Cụ thể, vào ngày 7/5, một liên minh thực thi pháp luật do Cơ quan tội phạm quốc gia Anh (NCA) dẫn đầu đã thông báo rằng công dân Nga, Dmitry Yuryevich Khoroshev, 31 tuổi, là người đứng sau biệt danh LockBitSupp, quản trị viên kiêm nhà phát triển ransomware .
Bộ Tư pháp Mỹ cũng công bố bản cáo trạng đối với Khoroshev và cáo buộc người đàn ông này phạm tội máy tính, gian lận và tống tiền. Bộ trưởng Tư pháp Mỹ Merrick B. Garland cáo buộc Khoroshev phát triển và quản lý đường dây mạng độc hại này, nhắm đến hơn 2.000 nạn nhân và “đánh cắp” hơn 100 triệu USD tiền chuộc - gây thiệt hại hàng nghìn tỷ USD trên toàn cầu.
Dmitry Yuryevich Khoroshev, người bị cáo buộc là thủ lĩnh LockBit
Được biết, Khoroshev đến từ Voronezh, một thành phố ở Nga cách Moscow khoảng 300 dặm về phía Nam.
Liên minh thực thi pháp luật đã công bố danh tính của LockBitSupp trong các thông cáo báo chí, cũng như trên trang web đen gốc của LockBit mà chính quyền đã thu giữ vào đầu năm nay. Trên trang web này, công bố phần thưởng trị giá 10 triệu USD cho thông tin có thể giúp chính quyền bắt giữ và kết án Khoroshev.
Chính phủ Mỹ cũng đưa ra các biện pháp trừng phạt đối với Khoroshev, trong đó cấm bất kỳ ai giao dịch với người đàn ông này. Các hành vi vi phạm, bao gồm cả việc trả tiền chuộc cho tin tặc đều có thể bị phạt nặng và truy tố.
Thu Nguyễn (Tổng hợp)
10:00 | 28/02/2024
12:00 | 12/08/2022
13:00 | 12/06/2024
10:00 | 16/08/2024
Vào tháng 5/2024, các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một mối đe dọa APT mới nhắm vào các thực thể Chính phủ Nga. Được gọi là CloudSorcerer, đây là một công cụ gián điệp mạng tinh vi được sử dụng để theo dõi lén lút, thu thập dữ liệu và đánh cắp thông tin thông qua cơ sở hạ tầng đám mây Microsoft Graph, Yandex Cloud và Dropbox. Phần mềm độc hại này tận dụng các tài nguyên đám mây và GitHub làm máy chủ điều khiển và ra lệnh (C2), truy cập chúng thông qua API bằng mã thông báo xác thực. Bài viết này sẽ tiến hành phân tích và giải mã về công cụ gián điệp mạng này, dựa trên báo cáo mới đây của Kaspersky.
14:00 | 28/05/2024
Vừa qua, CISA và FBI cho biết các tin tặc Black Basta đã xâm phạm hơn 500 tổ chức trong khoảng thời gian từ tháng 4/2022 đến tháng 5/2024.
08:00 | 17/05/2024
Thế vận hội Paris 2024 đang chuẩn bị để sẵn sàng đối mặt với thách thức chưa từng có về mặt an ninh mạng, với việc các nhà tổ chức dự kiến sẽ phải chịu áp lực rất lớn đối với Thế vận hội vào mùa hè này.
10:00 | 14/05/2024
Bộ Quốc phòng Anh vừa tiết lộ một vụ vi phạm dữ liệu tại hệ thống trả lương của bên thứ ba làm lộ dữ liệu của 272 nghìn quân nhân và cựu chiến binh trong lực lượng vũ trang.
Các nhà nghiên cứu bảo mật tại Cisco Talos vừa phát hiện ra một số lỗ hổng Microsoft Office, cho phép tin tặc theo dõi người dùng thông qua camera và micro.
10:00 | 23/08/2024