Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ

Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ

Thứ 7, 15/01/2022 | 12:38
0
Nhiều thành viên của nhóm hacker khét tiếng REvil đã bị giới chức Nga bắt giữ, theo thông tin từ cơ quan an ninh FSB. Phía Mỹ đã lên tiếng hoan nghênh động thái này.

Ngày 14/1 vừa qua, chính phủ Nga thông báo đã bắt giữ nhiều thành viên của nhóm hacker khét tiếng REvil, vốn bị quy trách nhiệm thực hiện nhiều vụ tấn công lớn vào cơ sở hạ tầng trọng yếu và doanh nghiệp tại Mỹ. Vụ bắt giữ này được thực hiện theo yêu cầu của nhà chức trách Mỹ. 

Tổng cục An ninh Liên bang Nga (FSB) cho biết trong thông cáo báo chí rằng cơ quan này đã chấm dứt “hoạt động bất hợp pháp” của REvil và thu hồi lượng tiền thuộc về nhóm hacker này từ hơn 48 địa chỉ tại Moscow, St. Petersburg và nhiều nơi khác. Theo FSB, các thành viên của REvil bị bắt do liên quan đến cáo buộc rửa tiền; không có tên thành viên nào được FSB tiết lộ. 

Trong thông cáo báo chí, FSB nói rằng đã thu hồi tiền mặt, ví tiền mã hóa được sử dụng trong hoạt động tội phạm và 20 “xe ô tô cao cấp” mà nhóm này đã mua bằng số tiền đánh cắp được.

Hãng tin TASS của Nga cho biết cụ thể hơn rằng 14 thành viên của REvil đã bị bắt giữ. Một video từ chính phủ Nga được TASS đăng tải cho thấy lực lượng thực thi pháp luật Nga xông vào các căn hộ, bắt giữ nhiều nghi phạm (các nghi phạm được làm mờ mặt), và đếm được lượng lớn tiền mặt dưới dạng Rúp Nga và USD. TASS xác định một người bị bắt có tên là Roman Muromsky. Reuters còn xác định thêm một người bị bắt nữa có tên Andrei Bessonov, dựa trên tài liệu từ một tòa án tại Moscow. 

Trong thời gian gần đây, hoạt động của REvil đã phải chịu áp lực lớn hơn từ cơ quan thực thi pháp luật Nga. Vào tháng 7/2021, nhóm này tạm ngừng hoạt động và nhân vật ẩn danh đóng vai trò người phát ngôn của nhóm biến mất khỏi các diễn đàn online. REvil sau đó trở lại rồi lại biến mất vào tháng 10 sau khi dừng hoạt động một lần nữa. 

Theo một quan chức cấp cao trong chính quyền Tổng thống Joe Biden, vụ bắt giữ này có bao gồm “cá nhân chịu trách nhiệm về vụ tấn công hệ thống ống dẫn đầu Colonial Pipeline vào năm ngoái”; vụ tấn công này đã khiến hệ thống dẫn nhiên liệu chính của Bờ Đông nước Mỹ bị tạm dừng hoạt động gần 1 tuần. Trước đó, một nhóm hacker khác cũng sử dụng mã độc tống tiền đã bị tình nghi liên quan đến vụ tấn công Colonial, nhưng các chuyên gia bảo mật và quan chức nói rằng ranh giới giữa các nhóm hacker này thường không rõ ràng. 

Công nghệ - Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ

Hệ thống ống dẫn sản phẩm dầu Colonial Pipeline - một mục tiêu bị tấn công mã độc tống tiền trong năm 2021. Ảnh minh họa: Colonial Pipeline Company/BBC. 

Quan chức này nói thêm: “Chúng tôi hoan nghệnh tin tức Kremlin đang sử dụng lực lượng thực thi pháp luật để đối phó vấn đề mã độc tống tiền trên lãnh thổ của mình.”

Tháng 11/2021, Bộ Tư pháp Mỹ thông báo đã thu hồi số tiền điện tử trị giá 6,1 triệu USD có liên quan đến một cá nhân người Nga bị cáo buộc liên quan đến REvil tên Yevgeniy Polyanin, sau khi công bố cáo trạng đối với cá nhân này. 

Các nhà phân tích cho rằng thời điểm hành động này diễn ra đáng được lưu ý, khi mà căng thẳng giữa Nga và Ukraine cùng Mỹ và NATO đang tăng cao, trong khi các giải pháp hạ nhiệt vấn đề chưa có dấu hiệu tỏ ra hiệu quả.

Đại sứ quán Nga tại Washington từ chối đưa ra bình luận và chỉ dẫn lại thông cáo báo chí của FSB. 

Công nghệ - Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ (Hình 2).

Lệnh truy nã của Mỹ đối với Yevgeniy Polyanin, với cáo buộc liên quan đến nhóm hacker REvil. Nguồn: FBI. 

Chiến dịch bắt giữ REvil đến nay là hành động đáng chú ý nhất mà chính phủ Nga thực hiện đối với các nhóm hacker mã độc tống tiền hoạt động trên lãnh thổ Nga. REvil - một trong những nhóm hacker mã độc tống tiền khét tiếng nhất quốc gia này - đã bị quy trách nhiệm cho nhiều vụ tấn công lớn trong năm 2021, bao gồm vụ tấn công vào tập đoàn chế biến thịt JBS với số tiền chuộc 11 triệu USD và công ty Kaseya Limited, ảnh hưởng tới khoảng 2500 doanh nghiệp.  

Các quan chức Mỹ từ lâu đã cáo buộc Nga sử dụng các hacker trước đó bị bắt giữ để tăng cường khả năng hoạt động an ninh và tấn công mạng của chính phủ. Năm ngoái, Tổng thống Mỹ Joe Biden đã xác định tấn công mã độc tống tiền từ Nga là một nguy cơ hàng đầu đối với an ninh quốc gia, đồng thời liên tục gây sức ép với Tổng thống Nga Vladimir Putin truy quét các nhóm hacker sử dụng phương thức này.  

Kể từ mùa hè năm ngoái, giới chức Mỹ và Nga đã tổ chức các cuộc đối thoại song phương nhằm thảo luận vấn đề này. Trong một số cuộc đối thoại, phía Mỹ đã chia sẻ tên tuổi và thông tin tình báo cụ thể về các hacker được xác định thực hiện tấn công mã độc tống tiền. Cho đến thời điểm hiện tại, vẫn còn ít thông tin công khai cho thấy rằng Moscow tích cực hợp tác với Mỹ. 

Vụ việc bắt giữ thành viên của REvil xảy ra trùng hợp với vụ bắt giữ một người mang quốc tịch Ukraine tại Ba Lan, với cáo buộc người này đã tiến hành vụ tấn công mã độc tống tiền của REvil vào công ty Kaseya Limited. Cơ quan Phối hợp Thực thi pháp luật của EU (Europol) cũng cho biết rằng giới chức Romania đã bắt giữ hai người khác có liên hệ với REvil. 

Tùng Phong (Theo Wall Street Journal/Reuters)

Nước Mỹ tốn gần 600 triệu USD vì mã độc tống tiền

Thứ 7, 16/10/2021 | 14:50
Trong 6 tháng đầu năm 2021, đã có gần 600 triệu USD được các công ty tài chính Mỹ nghi ngờ là tiền chuộc mã độc tống tiền, chưa kể 5,2 tỷ USD được trả bằng Bitcoin.

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.

Mỹ thành lập đơn vị điều tra tội phạm tiền mã hóa

Thứ 6, 08/10/2021 | 15:08
Đội Thi hành luật Tiền mã hóa Quốc gia (NCET) sẽ xử lý các cuộc điều tra về sử dụng tiền mã hóa trong rửa tiền, buôn bán ma túy và nhiều loại hình tội phạm khác.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

“Dọn kho”, Apple xóa hơn 5.000 ứng dụng có nguồn gốc từ Việt Nam

Thứ 3, 21/05/2024 | 14:05
Theo Apple, có hàng chục lý do dẫn đến việc ứng dụng bị xóa. Trong đó nguyên nhân phổ biến nhất là vi phạm hướng dẫn thiết kế và vi phạm thỏa thuận do gian lận.

Binh sĩ Mỹ không hài lòng với loại vũ khí mới dùng để triệt hạ UAV

Thứ 3, 21/05/2024 | 06:15
Nhằm tìm giải pháp di động và tiết kiệm chi phí để tiêu diệt máy bay không người lái (gọi là UAV hoặc drone), Quân đội Mỹ đã thử nghiệm vũ khí năng lượng cao.

Khám phá USV bí ẩn ở Biển Đen có vỏ tàu Mỹ, đầu đạn thời Liên Xô

Thứ 2, 20/05/2024 | 14:00
Điểm đáng chú ý của chiếc USV nằm ở đầu đạn mà nó mang theo: Đầu đạn của tên lửa chống hạm P-20 Styx có từ thời Liên Xô, mà cả Nga và Ukraine đều có thể tiếp cận.

Loại vũ khí “thay đổi cuộc chơi”, diệt UAV hiệu quả mà giá rẻ bất ngờ

Thứ 2, 20/05/2024 | 06:15
“Cuộc chiến ở Ukraine cho chúng ta thấy tầm quan trọng của việc triển khai các hệ thống không người lái, nhưng chúng ta cũng phải có khả năng phòng thủ trước chúng”.

Điểm danh công nghệ mới thử nghiệm trên máy bay Boeing 777-200ER

Chủ nhật, 19/05/2024 | 14:05
Chương trình bay trình diễn nổi tiếng nhất của Boeing là ecoDemonstrator sẽ thử nghiệm 36 công nghệ mới trên máy bay Boeing 777-200ER (Extended Range).
     
Nổi bật trong ngày

“Dọn kho”, Apple xóa hơn 5.000 ứng dụng có nguồn gốc từ Việt Nam

Thứ 3, 21/05/2024 | 14:05
Theo Apple, có hàng chục lý do dẫn đến việc ứng dụng bị xóa. Trong đó nguyên nhân phổ biến nhất là vi phạm hướng dẫn thiết kế và vi phạm thỏa thuận do gian lận.

Binh sĩ Mỹ không hài lòng với loại vũ khí mới dùng để triệt hạ UAV

Thứ 3, 21/05/2024 | 06:15
Nhằm tìm giải pháp di động và tiết kiệm chi phí để tiêu diệt máy bay không người lái (gọi là UAV hoặc drone), Quân đội Mỹ đã thử nghiệm vũ khí năng lượng cao.

Giá vàng 21/5: Vàng nhẫn đi xuống, dao động quanh 77,5 triệu đồng/lượng

Thứ 3, 21/05/2024 | 09:46
Giá vàng nhẫn quay đầu đi xuống phiên mở cửa sáng nay trong khi giá vàng SJC điều chỉnh không đồng nhất.

Xuất khẩu sắn và các sản phẩm từ sắn thu về hơn 510 triệu USD

Thứ 3, 21/05/2024 | 06:00
4 tháng đầu năm, xuất khẩu sắn và các sản phẩm từ sắn đạt hơn 1,1 triệu tấn, thu về hơn 510 triệu USD, giảm nhẹ về lượng nhưng tăng về trị giá so với cùng kỳ 2023.