Yhdysvaltain, Britannian ja AU:n virkamiehet sanktioivat 33-vuotiasta venäläistä Medibank-hakkeria

Yhdysvaltain, Britannian ja AU:n virkamiehet sanktioivat 33-vuotiasta venäläistä Medibank-hakkeria

Lähdesolmu: 3081751

Australia, Iso-Britannia ja Yhdysvallat ovat tunnistaneet Venäjän kansalaisen ja asettaneet sille rangaistuksia hänen roolistaan ​​australialaisen sairausvakuutusjätin tietomurrossa.

Aleksandr Gennadievitš Ermakov, syntynyt 16. toukokuuta 1990, on entinen REvil ransomware -jengin jäsen. Verkossa hän käyttää useita nimikkeitä: GustaveDore, aiiis_ermak, blade_runner ja JimJones. Viranomaisten mukaan hän on vastuussa lokakuussa 2022 tapahtuneen Medibankin, 10 miljardin dollarin Melbournessa toimivan vakuutuksenantajan, jolla on lähes 4 miljoonaa asiakasta, rikkomisesta.

Siinä tapauksessa Ermakov ja hänen kollegansa onnistuivat käyttää erilaisia ​​tietoja 9.7 miljoonalle nykyiselle ja entiselle Medibankin asiakkaalle. Se sisälsi henkilökohtaisia ​​tunnistetietoja (PII) – nimet, syntymäajat, osoitteet ja paljon muuta – asiakkaille ja terveydenhuollon tarjoajille, sekä mielenterveyteen ja seksuaaliterveyteen, huumeiden käyttöön ja muihin liittyviä terveystietoja. Hakkerit vuotivat kaikki nämä tiedot Dark Webiin.

Tammikuun 22. päivänä viranomaiset tekivät parhaansa kostona. Osana sen pidennettyä sotaa tietoverkkorikollisryhmien kanssaAustralian puolustusministeriö syrjäytti Ermakovin ja määräsi matkustuskiellon ja taloudelliset sanktiot. Kuten ministeriö selitettiin lehdistötiedotteessa, taloudellinen seuraamus tekee taloudenhoitajan tai hänelle omaisuuden, mukaan lukien kryptovaluuttalompakoiden ja lunnasohjelmamaksujen, tarjoamisen rikokseksi, josta voidaan tuomita jopa 10 vuoden vankeusrangaistukseen ja merkittäviin sakkoihin.

Kasataan, Yhdistyneen kuningaskunnan ulko-, kansainyhteisö- ja kehitysvirasto (FCDO) ja Yhdysvaltain valtiovarainministeriön ulkomaisten varojen valvontatoimisto (OFAC) totesi Australian kiellot, jäädytti kaikki varat, jotka hänellä on kummassakin maassa, ja lisäsi hänen nimensä valtiovarainministeriön SDN-luetteloon.

Pysäyttävätkö sanktiot venäläisiä kyberrikollisia?

Viime vuosina Yhdysvallat ja kumppanimaat ovat käyttäneet yhä enemmän pakotteita a ase kyberrikollisryhmiä vastaanja ne muodostavat yksilöt. Mutta onko niillä todella mitään vaikutusta maassa, joka suojaa ja tekee aktiivisesti yhteistyötä kyberrikollistensa kanssa?

Todisteet viittaavat siihen, varsinkin kun on kyse taloudesta. Yhdysvaltain viranomaiset eivät voi pidättää venäläistä Venäjällä, mutta he voivat vaikuttaa kansainvälisten rahoitustransaktioiden virtaa. Ja entiteetin nimeämisellä SDN:ään on olennainen vaikutus kyberrikollisiin, etenkin lunnasohjelmatoimintoihin, koska se kattaa näiden ryhmien tytäryhtiöiden lisäksi kaikki uhrit, jotka muuten olisivat taipuvaisia ​​maksamaan tietojensa turvallisesta palauttamisesta. Suuret uhkatoimijat ovat nähneet vakavia seurauksia tällaisten seuraamusten seurauksena.

Jopa matkustuskielto on enemmän kuin pelkkä murhe hakkerin tuleville lomille.

”Tämä voi toimia pelotteena rikollisjärjestöjen rekrytoimasta henkilöstöä. Tällainen pelote ei kuitenkaan usein paina välittömän taloudellisen palkkion etua”, sanoo Jason Casey, Beyond Identityn toimitusjohtaja.

Hänen mukaansa lopputulos on, että "tämä on tarpeellinen ja hyödyllinen työkalu, mutta kyse on pidemmän aikavälin paineista, joten meidän ei pitäisi odottaa välittömiä tuloksia."

Venäjän kyberrikollisten pahin pelko

Vielä tehokkaampi vaihtoehto länsimaiselle lainvalvontaviranomaiselle on Venäjän satunnainen tukahduttaminen omaan kotimaiseen kyberrikollisuuteensa.

Olisi hyvä muistaa, että kaikille sen suojelemille pahiksille Venäjän oma poliisi oli se, joka suoritti vallankaappauksen Ermakovin emojärjestöä ReVIL:ää vastaan ​​vuonna 2022.

"Kyberrikollisia vastaan ​​toimivaa Venäjää tulisi tarkastella kahden linssin läpi", Casey ehdottaa. ”Ensinnäkin, mitä vipuvaikutusta toiminta tarjoaa kansakunnalle sen jatkuvassa kanssakäymisessä vastakkaisten kansojen kanssa? Toiseksi, kuinka tärkeää on rikollisjärjestö, jota vastaan ​​toimitaan, vai ovatko he joutuneet epäsuotuisaan tai sopeutumaan paikallishallinnon kanssa?

Hän lisää: "Toisin sanoen: tämä voisi olla myös uskottomien puhdistamista ja viestin lähettämistä. Loppujen lopuksi Ermakovin kaltaisten tyyppien ei tarvitse huolehtia eniten Australiasta tai Uncle Samista, vaan omien suojelijoidensa kanssa pysymisestä.

Aikaleima:

Lisää aiheesta Pimeää luettavaa