DOJ menuntut dan menjatuhkan sanksi kepada para pemimpin REvil di balik serangan Kaseya, menyita  juta sebagai uang tebusan
Home & Office

DOJ menuntut dan menjatuhkan sanksi kepada para pemimpin REvil di balik serangan Kaseya, menyita $6 juta sebagai uang tebusan

Pejabat AS dari Departemen Kehakiman, Keuangan, dan FBI mengumumkan serangkaian tindakan yang diambil terhadap beberapa pemimpin kelompok ransomware REvil serta sanksi terhadap organisasi yang membantu kelompok mencuci dana terlarang.

Pada konferensi pers pada hari Senin, Jaksa Agung AS Merrick Garland mengumumkan dakwaan terhadap Yaroslav Vasinskyi dari Ukraina berusia 22 tahun dan Yevgeniy Polyanin dari Rusia atas keterlibatan mereka dalam operasi REvil. Vasinskyi ditangkap di Polandia bulan lalu dan sekarang menghadapi dakwaan atas serangan terhadap Kaseya yang menginfeksi lebih dari 1.000 perusahaan dengan ransomware musim panas ini.

Garland mengatakan bahwa Vasinskyi — yang menggunakan nama “Robotnik” online — adalah salah satu dalang di balik ransomware REvil dan menghadapi ekstradisi setelah ditangkap oleh otoritas Polandia pada 8 Oktober. Garland menambahkan bahwa meskipun Polyanin belum ditangkap, dia juga terkena serangkaian tuduhan terkait peretasan dan memiliki $6,1 juta pembayaran uang tebusan yang disita oleh lembaga penegak hukum.

Menurut DOJ, selain serangan utama di Kaseya dan JBS, REvil bertanggung jawab untuk menyebarkan ransomware di lebih dari 175.000 komputer. Kelompok ini diduga membawa setidaknya $200 juta dari uang tebusan. Garland mencatat bahwa Polyanin telah dikaitkan dengan setidaknya 3.000 serangan ransomware.

“Serangan ransomware Polyanin mempengaruhi banyak perusahaan dan entitas di seluruh Amerika Serikat, termasuk lembaga penegak hukum dan kota di seluruh negara bagian Texas. Polyanin akhirnya memeras sekitar $13 juta dolar dari para korbannya,” kata Garland saat mengungkap dakwaan kedua pria tersebut.

“Untuk kedua kalinya dalam lima bulan, kami mengumumkan penyitaan uang digital dari ransomware yang disebarkan oleh kelompok kriminal transnasional. Ini bukan yang terakhir kalinya. Pemerintah AS akan terus secara agresif mengejar seluruh ekosistem ransomware dan meningkatkan ketahanan negara kita. terhadap ancaman dunia maya.”

Garland, wakil jaksa agung Lisa Monaco, dan direktur FBI Christopher Wray, berulang kali berterima kasih kepada Kaseya karena telah melapor ke lembaga penegak hukum segera setelah menemukan serangan REvil.

Ketiganya mencatat bahwa keputusan cepat perusahaan sangat membantu FBI dan pihak lain melacak pembayaran dan membantu korban lainnya.

Bersamaan dengan dakwaan, Departemen Keuangan mengumumkan sanksi terhadap pertukaran mata uang virtual Chatex dan jaringan dukungan terkait karena diduga memfasilitasi transaksi keuangan untuk pelaku ransomware.

IZIBITS OU, Chatextech SIA, dan Hightrade Finance Ltd juga dikenai sanksi karena memberikan dukungan kepada Chatex.

Departemen Keuangan juga meluncurkan hadiah $ 10 juta untuk informasi apa pun tentang siapa saja yang memegang posisi kepemimpinan kunci dalam kelompok kejahatan terorganisir transnasional varian ransomware Sodinokibi/REvil.

Ada hadiah $ 5 juta lagi untuk informasi yang mengarah pada penangkapan atau hukuman di negara mana pun dari setiap individu yang berkonspirasi untuk berpartisipasi atau mencoba berpartisipasi dalam insiden ransomware varian Sodinokibi.

Pakar ransomware Recorded Future Allan Liska mengatakan serangkaian tindakan pada hari Senin menghilangkan anggapan bahwa tindakan penegakan hukum sebagian besar tidak efektif terhadap kelompok ransomware.

“Kami tidak akan menutup mulut dan mengatakan ransomware sudah berakhir, tapi saya pikir kami mulai melihat dampaknya. Saya senang bahwa ada lebih banyak sanksi terhadap pertukaran mata uang kripto yang dikenal karena pencucian uang. Saya juga seperti itu Departemen Keuangan memanggil beberapa negara kecil, seperti Estonia dan Rumania, untuk bantuan mereka dalam hal ini, karena saya pikir itu mulai menunjukkan bahwa Rusia benar-benar terisolasi dalam hal ini, lebih dari sebelumnya,” Liska dikatakan.

“Perampasan aset-aset itu dari seorang warga negara Rusia menunjukkan bahwa bahkan jika Anda berbasis di Rusia, Anda tidak aman. Mereka mungkin tidak dapat menangkap Anda, tetapi mereka dapat memengaruhi Anda dengan cara yang mungkin Anda lakukan.” belum terpikirkan.”

Posted By : result hk