Поліція 7 країн світу працювала над затриманням в Україні головного кібершантажиста світових компаній
З'явилися подробиці масштабної спецоперації поліції України у співпраці з Європолом і Євроюстом, під час якої була ліквідована верхівка групи хакерів-вимагачів. Відомо, що вона організувала атаки на провідні компанії у 71 країні світу.
Про це повідомляє Національна поліція України на ютуб-каналі та агентство bleepingcomputer.
- Норвегія: Національна служба кримінальних розслідувань (Kripos);
- Франція: Державна прокуратура Парижа, Національна поліція (Police Nationale - OCLCTIC);
- Нідерланди: Національна поліція (Politie), Національна служба державного обвинувачення (Landelijk Parket, Openbaar Ministerie);
- Україна: Генеральна прокуратура (Офіс Генерального прокурора), Національна поліція України (Національна поліція України);
- Німеччина: Державна прокуратура Штутгарта, штаб-квартира поліції Ройтлінгена (Polizeipräsidium Reutlingen) CID Esslingen;
- Швейцарія: Федеральне управління поліції Швейцарії (fedpol), Polizei Basel-Landschaft, Прокуратура кантону Цюрих, Поліція кантону Цюріх;
- США: Секретна служба США (USSS), Федеральне бюро розслідувань (ФБР).
В Україні заарештували основних членів злочинного угрупування.
Кіберзлочинці паралізували роботу великих корпорацій атаками з використанням таких програм-вимагачів, як LockerGoga, MegaCortex, HIVE і Dharma. Ролі в цій злочинній мережі суттєво відрізнялися: деякі учасники зламували ІТ-мережі, інші - допомагали відмивати платежі в криптовалюті, які жертви робили для розшифровки своїх файлів.
Зловмисники отримували доступ до мереж своїх цілей, викрадаючи облікові дані користувача за допомогою атак із впровадженням SQL, а також використовуючи фішингові електронні листи зі шкідливими вкладеннями. Потрапивши в систему, вони використовували такі інструменти, як програмне забезпечення TrickBot, Cobalt Strike і PowerShell Empire, щоб скомпрометувати інші системи перед тим, як запускати вже завантажені на сервер жертви програми-вимагачі.
Розслідування показало, що ця організована група змогла зашифрувала понад 250 серверів великих корпорацій, що призвело до збитків у сотні мільйонів євро.
21 листопада в результаті скоординованих рейдів у 30 місцях України, включаючи Київ, Черкаси, Рівне та Вінницю, де було затримано 32-річного організатора угруповання та чотирьох його спільників.
Понад 20 слідчих з Норвегії, Франції, Німеччини та США допомагали українській Нацполіції у розслідуванні в Києві. Європол також створив у Нідерландах віртуальний командний центр для обробки даних, вилучених під час обшуків. Цій операції передували інші арешти у 2021 році, коли поліція затримала 12 осіб, пов’язаних з атаками програм-вимагачів на 1800 жертв у 71 країні. Подальші зусилля Європолу та Норвегії були зосереджені на аналізі даних, вилучених в Україні у 2021 році, що допомогло ідентифікувати додаткових підозрюваних та головного організатора шантажистів.
Нагадаємо, що кіберполіція та слідчі Національної поліції України викрили хакерів, які атакували провідні світові компанії і заподіяли понад 3 млрд грн збитків.
Раніш Національна поліція викрила незаконну схему продажу військовим автомобілів, які ввозилися на територію України з-за кордону під виглядом безоплатної допомоги.
А поліція Києва спростувала поширену низкою телеграм-каналів інформацію про нібито масові самогубства підлітків у місті.