Федеральное бюро расследований (ФБР) объявило в розыск россиянина Евгения Полянина, которому американские власти заочно предъявили обвинения в причастности к киберпреступлениям.
В Вашингтоне сообщили, что Полянин — член хакерской группировки REvil, также известной как Sodinokibi. По данным спецслужбы, обвиняемый находится в России, предположительно, в Барнауле.
В Минюсте США считают, что Полянин «совершил около 3 тысяч кибератак с использованием вирусов-вымогателей». Россиянин обвиняется в «сговоре с целью умышленного повреждения защищенных компьютеров и вымогательстве в связи с этим повреждением, в умышленном повреждении защищенных компьютеров и сговоре с целью отмывания денег».
В Госдепартаменте сообщили, что американское правительство готово выплатить $10 млн за информацию о лицах, которые играют ключевую роль в REvil. Вашингтон уже ввел санкции за причастность к киберпреступлениям в отношении Полянина, украинца Ярослава Васинского, а также интернет-ресурсов, применяемых для обмена криптовалютами.
«Разрушим инфраструктуру вымогателей»
Американский президент Джо Байден 8 ноября заявил, что США направят все силы федерального правительства, чтобы пресекать преступную деятельность в киберсфере. Так он прокомментировал санкции против Полянина и Васинского.
«Мы задействуем всю мощь федерального правительства для пресечения злонамеренной деятельности в киберпространстве <…>, укрепления защиты внутри страны, решения проблемы злоупотребления виртуальной валютой для отмывания денег, выплаченных в качестве выкупа, а также используем международное сотрудничество для разрушения инфраструктуры вымогателей [в киберсфере] и борьбы с убежищами преступников-вымогателей», — сообщается на сайте Белого дома.
Президент США отметил, что на встрече с российским лидером Владимиром Путиным в Женеве он ясно дал понять, что Соединенные Штаты примут меры для привлечения киберпреступников к ответственности. «Именно это мы и сделали сегодня», — подчеркнул Байден.
По его словам, кибербезопасность — главный приоритет его администрации. «Мы предприняли важные шаги, чтобы защищать нашу жизненно важную инфраструктуру от кибератак, привлекать к ответственности тех, кто угрожает нашей безопасности, и работать вместе с нашими союзниками и партнерами по всему миру над разрушением сетей преступников, использующих программы-вымогатели», — отметил президент США.
Кто такие REvil
Группировка киберпреступников REvil предоставляет услуги программ-вымогателей. В случае отказа от выплаты выкупа хакеры публикуют конфиденциальные данные жертвы на своей странице Happy Blog.
В июне группировкой REvil были атакованы серверы североамериканских и австралийских филиалов крупнейшего в мире производителя мяса JBS. В июле REvil атаковали американскую IT-компанию Kaseya — поставщика корпоративного ПО, после чего атака распространилась по сетям на клиентов Kaseya.
В начале 2021 года хакеры потребовали $50 млн от Apple после взлома компьютерных систем одного из поставщиков технологического гиганта.