Німеччина та Україна спільно викрили хакерську мережу

Поліцейські служби Німеччини та України провели спільну операцію проти хакерів з угрупування Double-Spider, відповідальних за проведення масштабних кібератак за допомогою програми-вимагача DoppelPaymer. 28 лютого Земельне відомство у кримінальних справах (LKA) Північного Рейну — Вестфалії та Національна поліція України за підтримки Європолу, Поліції Нідерландів та Федерального бюро розслідувань (ФБР) США провели масштабну операцію у двох країнах.

Понеділок, 6 березня 2023, 21:23

Про це повідомляє DW.

У ФРН та Україні було проведено обшуки, вилучено докази та допитано підозрюваних. У зв’язку з цим є ордери на арешт трьох осіб, але їх поки що не вдалося затримати, оскільки вони перебувають поза досяжністю європейських органів юстиції. У кількох злочинах брали участь 41-річний росіянин та 32-річний чоловік, громадянство якого невідоме.

Зауважимо, США оголосили нагороду у розмірі $5 млн за допомогу в затриманні росіянина. Щобільше, видано ордер на арешт громадянки РФ, яка, ймовірно, працювала адміністраторкою злочинної мережі  Double-Spider.

Своєю чергою, Європол повідомив про включення до списку осіб, які розшукуються в Європі, на запит Німеччини двох росіян – 31-річного Ігоря Гаршина і 41-річного Ігоря Турашова. За даними відомства, обидва можуть проживати у Йошкар-Олі. Як зазначається у картці Гаршина на сайті Європолу, він брав активну участь у кібератаках на німецькі компанії, займався стеженням, проникненням у системи та шифруванням даних постраждалих фірм. Турашев був адміністратором мережі, що здійснювала атаки, і є основним підозрюваним у кібератаках на німецькі компанії.

Загалом слідству вдалося виявити 11 підозрюваних, вони проживають в Україні, Німеччині, Молдові та РФ.

Мовиться про “високопрофесійну” мережу, що діє на міжнародному рівні. Злочинці завдали шкоди понад 600 фірмам, установам та приватним особам. Тільки в Німеччині налічується не менше 37 постраждалих, водночас є дуже висока кількість неврахованих випадків.

Зокрема серед постраждалих — університетська клініка в Дюссельдорфі, щодо якої у вересні 2020 року була здійснена атака хакерів. Доступ до 30 серверів було зашифровано, в результаті загинула пацієнтка, яка перебувала у важкому стані, яку не встигли вчасно транспортувати до клініки машиною швидкої допомоги.

У 2021 році мережа Double-Spider атакувала німецьку медіагрупу Funke та сервери влади округу Анхальт-Біттерфельд у Саксонії-Анхальт. Атаки відбувалися і в інших країнах: так, у США жертви виплатили кіберзлочинцям щонайменше 40 млн євро в період із травня 2019 року до березня 2021 року. Мережа також займається відмиванням коштів у криптовалюті.

За словами керівника відділу боротьби з кіберзлочинністю LKA Дірка Кунце, створене в 2010 році хакерське угрупування спочатку займалося шантажем серед гравців у комп’ютерні ігри, потім її злочинна діяльність поширилася на банківську сферу. Першу велику атаку члени банди здійснили у 2020 році на британську систему охорони здоров’я.

Одночасні обшуки пройшли у ймовірних членів хакерського угруповання у землі Північний Рейн-Вестфалія, Києві та Харкові. Нині проводиться аналіз вилученого обладнання.

Зауважимо, у грудні минулого року близько 150 експертів НАТО з кібербезпеки зібралися у бежевій будівлі в центрі засніженої столиці Естонії, щоб підготуватися до кібервійни.

Теги: DoppelPaymer, Double-Spider, координування дій, Німеччина, операція проти хакерів, спільна операція, Україна, хакери

Межа у Telegram

Підписатись