ФБР и Европол объявили в розыск пятерых подозреваемых в киберпреступности россиян

Члены группировки GozNym обвиняются в попытке хищения 100 миллионов долларов у 41 тысячи человек в США и Европе.

Федеральное бюро расследований (ФБР) США и Европейское полицейское агентство (Европол) сообщили об успешном проведении международной операции по обезвреживанию крупной хакерской группировки, занимавшейся распространением вредоносного программного обеспечения GozNym с целью хищения средств в крупных размерах в Северной Америке и Европе. В розыск объявлены пять граждан РФ, заявили представители двух ведомств на пресс-конференции в четверг, 16 мая, в штаб-квартире Европола в Гааге.

При этом три россиянина являлись разработчиками вируса GozNym, а два других участвовали в отмывании похищенных денег, сообщили далее ведомства. Выступавший на пресс-конференции спецагент ФБР США Роберт Аллен Джонс назвал имена подозреваемых россиян - Виктор Еременко, Владимир Горин, Фархад Рауф Оглы Манохин, Константин Волчков и Руслан Катиркин. По его данным, в настоящее время они находятся в России. Их имена и фотографии, а также клички опубликованы на сайте ФБР.

Лидер группировки - в Грузии

Лидером группировки был гражданин Грузии по кличке None, ему и его помощнику по прозвищу Phantom предъявлены обвинения в Тбилиси, указывается в заявлении Европола. В Молдавии ведется расследование в отношении еще одного предполагаемого киберпреступника, который занимался защитой вируса от антивирусных программ. В целом по делу проходят 10 человек из пяти стран, в том числе Украины, Казахстана и Болгарии.

В общей сложности, злоумышленники пытались похитить около 100 миллионов долларов у 41 тысячи человек, в основном у бизнесменов, а также компаний, неправительственных организаций, адвокатских контор и прочих структур. С помощью вируса хакеры получали доступ к данным онлайн-счетов, который использовали для хищения денег. После выведения средств со счетов они отмывали деньги через банки в США и других странах. Участников группировки банда набирала на подпольных русскоязычных форумах в интернете.

В операции по обезвреживанию группировки участвовали правоохранительные органы Болгарии, Германии, Грузии, Молдавии, США и Украины. В Болгарии, Грузии, Молдавии и Украине были проведены обыски, уголовное преследование начато в Грузии, Молдавии, Украине и США, отмечается в заявлении Европола. Один предполагаемый член группировки был арестован в Болгарии и в декабре 2016 года экстрадирован в США.

Группировка GozNym была связана с известной хакерской группировкой Avalanche, ядро которой находилось в Украине. Члены Avalanche поддерживали около 200 других хакеров, в том числе тех, которые распространяли вирус GozNym, указывается далее в заявлении. В ноябре 2016 года после длительного международного расследования под руководством Германии ядро Avalanche было ликвидировано, и после этого были начаты расследования в отношении связанных с ней группировок.

______________

Подписывайтесь на новости DW в | Twitter | Youtube | или установите приложение DW для | iOS | Android

Смотрите также:

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Личные данные немецких политиков оказались в Сети

Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Российские "мишки"

За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Атаки на энергосети США и Германии

Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам америкаснких спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

США обвинили ГРУшников в кибератаках

13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

США и Великобритания обвинили РФ в масштабной кибератаке

ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Bad Rabbit поразил Россию и Украину

Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Кибератака века

12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Вирус Petya

В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Атака на бундестаг

В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Против Хиллари

В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Партия Меркель под прицелом

В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

Допинговый взлом

В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.

Взломай меня полностью: громкие кибератаки и утечки данных последних лет

500 млн аккаунтов Yahoo

В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.

Now live
01:31 мин
Все сюжеты | 06.04.2017

Как кибермошенники "ловят" чужие деньги методом фишинга

Подпишитесь на нас