响应美方要求,俄罗斯捣毁REvil网络犯罪组织

VSole2022-01-18 16:08:32

近日,俄罗斯联邦安全局FSB发布新闻稿称,在美国当局的呼吁下,俄罗斯联邦安全局与俄罗斯内务部合作,在莫斯科、圣彼得堡、列宁格勒和利佩茨克地区查明并捣毁了有组织犯罪团伙REvil。

REvil是世界上最著名的网络犯罪组织之一,美国认为其为攻击苹果、Kaseya、JBS、德克萨斯州政府等事件的幕后黑手。根据美国司法部的数据,REvil勒索软件自2019年初开始活动以来收获了超过2亿美元,并加密了至少175000个系统。

美国习惯将网络犯罪活动归咎于俄罗斯黑客,且向来谴责俄罗斯对其国内勒索软件团伙放任自由的态度,拜登总统还曾要求普京总统采取措施打击居住在俄罗斯的网络犯罪分子,否则美国将自行采取行动。

这也是俄罗斯首次公开回应美国的要求开展针对网络犯罪组织的打击行动。俄罗斯联邦安全局在新闻稿中写道,其在美国有关部门通知下,获知了REvil犯罪团伙通过植入恶意软件、加密数据、勒索解密赎金来攻击外国高科技公司IT资源的信息,FSB以此为依据展开了本次调查行动,最终查明了REvil犯罪团伙的成员组成及非法活动记录。

俄罗斯联邦安全局对25个地点进行突击搜查,逮捕了14名有组织犯罪集团成员,没收了超过4.26亿卢布(约合560万美元,包括加密货币、60万美元、50万欧元、20辆高级汽车以及计算机设备等)。

REvil犯罪组织成员被指控犯有俄罗斯刑法第2条第187款规定的"非法流通支付手段"罪,最高可判处七年监禁和100万卢布(约合13150美元)罚款。

俄罗斯联邦安全局称,在其与俄罗斯内务部的联合行动下,该有组织犯罪团伙已经不复存在,用于犯罪目的的信息基础设施已被拆除。

网络犯罪俄罗斯联邦安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
这是俄罗斯首次公开回应美国的要求开展针对网络犯罪组织的打击行动,逮捕了14人,没收了超过4.26亿卢布,REvil犯罪组织成员最高可判处七年监禁。
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
俄乌冲突自 2022 年 2 月 24 日爆发以来目前已进入第二年。同期,对北约国家用户的攻击增加了 300%以上。2022 年,俄罗斯政府支持的攻击者针对乌克兰用户的攻击次数超过针对任何其他国家。保持俄罗斯国内对战争的支持与冲突中的关键事件相关的活动激增,例如俄罗斯的集结、入侵和部队动员。在对针对乌克兰政府组织网络的活动进行调查期间,曼迪昂特发现了在俄罗斯单位于 2022 年初物理访问该网络后发生渗透的证据。
Garmin官方已确认,此次网络攻击行为导致公司的在线服务中断,一些内部系统被加密。熟知整个事件经过的匿名Garmin雇员向BleepingComputer 透露,此次勒索赎金达1000万美元。在全球服务中断4天后,Garmin突然宣布他们已向网络犯罪团伙支付赎金以获取解密密钥,恢复中断的网络服务。
俄罗斯联邦安全局 (FSB) 表示,在美国当局报告了头目后,他们已经突袭逮捕REvil勒索软件团伙并关闭了REvil勒索软件团伙的行动。
目前司法机构相关服务全部无法访问,官方已证实遭勒索软件攻击,表示正与微软、思科、趋势等安全公司合作进行调查与恢复。
Yaroslav Vasinskyi被指控串谋实施与计算机有关的欺诈和相关活动、损坏受保护的计算机以及共谋洗钱。如果罪名成立他将被判处总共115年的监禁。
REvil是近年来最危险和激进的勒索软件组织,主要针对大型企业和关键基础设施等大型目标,勒索赎金规模高达数亿美元。
近年来,勒索软件已经成为肆虐全球的网络犯罪“流行病”,勒索软件团伙通过加密锁死数据或者以泄漏数据相要挟,从各地政府、医院、学校和企业勒索巨额赎金,而执法部门对此基本束手无策。
VSole
网络安全专家