Một công dân 51 tuổi mang hai quốc tịch Nga và Israel, bị cáo buộc là một nhà phát triển của nhóm ransomware LockBit, đã bị dẫn độ đến Hoa Kỳ, gần ba tháng sau khi ông ta chính thức bị buộc tội liên quan đến kế hoạch tội phạm điện tử này.

Rostislav Panev đã bị bắt trước đó ở Israel vào tháng 8 năm 2024. Người ta cho rằng ông ta đã làm việc với tư cách là một nhà phát triển cho băng đảng ransomware này từ năm 2019 đến tháng 2 năm 2024, thời điểm cơ sở hạ tầng trực tuyến của chúng bị thu giữ trong một chiến dịch thực thi pháp luật. “Việc dẫn độ Rostislav Panev đến Quận New Jersey cho thấy rõ: nếu bạn là thành viên của âm mưu ransomware LockBit, Hoa Kỳ sẽ tìm ra bạn và đưa bạn ra trước công lý,” Luật sư Hoa Kỳ John Giordano tuyên bố. LockBit đã phát triển thành một trong những nhóm ransomware hoạt động mạnh mẽ nhất, tấn công hơn 2.500 thực thể ở ít nhất 120 quốc gia trên thế giới. Gần 1.800 trong số đó nằm ở Hoa Kỳ.

Các nạn nhân bao gồm từ cá nhân và doanh nghiệp nhỏ đến các tập đoàn đa quốc gia, bao gồm bệnh viện, trường học, tổ chức phi lợi nhuận, cơ sở hạ tầng quan trọng, và các cơ quan chính phủ và thực thi pháp luật. Hoạt động tội phạm mạng của tổ chức này đã thu về ít nhất 500 triệu đô la lợi nhuận bất hợp pháp, gây thiệt hại hàng tỷ đô la cho các nạn nhân dưới hình thức mất doanh thu và chi phí ứng phó và phục hồi sự cố. Panev, với vai trò là một nhà phát triển của LockBit, chịu trách nhiệm thiết kế và duy trì mã nguồn của phần mềm tống tiền, kiếm được khoảng 230.000 đô la từ tháng 6 năm 2022 đến tháng 2 năm 2024.

“Trong số những công việc mà Panev thừa nhận đã hoàn thành cho nhóm LockBit là phát triển mã để vô hiệu hóa phần mềm diệt virus; triển khai phần mềm độc hại đến nhiều máy tính được kết nối với mạng của nạn nhân; và in thông báo đòi tiền chuộc LockBit đến tất cả các máy in được kết nối với mạng của nạn nhân,” Bộ Tư pháp cho biết. “Panev cũng thừa nhận đã viết và duy trì mã phần mềm độc hại LockBit và đã cung cấp hướng dẫn kỹ thuật cho nhóm LockBit”. Ngoài Panev, sáu thành viên khác của LockBit, Mikhail Vasiliev, Ruslan Astamirov, Artur Sungatov, Ivan Gennadievich Kondratiev, Mikhail Pavlovich Matveev và Dmitry Yuryevich Khoroshev, đã bị buộc tội ở Hoa Kỳ. Khoroshev cũng đã bị tiết lộ là quản trị viên của LockBit, với bí danh trực tuyến là LockBitSupp.

Ngoài ra, Khoroshev, Matveev, Sungatov và Kondratyev đã bị Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính trừng phạt vì vai trò của họ trong việc phát động các cuộc tấn công mạng.

Security365

Bình luận về bài viết này

Thịnh hành