымогателей были отключены, а мастер-ключ для расшифровки файлов передан пострадавшей стороне — как впоследствии оказалось, не без участия ФБР.

Американские власти также объявили о захвате $6,1 млн в криптовалюте, полученной Поляниным от жертв REvil. По данным следствия, россиянин ответственен за проведение порядка 3000 вымогательских атак, в результате которых пострадавшие суммарно отдали злоумышленникам $13 миллионов.

По оценке американцев, за 2,5 года операторы шифровальщика заразили около 175 тыс. компьютеров и выручили в виде выкупа не менее $200 миллионов.

Васинского и Полянина обвиняют в преступном сговоре, мошенничестве, умышленном нанесении вреда чужой технике, вымогательстве и отмывании денег. По совокупности им грозит до 115 и 145 лет лишения свободы соответственно.

Европол тем временем рапортует об аресте еще двух предполагаемых распространителей REvil. Задержание произвела 4 ноября румынская полиция; по имеющимся данным, эти клиенты преступного сервиса «вымогатель как услуга» (Ransomware-as-a-Service, RaaS) причастны к проведению 5000 вымогательских атак и отъему у жертв 500 тыс. евро.

Аресты проведены в рамках трансграничной операции GoldDust, в которой приняли участие правоохранительные органы 17 стран, в том числе США, Канады, Австралии, Южной Кореи, Филиппин и Кувейта. Экспертную помощь правоохранителям оказали BitDefender, McAfee и Microsoft. В этом году блюстителям правопорядка удалось задержать семерых человек, предположительно причастных к распространению GandGrab и сменившего его REvil.

Чтобы ускорить поимку лидеров ОПГ, госдепартамент США назначил награду в $10 млн за информацию, которая позволит идентифицировать высокопоставленных преступников или определить их местонахождение. За головы рядовых членов ОПГ американцы готовы отдать по $5 миллионов.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru