SAD ponudile 10 miliona dolara za informacije o ruskim vojnim hakerima

Vesti, 27.04.2022, 10:00 AM

SAD ponudile 10 miliona dolara za informacije o ruskim vojnim hakerima

Američki Stejt department ponudio je nagradu od 10 miliona dolara za informacije o šestorici hakera koji rade za GRU, rusku vojnu obaveštajnu službu.

Prema optužnici koja je protiv šestorice ruskih hakera podignuta 2020. godine, oni su umešani u nastanak i širenje malvera NotPetya. Svi oni su dovedeni u vezu sa zloglasnom hakerskom grupom „Peščani crv“ („Sandworm“).

Američki zvaničnici su ranije izjavili da je malver NotPetya prouzrokovao štetu u vrednosti od 10 milijardi dolara širom sveta, a u juče objavljenom saopštenju navodi se da je malver američke organizacije koštao ukupno skoro milijardu dolara.

Oficiri GRU Jurij Sergejevič Andrijenko, Sergej Vladimirovič Detistov, Pavel Valejevič Frolov, Anatolij Sergejevič Kovaljov, Artem Valejevič Očičenko i Petar Nikolajevič Pliskin optuženi su prema Zakonu o kompjuterskim prevarama i zloupotrebama (CFAA) zbog napada na kritičnu infrastrukturu.

Šest članova GRU-a delovali su u okviru Jedinice 74455, koju neki istraživači sajber bezbednosti zovu i Vudu medved (Voodoo Bear), Teleboti (Telebots) i Gvozdeni viking (Iron Viking).

Hakeri su 2020. godine optuženi za niz krivičnih dela povezanih sa napadima na Ukrajinu, Gruziju, Francusku i Južnu Koreju.

Pored malvera NotPetya, grupa je koristila destruktivne malvere kao što su KillDisk i Industroyer da bi izazvala nestanak struje u Ukrajini. Takođe su koristili malver Olympic Destroyer u napadima na sisteme koji si korišćeni tokom Zimskih olimpijskih igara u Pjongčangu 2018., a 2017. godine izveli su i napade na francuske organizacije koje su tada podržavale predsednika Emanuela Makrona.

Vlada SAD kaže da su Andrijenko, Pliskin, Detistov i Frolov razvili komponente malvera NotPetya, Olympic Destroyer i KillDisk, dok su Kovaljov i Očičenko upravljali spear fišing kampanjama koje su ciljale MOK, sportiste, zvanične partnere Zimskih olimpijskih igara u Pjongčangu 2018. i zvaničnike vlade Francuske i Gruzije.

Kovaljov je već optužen u SAD za hakovanje organizacija povezanih sa sprovođenjem predsedničkih izbora u SAD 2016. godine.

Prema saopštenju Ministarstva pravde, grupa je takođe nanela štetu kompjuterskim sistemima u Holandiji i Velikoj Britaniji.

Od početka invazije na Ukrajinu, Sandworm je bio umešan u niz napada na ukrajinsku kritičnu infrastrukturu i državne institucije.

Pre dve nedelje, američki državni tužilac Merik Garland objavio je da su SAD isključile server za komandu i kontrolu (C2) globalnog botneta sa hiljadama zaraženih uređaja za koje veruju da ih kontroliše grupa Sandworm.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje