Nadnárodní operace s krycím názvem Endgame přinesla zásadní úder proti rozsáhlé síti kyberzločinců vedené z Ruska. Podle vyšetřovatelů z Evropy a Severní Ameriky byla zlikvidována centrální část sofistikované malwarové infrastruktury, která měla na svědomí stovky útoků na veřejné instituce, soukromé firmy i běžné uživatele po celém světě. Klíčovou roli v akci sehráli policisté z Velké Británie, Kanady, Dánska, Nizozemska, Francie, Německa a Spojených států amerických.
Evropské bezpečnostní složky vydaly 20 mezinárodních zatykačů, přičemž většina podezřelých má ruské občanství a žije na území Ruské federace. Ve Spojených státech bylo zároveň zveřejněno 16 obvinění vůči jednotlivcům, kteří měli vyvíjet a šířit známý malware Danabot.
Mezi hlavními podezřelými figurují jména jako Rustam Rafailevič Gallyamov (48 let, Moskva), Aleksandr Stepanov (39 let, přezdívka JimmBee) a Artem Aleksandrovič Kalinkin (34 let, přezdívka Onix), oba z Novosibirsku. Tito jednotlivci podle amerického ministerstva spravedlnosti stáli v čele malwarových operací Qakbot a Danabot.
Jedním z nejhledanějších zůstává Vitalij Nikolajevič Kovalev (36 let), který je považován za mozek nechvalně proslulé ransomwareové skupiny Conti. Ta byla dlouhodobě označována za jednu z nejprofesionálnějších a nejlépe organizovaných vyděračských skupin v dějinách kybernetické kriminality. Němečtí vyšetřovatelé ho popisují jako jednoho z „nejúspěšnějších vyděračů všech dob“.
Pod přezdívkami Stern a Ben měl Kovalev vést útoky na stovky společností po celém světě, zejména v USA, a vymáhat od nich milionové částky. Jeho kryptoměnová peněženka má podle dostupných informací hodnotu přibližně jedné miliardy eur. Kovalev má bydlet v Moskvě, kde má také registrováno několik firem.
Německý Spolkový kriminální úřad (BKA) informoval, že spolu se zahraničními partnery identifikoval celkem 37 pachatelů, přičemž 20 z nich již čelí mezinárodnímu zatykači. Cílem operace bylo nejen rozbití infrastruktury malwaru, ale i zveřejnění totožnosti podezřelých, což má podle vyšetřovatelů narušit jejich schopnost dále operovat.
Americké státní zastupitelství v Kalifornii uvedlo, že skupina obžalovaných vyvinula a nasazovala malware Danabot, který infikoval přes 300 000 počítačů po celém světě, včetně USA, Austrálie, Polska, Indie a Itálie. Měl i špionážní variantu určenou k útokům na vojenské a diplomatické cíle. Data z těchto útoků byla shromažďována na serverech v Ruské federaci.
Na evropském seznamu nejhledanějších figuruje rovněž 36letý ukrajinský občan mluvící rusky, Roman Michajlovič Prokop, podezřelý ze spoluúčasti na šíření malwaru Qakbot.
Německo, které celou operaci zahájilo v roce 2022, patří podle prezidenta BKA Holgera Münche k nejčastějším cílům kyberútoků. Úřad proto zaměřuje pozornost nejen na identifikaci jednotlivců, ale i na jejich zapojení do organizovaného zločinu a komerčního vydírání.
Skupina Conti se mezi lety 2010 až 2022 soustředila především na americké nemocnice, a to zejména během pandemie covidu-19. Spojené státy dříve vypsaly odměnu ve výši 10 milionů dolarů za informace vedoucí k dopadení jejich lídrů.
Ačkoliv většina podezřelých operuje z území Ruska nebo Dubaje, jejich vydání do Evropy či USA je velmi nepravděpodobné. Vyšetřovatelé však považují i samotnou identifikaci pachatelů za zásadní krok v boji proti kyberzločinu.
„Operací Endgame 2.0 jsme znovu dokázali, že naše strategie fungují – i v domněle anonymním darknetu,“ prohlásil Münch. Mezinárodní bezpečnostní komunita tak slaví další dílčí vítězství v nekonečném boji s digitálním podsvětím.
4o
Související
Při výbuchu auta v Moskvě údajně zahynul ruský generál
Rusko je ochotno opět jednat s USA. Míč je ale na straně Američanů, tvrdí
Aktuálně se děje
před 20 minutami
Rychleji než dřív. České dráhy od neděle opět jezdí přímo do Hamburku
před 1 hodinou
Írán stále budí nejistotu. Teherán naznačil, jak to má s podpisem dohody
před 1 hodinou
Ebola se nadále šíří v Kongu. Úřady potvrdily nové případy i další úmrtí
před 2 hodinami
Mírovou dohodu s Íránem podepíšeme dnes, oznámil Trump
před 4 hodinami
Počasí bude příští týden tropické, potvrdili meteorologové
včera
Epsteinova oběť ve výpovědi zmínila Andrewa. Dostal ji do královského paláce
včera
Prodejny Penny ve čtvrtek zavřou dříve. Má to zajímavý důvod
včera
Norská princezna se zřejmě nevyhne transplantaci, naznačil to manžel
včera
ODS uspořádala ideovou konferenci. Bouřlivě se řešila otázka přijetí eura
včera
Mírová dohoda mezi USA a Íránem nikdy nebyla tak blízko, tvrdí Šaríf
včera
Stovkám tisíc řidičáků letos vyprší platnost. Výměna je oproti minulosti jednodušší
včera
Moravec trvá na neplatnosti doložky. ČT tvrdí, že uplatňuje sankce
včera
Britové při Trooping the Colour oslavili narozeniny krále. Letos mu bude 78 let
včera
Pavel toho vyjedná více než vy, udeřil Rakušan v diskuzi s Macinkou
včera
Policie obvinila strojvedoucího, který řídil opilý. Nadýchal přes dvě promile
včera
Čech už má výhru v Eurojackpotu na svém kontě. Daň putuje do státní kasy
včera
Trumpa k odvolání útoků na Írán přesvědčili lídři zemí Perského zálivu
včera
Předpověď počasí pro vodáky. Medard pomohl, brzy se však oteplí
včera
Zemřela česká trenérská fotbalová legenda Petr Uličný
včera
Pohřeb Zdeny Mašínové proběhne příští týden v Olomouci
Česko v tomto týdnu zasáhla jedna velmi smutná zpráva, když ve věku 92 let zemřela Zdena Mašínová, dcera odbojáře Josefa Mašína a sestra kontroverzně vnímaných bratří Mašínů. Od pátku je známo, kdy a kde se uskuteční poslední rozloučení s vyznamenanou dámou.
Zdroj: Jan Hrabě