Банда обвиняется в кибератаках на правительственные и медицинские учреждения.
Для просмотра ссылки Войди
«Киберпреступники, особенно те, которые базируются в России, стремятся атаковать критически важную инфраструктуру. Они нацелены на американские предприятия и международную финансовую систему. Соединенные Штаты сегодня принимают меры в партнерстве с Соединенным Королевством, потому что международное сотрудничество является ключом к борьбе с российской киберпреступностью», — заявил заместитель министра финансов США Брайан Нельсон в Для просмотра ссылки Войди
Это первый случай, когда страны совместно вводят против кого-то экономические санкции. Министерство финансов объяснило этот шаг продолжающимся сотрудничеством между ним и ключевыми британскими учреждениями. В октябре прошлого года Для просмотра ссылки Войди
В заявлении Министерства финансов США говорится, что группировка возникла в 2014 году с созданием банковского трояна Dyre, который в 2016 году превратился в Trickbot. Команда, создавшая одноименный вредонос, по данным из того же заявления, базируется в Москве. Она специализируется на кибератаках на физических лиц, предприятия и финансовые учреждения за пределами России. Группировка создала модульный набор вредоносных программ, который позволяет ей осуществлять целый ряд незаконных действий.
По тем же данным Министерства финансов, в 2020 году группировка Trickbot участвовала в целенаправленной кампании против больниц США, в ходе которой парализовала жизненно важные системы здравоохранения с помощью программ-вымогателей в разгар кризиса с Covid-19. В ходе одной из таких атак группа Trickbot применила вымогатель против трёх медицинских учреждений Миннесоты, нарушив работу их компьютерных сетей и телефонов, что вынудило сотрудников перенаправлять машины скорой помощи.
«Вводя санкции против этих киберпреступников, мы посылаем четкий сигнал им и другим лицам, причастным к вымогательству, что они будут привлечены к ответственности. Эти циничные кибератаки наносят реальный ущерб жизни и средствам к существованию людей. Мы всегда будем ставить нашу национальную безопасность на первое место, защищая Великобританию и наших союзников от серьезной организованной преступности, независимо от ее формы и места происхождения», — заявил министр иностранных дел Великобритании Джеймс Клеверли в Для просмотра ссылки Войди
В число участников Trickbot, попавших под санкции, согласно данным Для просмотра ссылки Войди
- Виталий «Бентли» Ковалев;
- Максим «Багет» Михайлов;
- Валентин «Глобус» Карягин;
- Михаил «Тропа» Искрицкий;
- Дмитрий «Исельдор» Плешевский;
- Иван «Гриб» Вахромеев;
- Валерий «Стрикс» Седлецкий.
Все они, как утверждается, были вовлечены в управление, администрирование, или доставку вредоносного ПО в рамках деятельности группировки. Санкции означают, что вся их собственность и активы в Соединенных Штатах и Великобритании должны быть заморожены, а въезд на территорию стран запрещён. Кроме того, все сообщники вышеуказанных лиц, если их связь будет доказана, так же могут попасть под подобные санкции.
- Источник новости
- www.securitylab.ru