Nhóm hacker khét tiếng thế giới REvil vừa bị FSB Nga triệt phá

Nhóm hacker khét tiếng thế giới REvil vừa bị FSB Nga triệt phá

Cơ quan an ninh nội địa của Nga, FSB, đã bắt giữ nhiều thành viên của nhóm hack REvil theo yêu cầu của chính phủ Mỹ.

Báo cáo của hãng thông tấn Interfax, Nga tuyên bố rằng FSB đã thu giữ 426 triệu rúp (5,6 triệu USD) trong một cuộc đột kích bắt giữ 14 thành viên của nhóm, cùng với hơn 600.000 USD tiền điện tử và 20 xe hơi sang trọng. FSB nói với Interfax rằng họ đang hành động theo yêu cầu của các nhà chức trách Hoa Kỳ và đã thông báo cho họ về kết quả hoạt động. FSB cho biết hoạt động này đã loại bỏ REvil với tư cách là một thực thể.

- Ảnh:FSB

Động thái chưa từng có tiền lệ này chắc chắn sẽ là một lời cảnh báo tới các nhóm ransomware khác đang hoạt động ở nước ngoài, cho thấy chính quyền Nga tiến hành các cuộc đột kích tại 25 địa chỉ trên khắp các khu vực Moscow, St. Petersburg, Leningrad và Lipetsk thuộc về 14 thành viên bị nghi ngờ của REvil.

Chính quyền Biden từ lâu đã kêu gọi Nga làm nhiều hơn nữa để truy quét các băng đảng ransomware hoạt động trong nước. Các nhà phân tích đã cáo buộc các nhóm hacker của Nga thường tổ chức các hoạt động tấn công ransomware rộng khắp ở châu Âu và Mỹ, mà không có sự can thiệp của cơ quan thực thi pháp luật địa phương. Do không có hiệp ước dẫn độ nào được áp dụng, chính phủ Nga đã bị cáo buộc che chở cho tội phạm mạng miễn là chúng không tấn công các mục tiêu trong nước.

Các cơ quan Hoa Kỳ đã tăng cường truy vết REvil sau khi FBI nghi ngờ nhóm này có liên quan đến vụ hack đóng cửa hệ thống đường ống dẫn dầu Colonial Pipeline vào tháng 5 năm 2021. REvil cũng đứng sau một cuộc tấn công mạng nhằm vào nhà cung cấp thịt JBS, cũng vào tháng 5 năm 2021, khiến các nhà máy chế biến thịt của công ty bị đóng cửa trên toàn nước Mỹ.

- Ảnh:Theverge

Vào tháng 11 năm ngoái, một thành viên được cho là của REvil đã bị chính quyền Ba Lan bắt giữ sau khi bị Mỹ truy tố. Theo báo cáo trên Reuters, một nguồn tin thân cận nói rằng FSB sẽ không bàn giao các thành viên nhóm REvil có quốc tịch Nga cho Hoa Kỳ sau vụ bắt giữ mới nhất được thực hiện.

Tin tức về chiến dịch chống lại REvil được đưa ra cùng ngày khi chính phủ Ukraine hứng chịu một cuộc tấn công mạng lớn. Nhiều trang web của chính phủ đã bị vô hiệu hóa vào sáng thứ Sáu, với những người phát ngôn của cả chính phủ Ukraine và EU đều chỉ tay về phía Nga.

Nina Jankowicz, một thành viên toàn cầu tại Trung tâm Wilson và chuyên gia về các vấn đề Nga cho biết, khi Mỹ tiếp tục đàm phán với Nga về các hoạt động quân sự ở biên giới Ukraine, hành động của FSB có thể là một lời đề nghị liên quan đến các cuộc đàm phán.

Ông Jankowicz cho biết, mặc dù vụ tấn công mạng Ukraine vẫn chưa được xác định là do bên nào gây ra, nhưng phương thức hoạt động tương tự như các cuộc tấn công được thực hiện trước xung đột ở Gruzia năm 2008 và sáp nhập bán đảo Crimea năm 2014.




CÙNG CHỦ ĐỀ

HOT NHẤT

Thống kê