Yaroslav Vasinsky to 22-letni Ukrainiec, który został zatrzymany w Polsce. Grozi mu ekstradycja do USA, głównie za cyberataki na amerykańską firmę Kaseya – dostawcę oprogramowania do zarządzania środowiskiem IT dla usług zarządzanych (MSP). Na początku lipca 2021 r. pisaliśmy o rosyjskojęzycznej grupie REvil, która siała spustoszenie na całym globie. Cyberatak na amerykańską firmę przyczynił się do zaatakowania około 1000 przedsiębiorstw, głównie w Stanach Zjednoczonych, które korzystały z oprogramowania zainfekowanego przez przestępców. Ukrainiec wraz z Rosjaninem Yevgenijem Polyaninem jest oskarżony o wyłudzenie ponad 6 milionów dolarów, tylko z ataku na Kaseyę.
Mapa kolejnych celów w wyniku cyberataku na firmę Kaseya
Aktualnie Departament Sprawiedliwości USA prowadzi sprawę przeciwko dwóm oskarżonym o rozpowszechnianie ransomware Sodinokibi (REvil), które było używane do atakowania i szantażowania firm oraz podmiotów rządowych w USA.
Do aresztowania obywatela Ukrainy na terenie Polski przyczyniły się międzynarodowe instytucje:
- Rumuńska policja z oddziału ds. przestępczości zorganizowanej i terroryzmu.
- Kanadyjska policja.
- Francuski sąd w Paryżu i BL2C (policyjna jednostka do walki z cyberprzestępczością).
- Holenderska policja.
- Polska prokuratura, Straż Graniczna, ABW i Ministerstwo Sprawiedliwości.
- Rządy Norwegii oraz Australii.
Globalny charakter cyberprzestępczości wymaga międzynarodowej współpracy. Zaangażowanie wielu podmiotów i jednostek poszczególnych państw zaowocowało schwytaniem przestępców. Według aktu oskarżenia, będzie im grozić ponad 100 lat więzienia!
Deszyfracja Evil (Sodinokibi) dzięki Bitdefender!
Bitdefenderowi udało się opracować dekryptor dla ransomware REvil. Narzędzie zostało opracowane przy współpracy z organami ścigania. Nieoficjalnie mówi się o przejęciu serwera z kluczami szyfrującymi, bez których nie udałoby się opracować uniwersalnego oprogramowania do deszyfrowania danych.
Deszyfrator dla REvil (Sodinokibi) powinien działać na plikach zaszyfrowanych przed 13 lipca 2021 roku, czyli od dnia, kiedy infrastruktura hakerów została wyłączona.
Bitdefender publikuje niezbędne instrukcje polegające na pobraniu graficznego programu dla Windows oraz sposób postępowania krok po kroku.
Czy ten artykuł był pomocny?
Oceniono: 0 razy