Uradniki ZDA, Združenega kraljestva in Avstralije so sankcionirali 33-letnega ruskega hekerja Medibank

Uradniki ZDA, Združenega kraljestva in Avstralije so sankcionirali 33-letnega ruskega hekerja Medibank

Izvorno vozlišče: 3081751

Avstralija, Združeno kraljestvo in Združene države so identificirale ruskega državljana in ga kaznovale zaradi njegove vloge pri kršitvi podatkov avstralskega velikana zdravstvenega zavarovanja.

Aleksandr Gennadijevič Ermakov, rojen 16. maja 1990, je nekdanji član pretekle tolpe izsiljevalskih programov REvil. Na spletu se uporablja pod različnimi vzdevki: GustaveDore, aiiis_ermak, blade_runner in JimJones. Po navedbah oblasti je odgovoren za zaščito pred kršitvijo Medibank, 2022 milijard dolarjev vredne zavarovalnice s sedežem v Melbournu s skoraj 10 milijoni obstoječih strank, oktobra 4.

V tem incidentu je Ermakov in njegovi sodelavci uspeli dostop do različnih podatkov pripada 9.7 milijona sedanjih in nekdanjih strank Medibank. Vključeval je podatke, ki omogočajo osebno identifikacijo (PII) – imena, datume rojstva, naslove in drugo – za stranke in izvajalce zdravstvenih storitev ter zdravstvene kartoteke v zvezi z duševnim in spolnim zdravjem, uporabo drog in še več. Hekerji so vse te zapise pricurljali na temni splet.

22. januarja so oblasti naredile vse, kar so lahko, kot maščevanje. V okviru svojega podaljšanega vojna s sindikati kibernetske kriminalitete, je avstralsko obrambno ministrstvo Ermakova razkrilo in mu uvedlo prepoved potovanja in finančne sankcije. Kot ministrstvo pojasnili v sporočilu za javnost, zaradi finančne sankcije skrbništvo ali zagotavljanje sredstev, vključno z denarnicami za kriptovalute in plačili z izsiljevalsko programsko opremo, postane kaznivo dejanje, ki se kaznuje z do 10 leti zapora in znatnimi denarnimi kaznimi.

Nabiranje, UK Foreign, Commonwealth & Development Office (FCDO) in Urad za nadzor tujih sredstev ameriškega ministrstva za finance (OFAC) je odklonil avstralske prepovedi, zamrznil vsa sredstva, ki jih ima v obeh državah, in dodal svoje ime na seznam posebej določenih državljanov in blokiranih oseb (SDN) ministrstva za finance.

Ali sankcije ustavijo ruske kibernetske kriminalce?

V zadnjih letih so ZDA in partnerske države vse pogosteje uporabljale sankcije kot orožje proti skupinam kibernetskega kriminalain posamezniki, ki jih sestavljajo. Toda ali imajo dejansko kakšen učinek v državi, ki ščiti in aktivno sodeluje s svojimi kiberkriminalci?

Dokazi to kažejo, zlasti kar zadeva finance. Ameriški uradniki ne morejo aretirati Rusa v Rusiji, lahko pa vplivajo tok mednarodnih finančnih transakcij. Poimenovanje subjekta v SDN ima pomemben vpliv na kibernetske kriminalne enote, predvsem na operacije izsiljevalske programske opreme, saj ne zajema samo podružnic teh skupin, ampak tudi vse žrtve, ki bi bile sicer nagnjene plačati za varno vrnitev svojih podatkov. Glavni akterji groženj so doživeli resne posledice zaradi takega sankcioniranja.

Tudi prepoved potovanja je več kot le škoda za prihodnje počitnice hekerja.

»To lahko deluje kot odvračilo od novačenja osebja s strani kriminalnih združb. Vendar takšno odvračanje pogosto ne odtehta prednosti takojšnje finančne nagrade,« pravi Jason Casey, izvršni direktor podjetja Beyond Identity.

Bistvo je, pravi, da je "to potrebno in uporabno orodje, vendar gre za dolgoročnejši pritisk, zato ne smemo pričakovati takojšnjih rezultatov."

Najhujši strah ruskih kibernetskih kriminalcev

Še močnejša alternativa zahodnim organom kazenskega pregona je občasno rusko zatiranje domačega kibernetskega kriminala.

Dobro bi bilo, če bi se spomnili, da je za vse slabe fante, ki jih ščiti, ruska policija tista, upravljal coup de grace proti matični organizaciji Ermakova, ReVIL, leta 2022.

»Na delovanje Rusije proti kibernetskim kriminalcem je treba gledati skozi dve leči,« predlaga Casey. »Prvič, kakšen vzvod daje ukrep državi pri njenih tekočih odnosih z nasprotujočimi si državami? Drugič, kako pomembna je kriminalna združba, proti kateri se ukrepa, ali je padla v nemilost ali povezovanje z lokalno vlado?«

Dodaja: »Povedano drugače: to bi lahko bilo tudi očiščenje nezvestih in pošiljanje sporočila. Navsezadnje fantje, kot je Ermakov, navsezadnje ne bi morali najbolj skrbeti za Avstralijo ali strica Sama, ampak za to, da ostanejo v dobri milosti s svojimi zaščitniki.«

Časovni žig:

Več od Temno branje