ФСБ заявила о ликвидации атаковавшей американские компании группировки REvil
ФСБ по запросу США провела спецоперацию против хакерской группы REvil, подозреваемой в причастности к атакам на американские компании, сообщил «Интерфакс» со ссылкой на Центр общественных связей (ЦОС) ФСБ. Группировка и ее инфраструктура ликвидированы, задержанным хакерам предъявлены обвинения по части 2 статьи 187 УК «Неправомерный оборот средств платежей» (до семи лет лишения свободы), заявила ФСБ.
По версии ФСБ, задержанные разработали вредоносное программное обеспечение, организовали хищение денег с банковских счетов иностранных граждан и их обналичивание, в том числе путем приобретения дорогостоящих товаров в интернете.
Личности задержанных спецслужба не раскрыла, отметив только, что следственные и оперативно-разыскные мероприятия проводились по местам пребывания 14 предполагаемых участников группировки. В ходе спецоперации у них изъяли деньги: более 426 млн рублей, в том числе в криптовалюте, $600 000, €500 000, а также технику, криптокошельки, 20 автомобилей премиум-класса.
США, чье обращение стало основанием для разыскных мероприятий, проинформированы о результатах операции, сообщила ФСБ. Выдавать США хакеров с российским гражданством Россия не будет, сообщил «Интерфаксу» источник. «Основной закон РФ запрещает выдачу иностранному государству граждан РФ», — пояснил он.
В июне 2021 года ФБР заявило, что хакерская группировка REvil (также была известна под названием Sodinokibi) стоит за кибератакой на крупнейшего производителя мяса — бразильскую компанию JBS, которой пришлось выплатить выкуп в биткоинах на сумму $11 млн, чтобы восстановить работу. Кроме того, REvil связывали с июльской масштабной атакой на бизнес. Как писал Bloomberg, пострадали больше 1000 организаций в 17 странах. Одной из целей атаки стал американский производитель программного обеспечения Kaseya, который занимается удаленным контролем за программами своих клиентов — поставщиков интернет-услуг для бизнеса.
Хакерские атаки на бизнес стали темой разговора президента России Владимира Путина и президента США Джо Байдена, состоявшегося через несколько дней. В разговоре Байден потребовал от России принять меры борьбы с хакерами-вымогателями. Через несколько дней после этого сайты в даркнете, связанные с REvil, перестали открываться.