Nadnárodní operace s krycím názvem Endgame přinesla zásadní úder proti rozsáhlé síti kyberzločinců vedené z Ruska. Podle vyšetřovatelů z Evropy a Severní Ameriky byla zlikvidována centrální část sofistikované malwarové infrastruktury, která měla na svědomí stovky útoků na veřejné instituce, soukromé firmy i běžné uživatele po celém světě. Klíčovou roli v akci sehráli policisté z Velké Británie, Kanady, Dánska, Nizozemska, Francie, Německa a Spojených států amerických.
Evropské bezpečnostní složky vydaly 20 mezinárodních zatykačů, přičemž většina podezřelých má ruské občanství a žije na území Ruské federace. Ve Spojených státech bylo zároveň zveřejněno 16 obvinění vůči jednotlivcům, kteří měli vyvíjet a šířit známý malware Danabot.
Mezi hlavními podezřelými figurují jména jako Rustam Rafailevič Gallyamov (48 let, Moskva), Aleksandr Stepanov (39 let, přezdívka JimmBee) a Artem Aleksandrovič Kalinkin (34 let, přezdívka Onix), oba z Novosibirsku. Tito jednotlivci podle amerického ministerstva spravedlnosti stáli v čele malwarových operací Qakbot a Danabot.
Jedním z nejhledanějších zůstává Vitalij Nikolajevič Kovalev (36 let), který je považován za mozek nechvalně proslulé ransomwareové skupiny Conti. Ta byla dlouhodobě označována za jednu z nejprofesionálnějších a nejlépe organizovaných vyděračských skupin v dějinách kybernetické kriminality. Němečtí vyšetřovatelé ho popisují jako jednoho z „nejúspěšnějších vyděračů všech dob“.
Pod přezdívkami Stern a Ben měl Kovalev vést útoky na stovky společností po celém světě, zejména v USA, a vymáhat od nich milionové částky. Jeho kryptoměnová peněženka má podle dostupných informací hodnotu přibližně jedné miliardy eur. Kovalev má bydlet v Moskvě, kde má také registrováno několik firem.
Německý Spolkový kriminální úřad (BKA) informoval, že spolu se zahraničními partnery identifikoval celkem 37 pachatelů, přičemž 20 z nich již čelí mezinárodnímu zatykači. Cílem operace bylo nejen rozbití infrastruktury malwaru, ale i zveřejnění totožnosti podezřelých, což má podle vyšetřovatelů narušit jejich schopnost dále operovat.
Americké státní zastupitelství v Kalifornii uvedlo, že skupina obžalovaných vyvinula a nasazovala malware Danabot, který infikoval přes 300 000 počítačů po celém světě, včetně USA, Austrálie, Polska, Indie a Itálie. Měl i špionážní variantu určenou k útokům na vojenské a diplomatické cíle. Data z těchto útoků byla shromažďována na serverech v Ruské federaci.
Na evropském seznamu nejhledanějších figuruje rovněž 36letý ukrajinský občan mluvící rusky, Roman Michajlovič Prokop, podezřelý ze spoluúčasti na šíření malwaru Qakbot.
Německo, které celou operaci zahájilo v roce 2022, patří podle prezidenta BKA Holgera Münche k nejčastějším cílům kyberútoků. Úřad proto zaměřuje pozornost nejen na identifikaci jednotlivců, ale i na jejich zapojení do organizovaného zločinu a komerčního vydírání.
Skupina Conti se mezi lety 2010 až 2022 soustředila především na americké nemocnice, a to zejména během pandemie covidu-19. Spojené státy dříve vypsaly odměnu ve výši 10 milionů dolarů za informace vedoucí k dopadení jejich lídrů.
Ačkoliv většina podezřelých operuje z území Ruska nebo Dubaje, jejich vydání do Evropy či USA je velmi nepravděpodobné. Vyšetřovatelé však považují i samotnou identifikaci pachatelů za zásadní krok v boji proti kyberzločinu.
„Operací Endgame 2.0 jsme znovu dokázali, že naše strategie fungují – i v domněle anonymním darknetu,“ prohlásil Münch. Mezinárodní bezpečnostní komunita tak slaví další dílčí vítězství v nekonečném boji s digitálním podsvětím.
4o
Související
Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce
Válku na Ukrajině lze vyřešit, ale ne rychle. Důkazem je příběh Německa po první světové válce
Aktuálně se děje
před 18 minutami
Ztracenému chlapci šlo nejspíš o život. Policie předpokládá, že byl unesen
před 54 minutami
Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce
před 1 hodinou
Skvělá zpráva od policistů. Pohřešovaný dvanáctiletý chlapec se konečně našel
před 2 hodinami
Akt antisemitismu otřásl Austrálií. Pro násilí u nás není místo, řekl Albanese
před 2 hodinami
Maláčová definitivně skončila v čele SOCDEM. Novým předsedou je Nedvěd
před 3 hodinami
Babiš i Fiala odsoudili teroristický útok v australském Sydney
Aktualizováno před 4 hodinami
Útok na populární pláži v Sydney: Dva útočníci zastřelili několik lidí
před 5 hodinami
Babiš pod palbou. Rakušan ho přirovnal k Orbánovi, kritizoval i Hřib
před 7 hodinami
Trump slibuje odvetu po útoku v Sýrii. Zemřeli tři Američané
před 7 hodinami
Volby na Ukrajině by byly výzvou. Experti upozorňují na několik problémů
před 8 hodinami
Za tři dny se nenašel. Policie nasadila do pátrání po Markovi maximální síly
před 10 hodinami
Výhled počasí na příští víkend. Trend má pokračovat
včera
Plzeň prodloužila neporazitelnost. Sparta si zajistila pohár i na jaře, Olomouc vybouchla
Aktualizováno včera
Mnozí Ukrajinci jsou po dalším ruském útoku bez vody a elektřiny
včera
V neděli startuje nový jízdní řád. České dráhy nabídnou ještě více komfortních vlaků
včera
Kupka tepe Babiše, který nechce dát Ukrajincům už ani korunu
včera
Kmoníček má nahradit Pojara. Babiš oslovil i dalšího člověka
včera
Slavia hrála v Londýně sympaticky, kvalita soupeře ale byla jinde. Tottenham vyhrál 3:0
včera
Přes deset událostí. Na západě Čech se zase otřásá země
včera
Turek je stále kandidátem na ministra, tvrdí Motoristé
Motoristé i nadále počítají s vládním angažmá poslance Filipa Turka. Potvrdil to jeho kolega Boris Šťastný v sobotním vysílání televize Nova. Strana s Turkem počítá do čela ministerstva životního prostředí, v pondělí ale k jeho jmenování členem vlády nedojde.
Zdroj: Jan Hrabě