وزارت دادگستری ایالات متحده (DOJ) اعلام کرده است که یک تبعه روس به دلیل سازماندهی یک طرح باج افزار رمزنگاری که به طور خاص زیرساخت های ایالات متحده را هدف قرار داده است، متهم شده است.
در 16 مه، کیفرخواستهای بدون مهر هویت متهم را به نام میخائیل پاولوویچ ماتویف که با نامهای مستعار متعددی مانند Wazawaka، m1x، Boriselcin و Uhodiransomwar شناخته میشود، فاش کرد.
در بیانیه مطبوعاتی وزارت دادگستری آمده است که حمله ماتویف طیف وسیعی از قربانیان را در سرتاسر ایالات متحده هدف قرار داد که سازمانهای مجری قانون در واشنگتن، دی سی و نیوجرسی، و همچنین مراقبتهای بهداشتی و بخشهای مختلف دیگر در سراسر کشور را در بر میگرفت.
200 میلیون دلار سود غیرقانونی کشف شد
باج افزار به کار رفته در این حملات به عنوان انواعی از LockBit، Babuk و Hive شناسایی شد که گفته می شود Matveev مبلغی بالغ بر 400 میلیون دلار باج می خواهد.
بر اساس برآوردها، ماتویف می تواند حدود 200 میلیون دلار از طریق این فعالیت های غیرقانونی به سرقت ببرد.
دستیار دادستان کل، کنت آ. پولیت، جونیور از بخش جنایی وزارت دادگستری بر ماهیت جهانی عملیات ماتویف تأکید کرد و گفت:
ماتویف از پایگاه خانگی خود در روسیه ظاهراً از انواع باج افزارهای متعدد برای حمله به زیرساخت های حیاتی در سراسر جهان از جمله بیمارستان ها، سازمان های دولتی و قربانیان در سایر بخش ها استفاده کرده است. این جنایات بین المللی پاسخی هماهنگ را می طلبد. ما بی امان عواقبی را بر فاحش ترین بازیگران در اکوسیستم جرایم سایبری تحمیل نخواهیم کرد.»
ماتویف به دلیل رفتار غیر متعارف خود در جامعه جرایم سایبری شهرت پیدا کرده است. در سال 2022، او به طور عمومی کدهای بهره برداری را منتشر کرد و محققان و روزنامه نگاران را مورد تمسخر قرار داد.
این رویکرد غیرمتعارف توجه رسانهها را به خود جلب کرد و ناشران حتی سلفیها و ویدیوهای مرتبط با ماتویف را به اشتراک گذاشتند.
به نظر می رسید که نگرش گستاخانه و بی توجهی به احتیاط با بررسی های فزاینده ای که گروه های باج افزار با آن مواجه می شوند، در تضاد است.
با این حال، به نظر می رسد که جسارت ماتویف در نهایت به او رسیده و منجر به اقدام اخیر مجریان قانون علیه او شده است.
مجرمان سایبری روسی به فعالیت خود در فضای کریپتو ادامه می دهند
شایان ذکر است که نهادهای روسی با حملات سایبری متعددی مرتبط با ارزهای دیجیتال مرتبط بوده اند.
در سال 2022، یک تبعه روسی در مورد باج شویی مربوط به حملات به زیرساخت های ایالات متحده در حالی که عوامل خارجی یک شرکت گاز اوکراینی را هدف قرار دادند، اعتراف کرد که بی گناه است.
در حالی که انگیزه برخی از مجرمان سایبری به صراحت اهداف منفی بوده است، اما همه آنها با این قالب سازگار نیستند. یک مثال قابل توجه، مهاجم خودخوانده «رابین هود» است که وجوهی را از مجریان قانون روسیه دزدید و به اوکراین اهدا کرد.
با وجود اقدامات مثبت آنها، هویت این فرد ناشناس باقی مانده است و توجه قابل توجهی را در جامعه رمزنگاری به خود جلب کرده است.
در حالی که سازمان های مجری قانون به مبارزه با تهدیدات سایبری در سطح جهان ادامه می دهند، اتهامات علیه ماتویف نشان دهنده گامی رو به جلو در پاسخگویی به کسانی است که مسئول بی ثبات کردن زیرساخت های حیاتی هستند.
همکاری بین المللی مورد نیاز برای رسیدگی به این جنایات، بر تلاش جمعی مورد نیاز برای محافظت از چشم انداز دیجیتال و محافظت از نهادهای آسیب پذیر در برابر اثرات مخرب حملات سایبری تأکید می کند.