Nadnárodní operace s krycím názvem Endgame přinesla zásadní úder proti rozsáhlé síti kyberzločinců vedené z Ruska. Podle vyšetřovatelů z Evropy a Severní Ameriky byla zlikvidována centrální část sofistikované malwarové infrastruktury, která měla na svědomí stovky útoků na veřejné instituce, soukromé firmy i běžné uživatele po celém světě. Klíčovou roli v akci sehráli policisté z Velké Británie, Kanady, Dánska, Nizozemska, Francie, Německa a Spojených států amerických.
Evropské bezpečnostní složky vydaly 20 mezinárodních zatykačů, přičemž většina podezřelých má ruské občanství a žije na území Ruské federace. Ve Spojených státech bylo zároveň zveřejněno 16 obvinění vůči jednotlivcům, kteří měli vyvíjet a šířit známý malware Danabot.
Mezi hlavními podezřelými figurují jména jako Rustam Rafailevič Gallyamov (48 let, Moskva), Aleksandr Stepanov (39 let, přezdívka JimmBee) a Artem Aleksandrovič Kalinkin (34 let, přezdívka Onix), oba z Novosibirsku. Tito jednotlivci podle amerického ministerstva spravedlnosti stáli v čele malwarových operací Qakbot a Danabot.
Jedním z nejhledanějších zůstává Vitalij Nikolajevič Kovalev (36 let), který je považován za mozek nechvalně proslulé ransomwareové skupiny Conti. Ta byla dlouhodobě označována za jednu z nejprofesionálnějších a nejlépe organizovaných vyděračských skupin v dějinách kybernetické kriminality. Němečtí vyšetřovatelé ho popisují jako jednoho z „nejúspěšnějších vyděračů všech dob“.
Pod přezdívkami Stern a Ben měl Kovalev vést útoky na stovky společností po celém světě, zejména v USA, a vymáhat od nich milionové částky. Jeho kryptoměnová peněženka má podle dostupných informací hodnotu přibližně jedné miliardy eur. Kovalev má bydlet v Moskvě, kde má také registrováno několik firem.
Německý Spolkový kriminální úřad (BKA) informoval, že spolu se zahraničními partnery identifikoval celkem 37 pachatelů, přičemž 20 z nich již čelí mezinárodnímu zatykači. Cílem operace bylo nejen rozbití infrastruktury malwaru, ale i zveřejnění totožnosti podezřelých, což má podle vyšetřovatelů narušit jejich schopnost dále operovat.
Americké státní zastupitelství v Kalifornii uvedlo, že skupina obžalovaných vyvinula a nasazovala malware Danabot, který infikoval přes 300 000 počítačů po celém světě, včetně USA, Austrálie, Polska, Indie a Itálie. Měl i špionážní variantu určenou k útokům na vojenské a diplomatické cíle. Data z těchto útoků byla shromažďována na serverech v Ruské federaci.
Na evropském seznamu nejhledanějších figuruje rovněž 36letý ukrajinský občan mluvící rusky, Roman Michajlovič Prokop, podezřelý ze spoluúčasti na šíření malwaru Qakbot.
Německo, které celou operaci zahájilo v roce 2022, patří podle prezidenta BKA Holgera Münche k nejčastějším cílům kyberútoků. Úřad proto zaměřuje pozornost nejen na identifikaci jednotlivců, ale i na jejich zapojení do organizovaného zločinu a komerčního vydírání.
Skupina Conti se mezi lety 2010 až 2022 soustředila především na americké nemocnice, a to zejména během pandemie covidu-19. Spojené státy dříve vypsaly odměnu ve výši 10 milionů dolarů za informace vedoucí k dopadení jejich lídrů.
Ačkoliv většina podezřelých operuje z území Ruska nebo Dubaje, jejich vydání do Evropy či USA je velmi nepravděpodobné. Vyšetřovatelé však považují i samotnou identifikaci pachatelů za zásadní krok v boji proti kyberzločinu.
„Operací Endgame 2.0 jsme znovu dokázali, že naše strategie fungují – i v domněle anonymním darknetu,“ prohlásil Münch. Mezinárodní bezpečnostní komunita tak slaví další dílčí vítězství v nekonečném boji s digitálním podsvětím.
4o
Související
Politico: Írán po začátku útoku zoufale hledal pomoc v Moskvě. Dostal jen slovní podporu
Zelenskyj vidí okno příležitosti pro dosažení míru. Čas je do voleb v USA
Aktuálně se děje
před 30 minutami
Slovensko stupňuje tlak. Fico oznámil ukončení nouzových dodávek elektřiny na Ukrajinu
před 1 hodinou
Počasí v Česku: Uplynulá zima očima meteorologů. Možná vás překvapí, jaká byla
před 2 hodinami
Irák zasáhl blackout. USA vyzvaly občany k evakuaci
před 3 hodinami
Válka v Íránu vráží klín mezi USA a EU. Madrid se bouří proti Washingtonu, nesouhlasí ani s Merzem
před 4 hodinami
Izraelské letectvo zničilo připravené íránské odpalovací zařízení balistických raket
před 5 hodinami
Hegseth: Írán se pokusil zavraždit Trumpa, íránský režim je vyřízený. Amerika vítězí rozhodně, ničivě a bez milosti
před 6 hodinami
Hegseth: Operace v Íránu je stále v počátcích. Začneme útočit silněji a hlouběji ve vnitrozemí
před 6 hodinami
Vražda dítěte na Lounsku. Policie přiznala, že zadržela příbuzného oběti
před 7 hodinami
Americká ponorka potopila íránskou válečnou loď. NATO sestřelilo raketu mířící do Turecka
před 8 hodinami
CIA vyzbrojuje Kurdy. Chce vyvolat povstání v Íránu, píše CNN
před 9 hodinami
Babiš si ve Sněmovně hrál na dispečera. Zkritizoval Ryanair, Hřiba poslal na psychiatrii
před 10 hodinami
V čele Íránu zřejmě stane syn ajatolláha Alího Chameneího. Přežil sobotní bombardování
před 10 hodinami
Zemřel legendární spisovatel Dan Simmons, autor kultovních děl Hyperion a Terror
před 11 hodinami
Kontrolujeme Hormuzský průliv, prohlásil Írán. USA to popírají
před 12 hodinami
Izrael vyhrožuje vraždou každému, kdo stane v čele Íránu. Bude okamžitým cílem, varuje
před 13 hodinami
Írán zasáhl americkou základnu v Kataru. Izrael útočí po celém Teheránu
před 14 hodinami
Počasí: Během dne se oteplí až na 17 stupňů, mrazy ale zatím zůstanou
včera
Francie posílá na Blízký východ letadlovou loď. Britské stíhačky začaly sestřelovat íránské drony
včera
Írán už nemá žádné námořnictvo, letectvo ani radary, prohlásil Trump
včera
Španělsko je příšerný spojenec, prohlásil Trump. Kvůli Íránu s ním přerušil všechny obchodní styky
Americký prezident Donald Trump v úterý ostře zaútočil na Španělsko a označil ho za „příšerného spojence“. Reagoval tak na rozhodnutí vlády premiéra Pedra Sáncheze, která zakázala využití vojenských základen Rota a Morón pro americké operace v rámci válečného konfliktu v Íránu. Trump během setkání s německým kancléřem Friedrichem Merzem v Oválné pracovně prohlásil, že Spojené státy s touto evropskou zemí přeruší veškerý obchod.
Zdroj: Libor Novák