Велика Британія скоординувала свої дії з владою США та запровадила санкції проти семи російських кіберзлочинців, які причетні до розгортання програм-вимагачів Conti та Ryuk, а також банківського трояна Trickbot. Таке рішення було прийнято після ретельного розслідування, проведеного Національним агентством по боротьбі зі злочинністю.
Це перші в історії Великої Британії спільні санкції проти людей, що скоювали кіберзлочини. За даними британського уряду, програми-вимагачі є «першочерговою загрозою національній безпеці», і їх все частіше використовують для атак на підприємства та організації державного сектору.
За поширення таких різновидів програм-вимагачів, як Conti, Ryuk і Trickbot, відповідальні угрупування Conti, Wizard Spider, UNC1878, Gold Blackburn, Trickman і Trickbot. Вони обирали цілями організації, які, за їхніми очікуваннями, були здатні заплатити найбільше, та планували свої атаки так, щоб завдати максимальної шкоди. Тільки від шкідливого ПЗ Conti та Ryuk постраждали майже 150 британських фізичних та юридичних осіб, у яких виманили щонайменше £27 млн.
Серед нещодавніх жертв Conti у Великій Британії – Шотландське агентство з охорони навколишнього середовища, компанія з дистрибуції харчових продуктів Reed Boardall, Клівлендська рада та судово-медична лабораторія Eurofins. Також це було перше кіберугрупування, яке підтримало війну росії проти України, а дані Національного центру кібербезпеки свідчать, що ключові члени групи «з високою ймовірністю» «підтримують зв’язки» з російськими розвідувальними службами.
І хоча група була розпущена в травні 2022 року, урядові звіти говорять про те, що її члени досі загрожують безпеці Великої Британії. «Санкції є першими у своєму роді для Великої Британії та сигналізують про продовження кампанії, спрямованої проти осіб, відповідальних за деякі з найскладніших і найшкідливіших програм-вимагачів, які вплинули на Велику Британію і наших союзників», – заявив гендиректор Національного агентства по боротьбі зі злочинністю Грем Біггар.
Ці сім осіб потрапили під санкції – їм заборонений в’їзд, їхні активи заморожені. Також суворо забороняється надавати їм кошти, наприклад, платити викуп, у тому числі криптовалютами. Міністерство фінансів США попередило, що «будь-яка іноземна фінансова установа, яка свідомо сприяє значним транзакціям або надає значні фінансові послуги будь-яким фізичним або юридичним особам, визначеним сьогодні, може бути піддана американським санкціям щодо кореспондентських рахунків або рахунків до оплати».
«США та Велика Британія разом вживають заходи, спрямовані проти кіберзлочинців, які розпочали атаки на нашу критичну інфраструктуру, – підкреслив Держсекретар США Ентоні Блінкен. – Ми продовжимо співпрацювати з Великою Британією та іншими міжнародними партнерами, щоб викривати та припиняти кіберзлочинність, що походить з росії».
Також цікаво: