Nga triệt phá nhóm hacker REvil theo yêu cầu của Mỹ

2 năm trước 275

Vụ triệt phá là trường hợp hiếm hoi về sự hợp tác giữa Mỹ và Nga trong lúc hai nước đang căng thẳng về vấn đề Ukraine. Theo một quan chức cấp cao, Mỹ đã hoan nghênh việc bắt giữ, đồng thời nói thêm rằng “chúng tôi biết một trong những cá nhân bị bắt hôm nay có liên quan đến cuộc tấn công ransomware nhằm vào Colonial Pipeline mùa xuân năm ngoái”.

Tháng 5.2021, một phần mềm mã hóa tên là DarkSide, do các cộng sự của REvil phát triển, đã được sử dụng để tấn công Colonial Pipeline dẫn đến tình trạng thiếu khí đốt trên diện rộng ở Bờ Đông nước Mỹ.

Nga triệt phá nhóm hacker REvil theo yêu cầu của Mỹ - ảnh 1
Cảnh sát và FSB đã khám xét 25 địa chỉ, bắt giữ 14 người liên quan đến nhóm hacker nổi tiếng REvil

Reuters

Cảnh sát và FSB đã khám xét 25 địa chỉ, bắt giữ 14 người, liệt kê các tài sản mà họ thu giữ, bao gồm 426 triệu rúp, 600.000 USD, 500.000 euro, thiết bị máy tính và 20 xe hơi sang trọng. Một tòa án ở Moscow (Nga) đã xác định được hai trong số những người đàn ông trong nhóm bị bắt giữ là Roman Muromsky và Andrei Bessonov. Hai người này sẽ bị tạm giam trong hai tháng.

FSB cho biết Nga đã trực tiếp nói với chính quyền Washington về các động thái mà họ thực hiện để chống lại nhóm này. Hiện Đại sứ quán Mỹ tại Moscow chưa đưa ra bình luận ngay lập tức. “Biện pháp điều tra dựa trên yêu cầu từ Mỹ. Nhóm tội phạm có tổ chức đã không còn tồn tại, và cơ sở hạ tầng thông tin được sử dụng cho mục đích tội phạm đã bị vô hiệu hóa”, FSB nói.

Các thành viên của nhóm đã bị buộc tội và có thể phải đối mặt với bảy năm tù. Một nguồn tin am hiểu về vụ việc cho biết những thành viên của REvil có quốc tịch Nga sẽ không bị bàn giao cho Mỹ.

Tháng 11.2021, Mỹ đã treo thưởng lên tới 10 triệu USD cho người cung cấp thông tin giúp nhận dạng hoặc tìm ra vị trí của bất kỳ ai nắm giữ vị trí chủ chốt trong nhóm REvil. Mỹ đã bị tấn công bởi một loạt các vụ nổi tiếng khi tội phạm mạng muốn tìm kiếm số tiền chuộc lớn.

Tháng 6.2021, một nguồn thạo tin nói với Reuters rằng REvil bị nghi ngờ là nhóm đứng sau cuộc tấn công ransomware nhằm vào công ty thịt lớn nhất thế giới JBS SA. Trước đây, chính quyền Washington đã nhiều lần cáo buộc nhà nước Nga có liên quan đến hoạt động độc hại trên internet, nhưng Nga đều phủ nhận.

Nguồn bài viết