Australia, Wielka Brytania i Stany Zjednoczone zidentyfikowały obywatela Rosji i nałożyły na niego sankcje w związku z jego rolą w naruszeniu danych australijskiego giganta branży ubezpieczeń zdrowotnych.
Aleksandr Gennadievich Ermakov, urodzony 16 maja 1990 r., jest byłym członkiem niegdysiejszego gangu ransomware REvil. W Internecie występuje pod różnymi pseudonimami: GustaveDore, aiiis_ermak, blade_runner i JimJones. Według władz jest on odpowiedzialny za wspieranie ataku na Medibank w październiku 2022 r., wartego 10 miliardów dolarów ubezpieczyciela z siedzibą w Melbourne, mającego prawie 4 miliony obecnych klientów.
W tym wypadku Jermakowowi i jego współpracownikom udało się uzyskać dostęp do różnorodnych danych należący do 9.7 mln obecnych i byłych klientów Medibanku. Obejmowało dane osobowe (PII) – imiona i nazwiska, daty urodzenia, adresy i inne – dotyczące klientów i podmiotów świadczących opiekę zdrowotną, a także dokumentację medyczną dotyczącą zdrowia psychicznego i seksualnego, używania narkotyków i nie tylko. Hakerzy wyciekli wszystkie te zapisy do Dark Web.
22 stycznia władze zrobiły wszystko, co mogły, aby zemścić się. W ramach jego przedłużenia wojna z syndykatami cyberprzestępczymiaustralijskie Ministerstwo Obrony zdemaskowało Ermakowa i nałożyło zakaz podróżowania oraz sankcje finansowe. Jako ministerstwo wyjaśniono w komunikacie prasowymsankcja finansowa czyni stewarding lub udostępnianie mu aktywów, w tym portfeli kryptowalutowych i płatności za oprogramowanie ransomware, przestępstwem zagrożonym karą do 10 lat więzienia oraz wysokimi grzywnami.
Piętrząc się, Brytyjskie Biuro ds. Spraw Zagranicznych, Wspólnoty Narodów i Rozwoju (FCDO) i Biuro Kontroli Aktywów Zagranicznych (OFAC) Departamentu Skarbu USA podobnie postępował z zakazami nałożonymi przez Australię, zamrażając wszelkie aktywa, jakie posiada w obu krajach i dodając swoje nazwisko do listy specjalnie wyznaczonych obywateli i osób zablokowanych (SDN) prowadzonej przez Ministerstwo Skarbu.
Czy sankcje powstrzymują rosyjskich cyberprzestępców?
W ostatnich latach Stany Zjednoczone i kraje partnerskie coraz częściej stosowały sankcje jako a broń przeciwko grupom cyberprzestępczym, tworzących je osób. Ale czy faktycznie mają one jakiś wpływ w kraju, który chroni i aktywnie współpracuje ze swoimi cyberprzestępcami?
Dowody na to wskazują, zwłaszcza jeśli chodzi o finanse. Urzędnicy amerykańscy nie mogą aresztować Rosjanina w Rosji, ale mogą wywierać wpływ przepływ międzynarodowych transakcji finansowych. A wyznaczenie podmiotu do SDN ma istotny wpływ na grupy cyberprzestępcze, w szczególności na operacje związane z oprogramowaniem ransomware, ponieważ obejmuje nie tylko podmioty stowarzyszone z tymi grupami, ale także wszelkie ofiary, które w przeciwnym razie byłyby skłonne zapłacić za bezpieczny zwrot swoich danych. Główni cyberprzestępcy ponieśli poważne konsekwencje w wyniku takiego sankcji.
(Aleksandr Ermakov; Źródło: Departament Spraw Zagranicznych i Handlu za pośrednictwem Australijskiej Służby Nadawczej)
Nawet zakaz podróżowania to coś więcej niż tylko kłopot dla przyszłych wakacji hakera.
„Może to działać odstraszająco na rekrutację personelu przez organizacje przestępcze. Jednak taki środek odstraszający często nie przewyższa korzyści w postaci natychmiastowej nagrody finansowej” – mówi Jason Casey, dyrektor generalny Beyond Identity.
Konkluzja jest taka, że „jest to konieczne i przydatne narzędzie, ale chodzi o presję długoterminową i nie powinniśmy oczekiwać natychmiastowych rezultatów”.
Największy strach rosyjskich cyberprzestępców
Jeszcze potężniejszą alternatywą dla zachodniego egzekwowania prawa jest okazjonalne tłumienie przez Rosję własnej krajowej cyberprzestępczości.
Dobrze byłoby pamiętać, że pomimo wszystkich złoczyńców, których chroni, była to rosyjska policja dokonał zamachu stanu przeciwko macierzystej organizacji Ermakowa, ReVIL, już w 2022 r.
„Na Rosję działającą przeciwko cyberprzestępcom należy patrzeć z dwóch perspektyw” – sugeruje Casey. „Po pierwsze, jaki wpływ zapewnia to działanie narodowi w jego bieżących kontaktach z wrogimi sobie narodami? Po drugie, jak ważne jest podjęcie działań przeciwko organizacji przestępczej, czy też wypadła ona z łask lub popadła w sojusz z władzami lokalnymi?
Dodaje: „Mówiąc inaczej: mogłoby to dotyczyć także oczyszczenia niewiernych i przesłania wiadomości. W końcu to nie Australia czy Wuj Sam są tymi, o których powinni się martwić najbardziej tacy goście jak Ermakow, lecz pozostawanie w łaskach u własnych protektorów.
- Dystrybucja treści i PR oparta na SEO. Uzyskaj wzmocnienie już dziś.
- PlatoData.Network Pionowe generatywne AI. Wzmocnij się. Dostęp tutaj.
- PlatoAiStream. Inteligencja Web3. Wiedza wzmocniona. Dostęp tutaj.
- PlatonESG. Węgiel Czysta technologia, Energia, Środowisko, Słoneczny, Gospodarowanie odpadami. Dostęp tutaj.
- Platon Zdrowie. Inteligencja w zakresie biotechnologii i badań klinicznych. Dostęp tutaj.
- Źródło: https://www.darkreading.com/cyberattacks-data-breaches/us-uk-au-officials-sanction-russian-medibank-hacker
- :ma
- :Jest
- :nie
- :Gdzie
- $W GÓRĘ
- 10
- 16
- 2022
- 22
- 7
- 8
- 9
- a
- O nas
- Stosownie
- działać
- gra aktorska
- Działania
- aktorzy
- faktycznie
- dodanie
- Adresy
- Dodaje
- przeciwny
- Sprawy
- Spółki stowarzyszone
- Po
- przed
- wyrównanie
- Wszystkie kategorie
- również
- alternatywny
- an
- i
- Inne
- każdy
- SĄ
- aresztować
- AS
- Aktywa
- Australia
- australijski
- Władze
- z powrotem
- Łazienka
- Zakaz
- Zakazy
- BE
- być
- jest
- należący
- korzyści
- BEST
- Poza
- Miliard
- narodziny
- zablokowany
- urodzony
- Dolny
- naruszenie
- Transmitowanie
- ale
- by
- CAN
- Casey
- ceo
- koledzy
- COM
- wspólnota
- zaniepokojony
- kontrola
- mógłby
- kraj
- obejmuje
- Crackdown
- Karny
- kryptowaluta
- portfele kryptowalutowe
- Aktualny
- Klientów
- cyberprzestępczość
- CYBERPRZESTĘPCA
- cyberprzestępcy
- Ciemny
- Mroczny WWW
- dane
- naruszenie danych
- Daty
- de
- obrona
- Departament
- wyznaczony
- odstraszający
- oprogramowania
- ZROBIŁ
- do
- robi
- robi
- Krajowy
- lek
- efekt
- bądź
- zakończenia
- egzekwowanie
- jednostka
- szczególnie
- Eter (ETH)
- Parzyste
- Przede wszystkim system został opracowany
- oczekiwać
- Upadły
- faworyzować
- Finanse
- budżetowy
- Sankcje finansowe
- koniec
- i terminów, a
- pływ
- W razie zamówieenia projektu
- obcy
- Dawny
- Zamrażanie
- przyszłość
- Gang
- gigant
- Goes
- dobry
- Rząd
- Grupy
- haker
- hakerzy
- Have
- he
- Zdrowie
- ubezpieczenie zdrowotne
- opieki zdrowotnej
- go
- jego
- W jaki sposób
- Jednak
- HTTPS
- zidentyfikowane
- tożsamość
- obraz
- Natychmiastowy
- Rezultat
- ważny
- nałożone
- in
- incydent
- Skłonny
- włączony
- Włącznie z
- coraz bardziej
- osób
- wpływ
- Informacja
- ubezpieczenie
- na świecie
- IT
- JEGO
- Styczeń
- właśnie
- Królestwo
- Prawo
- egzekwowanie prawa
- Prawodawstwo
- obiektywy
- Dźwignia
- lubić
- Linia
- Lista
- miejscowy
- Samorząd
- dłużej
- WYKONUJE
- zarządzane
- materiał
- Może..
- członek
- psychika
- wiadomość
- milion
- minister
- ministerstwo
- jeszcze
- większość
- Nazwa
- Nazwy
- nazywania
- naród
- narodowy
- Narodów
- prawie
- niezbędny
- Potrzebować
- szczególnie
- okolicznościowy
- październik
- of
- OFAC
- Biurowe
- urzędnicy
- często
- on
- trwający
- Online
- tylko
- operacje
- or
- organizacja
- organizacji
- Inaczej
- na zewnątrz
- własny
- część
- partnerem
- Zapłacić
- płatności
- Osobiście
- Personel
- osób
- typowy dla
- pii
- plato
- Analiza danych Platona
- PlatoDane
- plus
- Policja
- mocny
- naciśnij
- nacisk
- więzienie
- zapewniać
- dostawców
- że
- położyć
- ransomware
- niedawny
- dokumentacja
- Rekrutacja
- pamiętać
- odpowiedzialny
- dalsze
- Efekt
- zemsta
- powrót
- zła
- Nagradzać
- Rola
- Rosja
- Rosyjski
- s
- "bezpiecznym"
- Sam
- Sankcja
- Sankcjonowany
- Sankcje
- mówią
- sdn
- druga
- widziany
- wysyłanie
- poważny
- usługa
- Seksualny
- powinien
- znaczący
- So
- Źródło
- specjalnie
- Zjednoczone
- przebywający
- Stop
- taki
- Wskazuje
- T
- semestr
- niż
- że
- Połączenia
- Biuro Skarbu Państwa
- Wielka Brytania
- ich
- Te
- one
- to
- groźba
- podmioty grożące
- Przez
- do
- narzędzie
- handel
- podróżować
- skarbiec
- drugiej
- Uk
- Zjednoczony
- Wielka Brytania
- United States
- us
- Stosowanie
- używany
- użyteczny
- różnorodny
- przez
- Ofiary
- oglądany "
- Portfele
- była
- Droga..
- we
- sieć
- DOBRZE
- Western
- Co
- KIM
- w
- martwić się
- najgorszy
- by
- lat
- zefirnet