Sodinokibi/REvil勒索软件团伙乌克兰成员被引渡美国受审

一颗小胡椒2022-03-10 16:27:05

美国司法部消息,22岁的Yaroslav Vasinskyi被指控为Sodinokibi / REvil勒索软件团伙成员,其实施了多次勒索软件攻击,包括2021年7月对Kaseya的攻击(该攻击使全球数百家公司瘫痪数日)。该男子自去年被引渡至美国后,在3月9日首次公开露面并于德克萨斯州北区接受传讯。

REvil最广为人知的事件应当是去年攻击美国最大输油管道运营商Colonial Pipeline,导致美国东海岸燃油天然气一度陷入短缺。今年年初,俄罗斯联邦安全局应美方要求,一举捣毁了总部在俄罗斯的REvil犯罪团伙,逮捕了14名犯罪成员,没收了超过4.26亿卢布(响应美方要求,俄罗斯捣毁REvil网络犯罪组织)。

Yaroslav Vasinskyi,一名乌克兰公民,在网上被称作“Rabotnik”,被认为是REvil勒索软件攻击的主要策划者之一。美国司法部在起诉书中称,Yaroslav Vasinskyi至少早在2019年就已是REvil勒索软件团伙(多数为俄罗斯人)的一员,并发起了至少2500次攻击。在总计7.6亿美元的赎金要求中,REvil收获了至少2亿美元,而Yaroslav Vasinskyi赚取了其中的230万美元。

去年10月8日, Yaroslav Vasinskyi在波兰-乌克兰边境城镇的一个边境口岸被捕。在被波兰拘留后,根据美国与波兰之间的引渡条约,美国执法当局要求将Yaroslav Vasinskyi引渡至美国受审。

根据起诉书,Yaroslav Vasinskyi应当对2021年7月2日针对Kaseya的勒索软件攻击负责。在该攻击中,Yaroslav Vasinskyi在Kaseya产品中部署恶意的Sodinokibi / REvil代码,借以将REvil勒索软件部署到Kaseya客户网络上的"端点"。在建立对Kaseya端点的远程访问后,勒索软件在这些计算机上执行,导致使用Kaseya软件的全球各组织的计算机上的数据加密。

在本案中,Yaroslav Vasinskyi被指控串谋实施与计算机有关的欺诈和相关活动、损坏受保护的计算机以及共谋洗钱。如果所有这些罪名成立,他将被判处总共115年的监禁。

俄罗斯乌克兰引渡条约
本作品采用《CC 协议》,转载必须注明作者和本文链接
Yaroslav Vasinskyi被指控串谋实施与计算机有关的欺诈和相关活动、损坏受保护的计算机以及共谋洗钱。如果罪名成立他将被判处总共115年的监禁。
英伟达在3月1日证实,其网络在上个月被入侵,攻击者可以访问员工的登录数据和专有信息。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 事件概览: 1、《网络安全产业人才岗位能力要求》标准正式发布 2、小米公司发布消费者物联网设备的网络安全基线标准 3 、美国政府对阿里云开展“国家安全”审查 4、白宫召开开源软件网络安全峰会
在美国总统拜登上任后,网络安全问题回归为国家要务,白宫当局在相应的理念、机制和举措等方面随之加以调整和改进,网络安全新政频出,整饬力度明显。拜登政府网络安全政策旨在增强统筹协同,理顺指挥链条,打造全方位能力,构建有效的网络安全防御体系,体现了整合所有国家权力工具、动员多方和全员参与的“全政府”“全国家”特点。现阶段,拜登政府网络安全体系基本上形成了包括网络威胁战略认知、网络防御重点、统筹协调机制和
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
据BleepingComputer消息人士称,来自Entrust的数据在6月18日的一次攻击中被LockBit勒索软件窃取。该 公司证实了这一事件 ,并且数据已被盗。Entrust没有支付赎金,LockBit宣布将在8月19日公布所有被盗数据。但这并没有发生,因为该团伙的泄密站点遭到 据信与Entrust相关的DDoS攻击。
一颗小胡椒
暂无描述