В Таиланде четверо россиян, видимо, решили совместить приятное с полезным — тропический отдых и киберпреступность. Однако полиция Пхукета нарушила их «all-inclusive», арестовав за взлом более 1000 компаний с помощью вируса-вымогателя. Ущерб? Всего-то $16,5 млн в биткоинах — на пару вилл у моря хватило бы.
Правоохранители, словно на охоте за редкими артефактами, изъяли более 40 вещественных доказательств: ноутбуки, смартфоны и цифровые кошельки. Теперь задержанным предъявлены обвинения в мошенничестве и заговоре против США (а это, как известно, плохой сюжет для продолжения «каникул»).
Экстрадицию этой «четверки биткоинских всадников» уже запросили швейцарские власти, ведь хакеры, по данным следствия, разбили цифровые копыта по 17 компаниям этой страны. Взломы длились с апреля 2023-го по октябрь 2024-го, и, судя по всему, урон для пострадавших был не только финансовым, но и нервным.
Операцию по поимке киберугроз уровня «босс» координировал Европол, заявив, что задержанные входили в группировку 8Base — тех самых, кто придумал, как взять старый-добрый вирус-шифровальщик Phobos, немного «прокачать» его и запустить в работу по модели Ransomware-as-a-Service (то есть «киберпреступность по подписке»).
«Ребята работали по схеме двойного вымогательства: не только шифровали файлы, но и угрожали слить их в сеть, если жертва не заплатит», — с ноткой разочарования отметили в Европоле, будто сами ждали от преступников чего-то новенького.
Вся эта спецоперация объединила усилия правоохранителей из 14 стран и позволила предотвратить атаки еще на 400 компаний.
А если вы вдруг переживаете за доходы хакеров в 2024 году, не волнуйтесь — они и так упали на 35%, с $1,25 млрд до $813 млн. Видимо, профессия киберпреступника уже не та, что раньше.
