Арестованного в Канаде оператора LockBit ждет экстрадиция в США

Арестованного в Канаде оператора LockBit ждет экстрадиция в США

Арестованного в Канаде оператора LockBit ждет экстрадиция в США

В штате Нью-Джерси оглашены обвинения, выдвинутые против 33-летнего канадца Михаила Васильева. Уроженцу России инкриминируют вымогательство с использованием шифровальщика LockBit.

Васильева арестовали две недели назад в Канаде — по итогам расследования, запущенного киберкопами Франции, в котором также приняли участие канадские коллеги, Европол и ФБР. При задержании полиция изъяла восемь компьютеров и 32 съемных носителя; изучение содержимого помогло идентифицировать кошелек, на котором скопилось €400 тыс. евро в криптовалюте.

Ранее в ходе обыска по месту жительства (Брэдфорд, провинция Онтарио) на устройствах подозреваемого были обнаружены (PDF) исходники Linux-версии LockBit, скриншоты Tox-сообщений с советами по развертыванию шифровальщика на хостах ESXi, список мишеней, учетные данные сотрудников канадской компании, пострадавшей от вымогательской атаки.

В браузере была открыта страница входа на сайт RaaS-сервиса LockBit; по всей видимости, Васильев постоянно пользовался его услугами. Насколько известно, аффилиат атаковал в основном объекты КИИ и многопрофильные предприятия, требуя у жертв от €5 млн до €70 млн за дешифратор.

В настоящее время россиянин с двойным гражданством находится под стражей и ожидает экстрадиции в США. Здесь его обвинили в преступном сговоре с целью вымогательства и умышленной порчи чужих компьютеров. Согласно американским законам, Васильеву грозит тюремное заключение на срок до пяти лет, с уплатой штрафа в $250 тысяч.

В прошлом году на Украине задержали еще двух человек, подозреваемых в распространении LockBit. Возбуждено уголовное дело; если вину докажут, наказание может быть более суровым — до 12 лет лишения свободы.

По данным Malwarebytes за октябрь, LockBit заметно опережает другие RaaS (Ransomware-as-a-Service, вымогатель как услуга) по количеству успешных атак. В Recorded Future тоже отметили высокую продуктивность шифровальщика, нацеленного на крупную добычу; в этом году эксперты насчитали около 1100 жертв LockBit — намного больше, чем у конкурирующих зловредов.

Касперская раскритиковала идею ИТ-льгот для госструктур

Согласно предлагаемым изменениям в Постановление Правительства № 1729 от 30.09.2022, ИТ-подразделения государственных структур смогут получить все льготы, предусмотренные для ИТ-компаний. По мнению Натальи Касперской, ключевым преимуществом для ИТ-структур госорганов станет освобождение от проверок — как плановых, так и внеплановых.

Дополнительным значимым фактором может стать и снижение страховых взносов.

Проект документа размещён на портале проектов нормативных правовых актов. Обсуждение инициативы завершилось 15 января.

Как обратила внимание председатель правления Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» Наталья Касперская, документ предусматривает возможность получения ИТ-аккредитации органами государственной власти, уполномоченными федеральным правительством или высшими исполнительными органами субъектов РФ, при условии соответствия ряду критериев.

В то же время, по мнению главы АРПП «Отечественный софт», такие меры создают необоснованные конкурентные преимущества для ИТ-подразделений госструктур по сравнению с рыночными компаниями:

«Это выглядит как формирование неравных конкурентных условий для госорганов по отношению к участникам рынка. При этом эффективность государственных разработок зачастую оставляет желать лучшего, и конкурировать с коммерческими решениями им непросто. В данной ситуации появляются нерыночные преимущества».

Компании, входящие в АРПП «Отечественный софт», уже подготовили замечания к проекту документа. В случае если они не будут учтены, ассоциация намерена обратиться в антимонопольные органы.

RSS: Новости на портале Anti-Malware.ru