Nadnárodní operace s krycím názvem Endgame přinesla zásadní úder proti rozsáhlé síti kyberzločinců vedené z Ruska. Podle vyšetřovatelů z Evropy a Severní Ameriky byla zlikvidována centrální část sofistikované malwarové infrastruktury, která měla na svědomí stovky útoků na veřejné instituce, soukromé firmy i běžné uživatele po celém světě. Klíčovou roli v akci sehráli policisté z Velké Británie, Kanady, Dánska, Nizozemska, Francie, Německa a Spojených států amerických.
Evropské bezpečnostní složky vydaly 20 mezinárodních zatykačů, přičemž většina podezřelých má ruské občanství a žije na území Ruské federace. Ve Spojených státech bylo zároveň zveřejněno 16 obvinění vůči jednotlivcům, kteří měli vyvíjet a šířit známý malware Danabot.
Mezi hlavními podezřelými figurují jména jako Rustam Rafailevič Gallyamov (48 let, Moskva), Aleksandr Stepanov (39 let, přezdívka JimmBee) a Artem Aleksandrovič Kalinkin (34 let, přezdívka Onix), oba z Novosibirsku. Tito jednotlivci podle amerického ministerstva spravedlnosti stáli v čele malwarových operací Qakbot a Danabot.
Jedním z nejhledanějších zůstává Vitalij Nikolajevič Kovalev (36 let), který je považován za mozek nechvalně proslulé ransomwareové skupiny Conti. Ta byla dlouhodobě označována za jednu z nejprofesionálnějších a nejlépe organizovaných vyděračských skupin v dějinách kybernetické kriminality. Němečtí vyšetřovatelé ho popisují jako jednoho z „nejúspěšnějších vyděračů všech dob“.
Pod přezdívkami Stern a Ben měl Kovalev vést útoky na stovky společností po celém světě, zejména v USA, a vymáhat od nich milionové částky. Jeho kryptoměnová peněženka má podle dostupných informací hodnotu přibližně jedné miliardy eur. Kovalev má bydlet v Moskvě, kde má také registrováno několik firem.
Německý Spolkový kriminální úřad (BKA) informoval, že spolu se zahraničními partnery identifikoval celkem 37 pachatelů, přičemž 20 z nich již čelí mezinárodnímu zatykači. Cílem operace bylo nejen rozbití infrastruktury malwaru, ale i zveřejnění totožnosti podezřelých, což má podle vyšetřovatelů narušit jejich schopnost dále operovat.
Americké státní zastupitelství v Kalifornii uvedlo, že skupina obžalovaných vyvinula a nasazovala malware Danabot, který infikoval přes 300 000 počítačů po celém světě, včetně USA, Austrálie, Polska, Indie a Itálie. Měl i špionážní variantu určenou k útokům na vojenské a diplomatické cíle. Data z těchto útoků byla shromažďována na serverech v Ruské federaci.
Na evropském seznamu nejhledanějších figuruje rovněž 36letý ukrajinský občan mluvící rusky, Roman Michajlovič Prokop, podezřelý ze spoluúčasti na šíření malwaru Qakbot.
Německo, které celou operaci zahájilo v roce 2022, patří podle prezidenta BKA Holgera Münche k nejčastějším cílům kyberútoků. Úřad proto zaměřuje pozornost nejen na identifikaci jednotlivců, ale i na jejich zapojení do organizovaného zločinu a komerčního vydírání.
Skupina Conti se mezi lety 2010 až 2022 soustředila především na americké nemocnice, a to zejména během pandemie covidu-19. Spojené státy dříve vypsaly odměnu ve výši 10 milionů dolarů za informace vedoucí k dopadení jejich lídrů.
Ačkoliv většina podezřelých operuje z území Ruska nebo Dubaje, jejich vydání do Evropy či USA je velmi nepravděpodobné. Vyšetřovatelé však považují i samotnou identifikaci pachatelů za zásadní krok v boji proti kyberzločinu.
„Operací Endgame 2.0 jsme znovu dokázali, že naše strategie fungují – i v domněle anonymním darknetu,“ prohlásil Münch. Mezinárodní bezpečnostní komunita tak slaví další dílčí vítězství v nekonečném boji s digitálním podsvětím.
4o
Související
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Rajchl se nabídl, že pojede do Ruska vyjednávat o ropě a plynu
Aktuálně se děje
před 13 minutami
Nebezpečný precedent. OSN reaguje na americkou námořní blokádu
před 59 minutami
Babiš usměrnil Turka. Motorista chtěl mluvit do účasti prezidenta na summitu NATO
před 1 hodinou
Neshody mezi Íránem a USA. Problém je v obohacování uranu
před 2 hodinami
Pokus o vraždu v plzeňské věznici. Případ řeší kriminálka
před 3 hodinami
Vance mluví o pokroku v jednáních s Íránem, obvinil ho ale z ekonomického terorismu
před 3 hodinami
Babiš nechápe, proč by prezident měl být členem delegace na summitu NATO
včera
Dva ze čtyř už někdy vyhráli. StarDance představuje tanečníky pro letošní řadu
včera
Karel III. bude na návštěvě USA pod tlakem. Epsteinovy oběti chtějí konfrontaci
včera
Počasí se má v týdnu ještě vylepšovat, slibuje aktuální předpověď
včera
Babiš napsal dopis do Bruselu. Vláda schválila novely zákonů o dokladech
včera
Slovenské cíle se nemění. Fico reagoval na Orbánovu volební porážku
včera
Zemřel legendární kapelník Václav Hybš
včera
Nad Česko doputoval prach ze Sahary. Může i ovlivnit počasí
včera
Kam se poděl Szijjártó? Od voleb se na veřejnosti neobjevil, jeho letadlo odletělo do Afriky
včera
Magyar: Szijjártó běžel po volbách na ministerstvo skartovat dokumenty. Omezíme výkon funkce premiéra
včera
Na uvolnění Hormuzského průlivu se bude podílet i Británie, prohlásil Trump. Podle Londýna je to úplně jinak
včera
Babišova vláda schválila zákon, který má pomoci s regulací cen pohonných hmot
včera
Rusové, jděte domů, hřmělo o víkendu Budapeští. Největším vítězem voleb je Ukrajina, míní experti
včera
Je hrozný a slabý, zaútočil Trump na papeže Lva. Ten promptně zareagoval
včera
VIDEO: Novináři se zeptali Trumpa na hodnocení voleb v Maďarsku. Urazil se a odešel
Americký prezident Donald Trump, který Viktora Orbána v předvolební kampani hlasitě podporoval, reagoval na zprávu o jeho porážce velmi neobvyklým způsobem. Zatímco z celého světa přicházely gratulace vítěznému Péteru Magyarovi, v Bílém domě zavládlo nezvyklé ticho. Když se nakonec novináři pokusili získat Trumpovo vyjádření přímo, dočkali se překvapivé scény, která nyní zaplavuje sociální sítě.
Zdroj: Libor Novák