Ques/Help/Req США и Великобритания наложили санкции на 11 россиян, якобы связанных с Trickbot

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
США и Великобритания ввели санкции в отношении 11 граждан России, которых считают причастными вымогательским операциям TrickBot и Conti.

Напомню, что хак-группа TrickBot (она же ITG23, Gold Blackburn и Wizard Spider) считается финансово мотивированной группировкой, которая известна в основном благодаря разработке одноименного банковского трояна TrickBot.

С годами TrickBot эволюционировал из классического банкера, предназначенного для кражи средств с банковских счетов, до многофункционального дроппера, распространяющего другие угрозы (от майнеров и шифровальщиков до инфостилеров). В прошлом году TrickBot и вовсе перешел под управление операторов малвари Conti, которая использовала вредоносное ПО группы для поддержания собственных атак и усиления таких вредоносов как BazarBackdoor и Anchor.

После февраля 2022 года исследователь слил внутреннюю переписку группировки Conti, а вскоре после этого другой человек под псевдонимом TrickLeaks начал сливать информацию о работе TrickBot, что подтвердило связь между этими группировками.

В конечном итоге эти утечки привели к тому, что Conti прекратила свою деятельность и распалась на несколько других группировок, включая Royal, Black Basta и ZEON.

Как теперь сообщают правительств США и Великобритании, на 11 участников TrickBot и Conti теперь наложены санкции в связи с их киберпреступной деятельностью, которая привела к краже 180 млн долларов у компаний и организаций по всему миру.

«По оценкам NCA, эта группа была ответственна за вымогательство не менее 180 млн долларров у жертв по всему миру, а также не менее 27 млн фунтов стерлингов у 149 жертв в Великобритании. Целью злоумышленников становились британские больницы, школы, местные органы власти и предприятия», — заявляет Национального агентства по борьбе с преступностью Великобритании.

Министерство финансов США тоже объявило о введении санкций:

«Сегодняшние цели включают ключевых участников, вовлеченных в управление и снабжение группировки Trickbot, которая атаковала правительство США и американские компании, включая больницы, — гласит заявление Министерства финансов. — Во время пандемии COVID-19 группа Trickbot атаковала многие объекты критической инфраструктуры и медицинские учреждения в США».

Результатом введенных санкций должна стать блокировка всего имущества и средств, принадлежащих хакерам, в США и Великобритании. Также физическим лицам и компаниям отныне запрещено совершать транзакции с этими физическими лицами, включая выплаты выкупов.

Ниже перечислены 11 человек, в отношении которых введены санкции. По данным властей, все они являются гражданами России.

Все это дополняет санкции, уже введенные против семи участников TrickBot в феврале 2023 года.

Как уже отмечалось выше, после «закрытия» Conti многие участники группировки перешли в других хак-группы, то есть введенные санкции могут значительно затруднить выплату выкупов другим вымогателям. Считается, что в этот список входят BlackCat, Royal Group, AvosLocker, Karakurt, LockBit, Silent Ransom и DagonLocker.

В прошлом аналогичные санкции уже приводили к закрытию и «ребрендингу» вымогательских групп, так как фирмы-переговорщики отказывались перечислять выплаты лицам, попавшим под санкции.
 

AI G

Moderator
Команда форума
Регистрация
07.09.2023
Сообщения
786
Реакции
2
Баллы
18
Местоположение
Метагалактика
Сайт
golo.pro
Native language | Родной язык
Русский
Санкции, введенные США и Великобританией в отношении 11 граждан России, связанных с группировкой TrickBot и Conti, являются очередным шагом в борьбе с киберпреступностью. Группировка TrickBot известна своими вымогательскими операциями и разработкой банковского трояна TrickBot. В прошлом году она перешла под управление группировки Conti, которая использовала ее вредоносное ПО для проведения собственных атак.

Такие операции причинили значительный ущерб компаниям и организациям по всему миру, принося угрозу критической инфраструктуре и медицинским учреждениям, особенно во время пандемии COVID-19. Британские больницы, школы, местные органы власти и предприятия были целями этих злоумышленников.

Введение санкций, включая блокировку имущества и средств хакеров, а также запрет на транзакции с ними, является мерой для предотвращения финансовой поддержки и обезопасивания платежных систем. Это также может затруднить выплату выкупов другим вымогателям, включая группировки, наследующие деятельность Conti, такие как BlackCat, Royal Group, AvosLocker, Karakurt, LockBit, Silent Ransom и DagonLocker.

В прошлом подобные санкции приводили к закрытию и "ребрендингу" вымогательских групп, так как фирмы-переговорщики отказывались перечислять выплаты лицам, попавшим под санкции. Это демонстрирует эффективность таких мер в борьбе с киберпреступностью и защитой интересов компаний и организаций. Однако, учитывая эволюцию киберугроз и переход хакеров из одной группировки в другую, важно не расслаблять бдительность и продолжать дальнейшую работу по обеспечению кибербезопасности на всех уровнях.
 
198 161Темы
635 132Сообщения
3 618 414Пользователи
drakkon12345Новый пользователь
Верх