Задержаны еще 4 участника группировки LockBit

Задержаны еще 4 участника группировки LockBit

Задержаны еще 4 участника группировки LockBit

Правоохранительные органы нескольких стран объявили об аресте 4 участников группировки LockBit, которая специализируется на кибервымогательстве. При этом оказалось, что преступники сохраняли украденные у атакованных компаний данные, а не уничтожали их.

Основная инфраструктура LockBit была нейтрализована в феврале 2024 года в рамках операции Cronos. Многие эксперты, однако, выражали сомнение в том, что деятельность партнерских программ этой группировки прекратится.

Первый арест, как сообщило издание The Register, был проведен по запросу французских правоохранительных органов в некоей неназванной третьей стране, с которой у Франции существуют договоренности об экстрадиции. Туда подозреваемый, которых французское законодательство запрещает называть, прибыл на отдых.

Несколько позже двое подозреваемых были задержаны в Великобритании. Один из них, как узнало The Register, подозревался в связях с участниками группировки, другой — в выводе и отмывании денег. Как заявило Британское национальное агентство по борьбе с преступностью (NCA), личности подозреваемых были установлены в ходе анализа материалов, которые оказались у NCA по итогам операции Cronos.

«Мы еще раз благодарим Дмитрия Хорошева, также известного как LockBitSupp, за то, что он позволил нам взломать его платформу и обнаружить все эти важные данные», — такое сообщение появилось на сайте LockBit, который контролируется правоохранителями.

И, наконец, последний подозреваемый, по мнению следствия, ключевой, был арестован испанской гражданской гвардией в аэропорту Мадрида. Его личность не раскрывается, однако известно, что он является владельцем хостинговой компании, услугами которой пользовались участники LockBit. Испанские власти также изъяли 9 серверов.

Однако, по мнению The Register, произведенные аресты — лишь капля в море. Ключевые участники группировки до сих пор находятся на свободе. Положение усугубляет и то, что данные, украденные у компаний, участники группировки продолжали хранить, а не уничтожали. Это показали уже первые результаты операции Cronos.

По данным The Register, при ответе «Да» в запросе на уничтожение данных в панели управления LockBit они оставались нетронутыми. Единственным, кто может это сделать, правоохранители назвали Дмитрия Хорошева, которому приписывают лидерство в группировке.

Суд Санкт-Петербурга арестовал подозреваемого в атаке на Сотранс

Городской суд Санкт-Петербурга 24 декабря отправил под домашний арест 40-летнего Антона Махно. Его подозревают в вымогательстве у транспортного холдинга «Сотранс» 45 биткоинов за восстановление работоспособности ИТ-инфраструктуры компании.

Как сообщила «Фонтанка», избрать меру пресечения удалось лишь со второй попытки. В ноябре Выборгский районный суд не стал ограничивать подозреваемого ни в одной из мер пресечения.

Атака на «Сотранс» произошла в январе 2025 года. В результате была фактически парализована вся ИТ-инфраструктура холдинга — от Мурманска до Иркутска. Инцидент затронул не только офисы, но и станции технического обслуживания, склады и магазины.

За восстановление доступа к системам злоумышленники потребовали 45 биткоинов — на тот момент около 500 млн рублей. Компания отказалась выплачивать выкуп и восстановила данные из резервных копий.

Служба безопасности «Сотранса» практически сразу вышла на Антона Махно, который в тот момент занимал должность ИТ-директора компании. При этом, по данным следствия, он действовал не в одиночку. К аналогичным выводам пришли и правоохранительные органы. По словам источников «Фонтанки», основным мотивом атаки могло быть не получение выкупа, а «заказ» со стороны конкурентов. «Целью было снести бизнес», — отметил источник, близкий к расследованию.

Махно и его предполагаемым соучастникам вменяют статью 163 УК РФ («Вымогательство»). С учётом того, что преступление, по версии следствия, совершалось группой лиц и с требованием особо крупной суммы, фигурантам может грозить до 15 лет лишения свободы.

По оценкам CICADA8, в 2025 году атаки с использованием программ-вымогателей составили около 70% всех инцидентов информационной безопасности в России. При этом размер выкупа, который требовали злоумышленники, по данным F6, вырос на 67% по сравнению с 2024 годом.

RSS: Новости на портале Anti-Malware.ru