США и Великобритания ввели киберсанкции против нескольких россиян
США и Великобритания ввели санкции против семерых человек, которых они считают членами связанной с Россией кибергруппировки Trickbot. По их версии, хакеры использовали троян для кражи финансовых данных и заразили «миллионы компьютеров» по всему миру
США совместно с Великобританией ввели санкции против семерых человек, которые они считают членами базирующейся в России хакерской группировки Trickbot. Об этом говорится в сообщении на сайте Минфина США. Активы попавших в список лиц в США будут заморожены. Американским гражданам запрещены с ними любые сделки.
Под санкции попали Максим Михайлов (Минфин США также приводит псевдонимы попавших под санкции, у Михайлова это — Багет), Михаил Искрицкий (Тропа), Дмитрий Плешевский (Исильдур), Иван Вахромеев (Гриб), Валерий Седлецкий (Стрикс), Валентин Карягин (Глобус), а также Виталий Ковалев (Бентли). Почти все из них в санкционном списке идентифицированы как россияне, Михайлов назван украинцем.
По данным США, хакеры использовали троянский вирус для кражи финансовых данных, заразив «миллионы компьютеров» по всему миру, включая компьютеры американских компаний и отдельных пострадавших. Впервые троянский вирус Trickbot был идентифицирован в 2016 году как производное от вируса Dyre, который атаковал нероссийские компании и организации в середине 2014 года, отмечается в пресс-релизе Минфина США. Модульный набор вредоносных программ позволил группировке Trickbot заниматься вымогательством: в разгар пандемии в 2020 году хакеры атаковали больницы в США, запустив волну атак программ-вымогателей, утверждает Минфин США.
Минфин США также заявил, что члены группировки Trickbot «связаны с российскими спецслужбами». Как утверждает ведомство, в 2020 году они прошли подготовку для «реализации целей российского государства и задач, ранее осуществлявшихся российскими спецслужбами». Эти задачи включали атаки на правительство США и американские компании, говорится в сообщении.
Кроме того, Ковалеву, которого США и Великобритания считают «высокопоставленным лицом в Trickbot», 9 февраля в США предъявили обвинение в заговоре с целью совершения банковского мошенничества и в серии взломов банковских счетов в различных финансовых учреждениях США. По данным США, эти эпизоды произошли в 2009-2010 годах, еще до того, как Ковалев попал в Trickbot.
В 2021 году в Женеве в ходе личной встречи президент США Джо Байден передал президенту России Владимиру Путину список структур, которые не должны подвергаться кибератакам, а Путин заявил, что Россия и США договорились начать консультации на тему кибербезопасности. Позднее Байден в телефонном разговоре с Путиным потребовал принять меры борьбы с хакерами-вымогателями. В январе 2022 года ФСБ сообщила, что по запросу компетентных органов США провела операцию против хакерской группы REvil, подозреваемой в причастности к атакам на американские компании. Ее предполагаемые участники были задержаны, сама группировка и ее инфраструктура ликвидированы, сообщила ФСБ.
На прошлой неделе «Коммерсантъ» со ссылкой на близкий к следствию источник сообщил, что Следственный департамент МВД завершил расследование дела группировки REvil. По итогам работы следствие смогло вменить предполагаемым злоумышленникам лишь два дистанционных хищения средств, совершенных в США у неустановленных потерпевших и на неустановленную сумму, писала газета.