Nadnárodní operace s krycím názvem Endgame přinesla zásadní úder proti rozsáhlé síti kyberzločinců vedené z Ruska. Podle vyšetřovatelů z Evropy a Severní Ameriky byla zlikvidována centrální část sofistikované malwarové infrastruktury, která měla na svědomí stovky útoků na veřejné instituce, soukromé firmy i běžné uživatele po celém světě. Klíčovou roli v akci sehráli policisté z Velké Británie, Kanady, Dánska, Nizozemska, Francie, Německa a Spojených států amerických.
Evropské bezpečnostní složky vydaly 20 mezinárodních zatykačů, přičemž většina podezřelých má ruské občanství a žije na území Ruské federace. Ve Spojených státech bylo zároveň zveřejněno 16 obvinění vůči jednotlivcům, kteří měli vyvíjet a šířit známý malware Danabot.
Mezi hlavními podezřelými figurují jména jako Rustam Rafailevič Gallyamov (48 let, Moskva), Aleksandr Stepanov (39 let, přezdívka JimmBee) a Artem Aleksandrovič Kalinkin (34 let, přezdívka Onix), oba z Novosibirsku. Tito jednotlivci podle amerického ministerstva spravedlnosti stáli v čele malwarových operací Qakbot a Danabot.
Jedním z nejhledanějších zůstává Vitalij Nikolajevič Kovalev (36 let), který je považován za mozek nechvalně proslulé ransomwareové skupiny Conti. Ta byla dlouhodobě označována za jednu z nejprofesionálnějších a nejlépe organizovaných vyděračských skupin v dějinách kybernetické kriminality. Němečtí vyšetřovatelé ho popisují jako jednoho z „nejúspěšnějších vyděračů všech dob“.
Pod přezdívkami Stern a Ben měl Kovalev vést útoky na stovky společností po celém světě, zejména v USA, a vymáhat od nich milionové částky. Jeho kryptoměnová peněženka má podle dostupných informací hodnotu přibližně jedné miliardy eur. Kovalev má bydlet v Moskvě, kde má také registrováno několik firem.
Německý Spolkový kriminální úřad (BKA) informoval, že spolu se zahraničními partnery identifikoval celkem 37 pachatelů, přičemž 20 z nich již čelí mezinárodnímu zatykači. Cílem operace bylo nejen rozbití infrastruktury malwaru, ale i zveřejnění totožnosti podezřelých, což má podle vyšetřovatelů narušit jejich schopnost dále operovat.
Americké státní zastupitelství v Kalifornii uvedlo, že skupina obžalovaných vyvinula a nasazovala malware Danabot, který infikoval přes 300 000 počítačů po celém světě, včetně USA, Austrálie, Polska, Indie a Itálie. Měl i špionážní variantu určenou k útokům na vojenské a diplomatické cíle. Data z těchto útoků byla shromažďována na serverech v Ruské federaci.
Na evropském seznamu nejhledanějších figuruje rovněž 36letý ukrajinský občan mluvící rusky, Roman Michajlovič Prokop, podezřelý ze spoluúčasti na šíření malwaru Qakbot.
Německo, které celou operaci zahájilo v roce 2022, patří podle prezidenta BKA Holgera Münche k nejčastějším cílům kyberútoků. Úřad proto zaměřuje pozornost nejen na identifikaci jednotlivců, ale i na jejich zapojení do organizovaného zločinu a komerčního vydírání.
Skupina Conti se mezi lety 2010 až 2022 soustředila především na americké nemocnice, a to zejména během pandemie covidu-19. Spojené státy dříve vypsaly odměnu ve výši 10 milionů dolarů za informace vedoucí k dopadení jejich lídrů.
Ačkoliv většina podezřelých operuje z území Ruska nebo Dubaje, jejich vydání do Evropy či USA je velmi nepravděpodobné. Vyšetřovatelé však považují i samotnou identifikaci pachatelů za zásadní krok v boji proti kyberzločinu.
„Operací Endgame 2.0 jsme znovu dokázali, že naše strategie fungují – i v domněle anonymním darknetu,“ prohlásil Münch. Mezinárodní bezpečnostní komunita tak slaví další dílčí vítězství v nekonečném boji s digitálním podsvětím.
4o
Související
Ukrajina na půdě OSN obviní Rusko z úmyslného vyvolání humanitární katastrofy v Chersonské oblasti
Litva vypracovala evakuační plány pro případ útoku Ruska
Aktuálně se děje
před 29 minutami
Fact check: Neukončil 8 válek, kvůli oteplování lidé umírají. Trump pronesl v OSN řadu nepravdivých výroků
před 1 hodinou
Monstrum páté kategorie. U Mexika se vlivem El Niño zformoval jeden z nejsilnějších hurikánů v historii
před 2 hodinami
Slibná předpověď počasí. Babí léto nebude krátké, tvrdí meteorologové
před 8 hodinami
OBRAZEM: Stovky lidí čekaly před ČNB na výroční pětitisícovku
včera
OBRAZEM: Dva roky čekání jsou u konce. Nová lanovka na Petřín vyvezla první cestující
včera
Opilý muž zapálil dům, i když uvnitř byly děti. Teď mu hrozí vězení
včera
Diana by měla být příkladem pro Harryho a Meghan, míní bratr zesnulé princezny
včera
Knihovnu nahradí jiná knihovna. Havlová oznámila, komu dala licenci na Havla
včera
Pitva potvrdila podezření. Policie odloží případ ztracených osob na jezeře Most
včera
Plzeň se stále hledá. Úvodní duel Evropské ligy se Saint-Gilloise jasně prohrála
Aktualizováno včera
Trump v OSN hájil konflikt s Íránem. Konec války na Ukrajině je prý za rohem
včera
Vyšla speciální pětitisícová bankovka. ČNB si připomíná vznik centrální banky
včera
Ukrajina na půdě OSN obviní Rusko z úmyslného vyvolání humanitární katastrofy v Chersonské oblasti
včera
Extrémní počasí nejvíc odnesou nejchudší země. Klima se nezlepší, ani když zastavíme oteplování, varují vědci
včera
Trump chystá sankce proti celému Mezinárodnímu trestnímu soudu v Haagu
včera
Napraví vyostřené vztahy? Burnham se v OSN poprvé sejde s Trumpem
včera
Světoví lídři se schází v sídle OSN. Očekává se Trumpův projev
včera
Litva vypracovala evakuační plány pro případ útoku Ruska
včera
Přestaňte vyzbrojovat jemenské povstalce, vyzvaly Írán v OSN státy G7
včera
Přestáváme pokrývat Trumpovy akce, oznámila přední americká média. Bílý dům si založil vlastní televizi
Hlavní americké televizní stanice se dohodly na pozastavení společného televizního pokrývání akcí prezidenta Donalda Trumpa. Tento krok představuje reakci na rozhodnutí Bílého domu, který zakázal vstup do svého areálu novinářům ze společností CNN, MS Now a Politico. Televizní sítě ABC, CBS, Fox News a NBC tímto způsobem vyjádřily solidaritu s vyloučenými médii, kterým bezpečnostní služba zabavila tiskové akreditace. Společný televizní fond, známý v USA jako pool, tak dočasně přestal poskytovat živé záběry ze zpravodajství o prezidentských událostech.
Zdroj: Libor Novák