Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Ukraiński administrator ransomware Volodymyr Tymoshchuk oskarżony o globalne cyberataki

byAytun Çelebi
12 września 2025
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Sąd rejonowy amerykański dla wschodniego dystryktu Nowego Jorku odsunęł akt oskarżenia przeciwko VolodyMyr Viktorovich Tymoshchuk, ukraińskiego obywatela, za jego domniemaną rolę administratora w wielu programach ransomware. Tymoshchuk, działający pod pseudonimami, w tym Deadfor, Boba, MSFV i Farnetwork, stoi w obliczu opłat związanych z operacjami Ransomware Nefilim, które były skierowane do setek firm na całym świecie.

Operacje Ransomware Volodymyr Tymoshchuk skierowało 250 amerykańskich firm i setki na całym świecie

Według dokumentów sądowych Tymoshchuk rzekomo wykorzystał warianty ransomware Lockergoga, Megacortex i Nefilim Ransomware w grudniu 2018 r. Do października 2021 r. W celu szyfrowania sieci komputerowych w wielu krajach. Dotknięte lokalizacje obejmują wschodni dystrykt Nowy Jork, inne regiony amerykańskie, Francja, Niemcy, Holandia, Norwegia i Szwajcaria. Między lipcem 2019 r. Do czerwca 2020 r. Tymoshchuk i współspiskowcy rzekomo narazili ponad 250 firm ofiar w Stanach Zjednoczonych i setki więcej na całym świecie przy użyciu wariantów ransomware Lockergoga i MegaCortex.

Niestandardowe pliki wykonywalne ransomware zapewniły zależność ofiary

Ataki polegały na dostosowaniu plików wykonywalnych ransomware dla każdej konkretnej ofiary, generowaniu unikalnych klawiszy odszyfrowania dostosowanych do poszczególnych sieci. To dostosowanie zapewniło, że tylko sprawcy posiadali środki do odblokowania zaszyfrowanych plików. Standardowe narzędzia deszyfrowania okazały się nieskuteczne wobec tych niestandardowych ataków. Tylko narzędzia do deszyfrowania dostarczone przez Tymoshchuk lub innych członków operacji mogły przywrócić zagrożone dane, skutecznie utrzymując zakłady z danych ofiar do czasu spełnienia zapotrzebowania na okup.

Interwencja organów ścigania uniemożliwiła wiele ataków

Pomimo szeroko zakrojonego ukierunkowania wiele prób wymuszania nie powiodło się, ponieważ organy ścigania powiadomiły ofiary, że ich sieci zostały naruszone przed wdrożeniem oprogramowania ransomware. Ta wczesna interwencja uniemożliwiła szyfrowanie danych i ograniczone wskaźniki sukcesu ataku. Pełniący obowiązki asystenta prokuratora generalnego Matthew R. Galeotti zauważył, że „w niektórych przypadkach ataki te spowodowały całkowite zakłócenie operacji biznesowych, dopóki zaszyfrowane dane nie zostaną odzyskane lub przywrócone”.

Nefilim Ransomware Administrator Rola ujawniła

Od lipca 2020 r. Do października 2021 r. Tymoshchuk rzekomo służył jako jeden z administratorów szczepów Ransomware Nefilim. W tej roli zapewnił dostęp do ransomware do innych podmiotów stowarzyszonych, w tym współoskarżonego Artema Stryzhaka, który został ekstradowany z Hiszpanii. W zamian za zapewnienie Nefilim Ransomware Access, Tymoshchuk i inni administratorzy otrzymali 20 procent wpływów o okup od ofiar, ilustrując hierarchiczną strukturę i zachęty finansowe napędzające program.

Współpraca międzynarodowa prowadzi do wydania klucza deszyfrowania

We wrześniu 2022 r. Skoordynowane międzynarodowe wysiłki z Lockergoga i Megacortex Ransomware zaowocowały wydaniem kluczy deszyfrowania za pośrednictwem „No More Ransomware Project”. Ta inicjatywa umożliwiła ofiarom odszyfrowanie zagrożonych komputerów bez płacenia okupów. Wydanie klucza deszyfrowania znacznie zmniejszyło skuteczność tych szczepów ransomware i przyniosła ulgę wielu ofiarom wcześniejszym przez cyberatak.

Jak zgłaszać ataki ransomware i podejrzane działanie

Organizacje i osoby fizyczne mogą zgłaszać ataki oprogramowania ransomware lub dostarczyć informacji o tych cyberprzestępczości:

  • Skontaktuj się z FBI bezpośrednio na +1-917-242-1407,
  • E -mail informacje na adres [email protected],
  • Skontaktuj się z lokalnym biurem FBI Field, jeśli w Stanach Zjednoczonych,
  • Odwiedź najbliższą ambasadę USA, jeśli poza Stanami Zjednoczonymi,
  • Natychmiast zgłaszają ataki, aby pomóc w rozebraniu sieci ransomware.

Nagroda za 11 milionów dolarów oferowana za informacje o aresztowaniu

Transnarodowy program zorganizowanych nagród przestępczych zorganizowanych przez Departament Stanów Zjednoczonych oferuje do 11 milionów dolarów za informacje prowadzące do aresztowania i skazania lub lokalizacji Tymoshchuk. Ten program nagradzania zachęca osób do wiedzy o operacji oprogramowania ransomware, aby zapewnić pomoc. Tymoshchuk staje w obliczu wielu zarzutów, w tym spisku mających na celu popełnienie oszustwa, umyślne uszkodzenie chronionych komputerów, nieautoryzowanego dostępu i przesyłanie zagrożeń ujawnienia poufnych informacji. FBI kontynuuje dochodzenie w sprawie współpracy międzynarodowej od władz we Francji, Czechach, Niemczech, Litwie, Luksemburgu, Holandii, Norwegii, Szwajcarii, Ukrainie, Europolu i EuroJust.


Polecane wizerunki

Tags: CyberbezpieczeństwoVolodymyr Tymoshchuk

Related Posts

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

2 czerwca 2026
Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

2 czerwca 2026
Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

2 czerwca 2026
GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

21 maja 2026
Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

19 maja 2026
OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

15 maja 2026

Recent Posts

  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5
  • Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych
  • Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI
  • Według doniesień brakuje nowych chipów Intel Core Ultra

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.