Nadnárodní operace s krycím názvem Endgame přinesla zásadní úder proti rozsáhlé síti kyberzločinců vedené z Ruska. Podle vyšetřovatelů z Evropy a Severní Ameriky byla zlikvidována centrální část sofistikované malwarové infrastruktury, která měla na svědomí stovky útoků na veřejné instituce, soukromé firmy i běžné uživatele po celém světě. Klíčovou roli v akci sehráli policisté z Velké Británie, Kanady, Dánska, Nizozemska, Francie, Německa a Spojených států amerických.
Evropské bezpečnostní složky vydaly 20 mezinárodních zatykačů, přičemž většina podezřelých má ruské občanství a žije na území Ruské federace. Ve Spojených státech bylo zároveň zveřejněno 16 obvinění vůči jednotlivcům, kteří měli vyvíjet a šířit známý malware Danabot.
Mezi hlavními podezřelými figurují jména jako Rustam Rafailevič Gallyamov (48 let, Moskva), Aleksandr Stepanov (39 let, přezdívka JimmBee) a Artem Aleksandrovič Kalinkin (34 let, přezdívka Onix), oba z Novosibirsku. Tito jednotlivci podle amerického ministerstva spravedlnosti stáli v čele malwarových operací Qakbot a Danabot.
Jedním z nejhledanějších zůstává Vitalij Nikolajevič Kovalev (36 let), který je považován za mozek nechvalně proslulé ransomwareové skupiny Conti. Ta byla dlouhodobě označována za jednu z nejprofesionálnějších a nejlépe organizovaných vyděračských skupin v dějinách kybernetické kriminality. Němečtí vyšetřovatelé ho popisují jako jednoho z „nejúspěšnějších vyděračů všech dob“.
Pod přezdívkami Stern a Ben měl Kovalev vést útoky na stovky společností po celém světě, zejména v USA, a vymáhat od nich milionové částky. Jeho kryptoměnová peněženka má podle dostupných informací hodnotu přibližně jedné miliardy eur. Kovalev má bydlet v Moskvě, kde má také registrováno několik firem.
Německý Spolkový kriminální úřad (BKA) informoval, že spolu se zahraničními partnery identifikoval celkem 37 pachatelů, přičemž 20 z nich již čelí mezinárodnímu zatykači. Cílem operace bylo nejen rozbití infrastruktury malwaru, ale i zveřejnění totožnosti podezřelých, což má podle vyšetřovatelů narušit jejich schopnost dále operovat.
Americké státní zastupitelství v Kalifornii uvedlo, že skupina obžalovaných vyvinula a nasazovala malware Danabot, který infikoval přes 300 000 počítačů po celém světě, včetně USA, Austrálie, Polska, Indie a Itálie. Měl i špionážní variantu určenou k útokům na vojenské a diplomatické cíle. Data z těchto útoků byla shromažďována na serverech v Ruské federaci.
Na evropském seznamu nejhledanějších figuruje rovněž 36letý ukrajinský občan mluvící rusky, Roman Michajlovič Prokop, podezřelý ze spoluúčasti na šíření malwaru Qakbot.
Německo, které celou operaci zahájilo v roce 2022, patří podle prezidenta BKA Holgera Münche k nejčastějším cílům kyberútoků. Úřad proto zaměřuje pozornost nejen na identifikaci jednotlivců, ale i na jejich zapojení do organizovaného zločinu a komerčního vydírání.
Skupina Conti se mezi lety 2010 až 2022 soustředila především na americké nemocnice, a to zejména během pandemie covidu-19. Spojené státy dříve vypsaly odměnu ve výši 10 milionů dolarů za informace vedoucí k dopadení jejich lídrů.
Ačkoliv většina podezřelých operuje z území Ruska nebo Dubaje, jejich vydání do Evropy či USA je velmi nepravděpodobné. Vyšetřovatelé však považují i samotnou identifikaci pachatelů za zásadní krok v boji proti kyberzločinu.
„Operací Endgame 2.0 jsme znovu dokázali, že naše strategie fungují – i v domněle anonymním darknetu,“ prohlásil Münch. Mezinárodní bezpečnostní komunita tak slaví další dílčí vítězství v nekonečném boji s digitálním podsvětím.
4o
Související
Japonsko se bouří proti návštěvě Putina na sporných Kurilských ostrovech
Rusko už nemůže válku ignorovat. Propad popularity Putina už reflektují i prokremelské průzkumy
Aktuálně se děje
před 6 minutami
Musk vydělává jen z Tesly miliardy. Jeho příjem převyšuje plat zaměstnanců 2,5milionkrát
před 1 hodinou
Kolaps zásobování, pokusy o sebevraždu. Námořníci na letadlové lodi zakotvené u Íránu tlak války nezvládají
před 2 hodinami
V muniční továrně nedaleko Říma došlo k masivnímu výbuchu
před 3 hodinami
Proč Trump zastírá fakta o Hormuzském průlivu? Nehodí se mu růst cen před volbami
před 5 hodinami
Dívali jste se na zatmění Slunce bez ochrany? Lékaři prozradili, jak poznáte, že máte poškozený zrak
před 5 hodinami
Japonsko se bouří proti návštěvě Putina na sporných Kurilských ostrovech
před 6 hodinami
OBRAZEM: Zatmění Slunce uchvátilo Čechy i Evropany, příští rok nás čeká znovu
před 7 hodinami
V přístavu v Rotterdamu došlo k výbuchu, nejméně jeden mrtvý
před 8 hodinami
Další vlna veder je tady. Extrémní počasí opět spaluje Evropu
před 8 hodinami
Co znamená podpis příkazu o vakcínách? Trump nemění očkování, ale důvěru v medicinský zázrak
před 9 hodinami
Babiš obešel Motoristy. Sucho začal řešit se svým bývalým ministrem
před 9 hodinami
Počasí beze srážek má důsledky. Nebezpečí požárů už se týká celého Česka
před 10 hodinami
Ruská armáda našla nový zdroj rekrutů. Studenti ze škol
před 11 hodinami
Rusko už nemůže válku ignorovat. Propad popularity Putina už reflektují i prokremelské průzkumy
před 11 hodinami
Počasí v Asii je tak extrémní, že se brambory doslova vaří v zemi
před 12 hodinami
Dejte nám 10 procent svých raket do Patriotů a zničíme všechny ruské balistické střely, vzkázal Zelenskyj USA
před 13 hodinami
Trump nebyl sám. Z Turecka s ním potají odletěl jediný ministr
před 14 hodinami
Víkendové počasí přinese změnu. Teploty opět poletí nahoru
včera
Páral nebude mít veřejný pohřeb. Rodina se chce rozloučit jinak
včera
Situace se stabilizuje, hlásí ministerstvo. Jde o důležitý lék na rakovinu
Dostupnost tamoxifenu v České republice se výrazně zlepšuje. Díky intenzivní koordinaci Ministerstva zdravotnictví a Státního ústavu pro kontrolu léčiv s výrobci a distributory míří v těchto a následujících dnech do České republiky přes 10 000 balení tamoxifenu. Další dodávky jsou zajišťovány také pro podzimní období.
Zdroj: Jan Hrabě