Согласно последнему отчету, Управление по контролю за иностранными активами Министерства финансов США (OFAC) ввело санкции в отношении адресов криптовалют, связанных с активностью вымогательства. Это действие нацелено на двух российских граждан, Артура Сунгатова и Ивана Кондратьева, которые были предъявлены обвинения в связи с группой вымогателей LockBit. Санкции включают почти десяток адресов биткоин и эфира, которые не содержали средств на момент объявления. Эти меры запрещают американским организациям предоставлять финансовые услуги санкционированным лицам, целью которых является ограничение деятельности одного из самых известных распространителей вымогательского вредоносного ПО в мире.
LockBit был обвинен в вымогательстве более чем $120 миллионов у более чем 2000 жертв в различных секторах, включая муниципальные и частные организации. Атаки вымогательства, метод, используемый киберпреступниками, включают в себя шифрование данных жертвы и требование оплаты, часто в криптовалютах, за ключи дешифровки. Это действие является частью более широкого международного усилия, известного как Операция Кронос, в рамках которого также были изъяты веб-сайт и инфраструктура LockBit агентствами, включая Министерство юстиции США, Европол и Национальное агентство по борьбе с преступностью Великобритании.
Глобальные агентства объединяются для борьбы с вымогательским вредоносным ПО LockBit
Совместная международная операция против LockBit подчеркивает международное сотрудничество в борьбе с киберпреступностью. Министерство юстиции (DOJ), Европол, Национальное агентство по борьбе с преступностью Великобритании и другие международные партнеры изъяли часть инфраструктуры группы вымогателей. Эта операция, названная Операция Кронос, привела к блокировке более 200 криптовалютных счетов, принадлежащих группе LockBit. Правоохранительные органы также начали предоставлять пострадавшим устройствам ключи дешифровки, позволяя им восстановить доступ к устройству.
Тот факт, что санкции и изъятия регулярно вводятся, указывает на то, что атаки вымогательства являются высоко развитыми методами, обычно осуществляемыми по принципу RaaS. Этот концепт усовершенствованной административной власти включает администраторов, разрабатывающих вымогательское вредоносное ПО, и аффилиатов (нанятых администраторами) для его развертывания, предоставляя им панель управления для управления своей деятельностью. Направленные на криптовалютные адреса, принадлежащие группам вымогателей, имеющим отношение к крупным биржам, таким как KuCoin, Coinspaid и Binance, являются важными для нарушения финансовых посредников, поддерживающих эти онлайн-атаки.
Регуляторные вызовы и рыночные последствия
Действия против группы вымогателей LockBit совпадают с недавними заявлениями председателя SEC Гэри Генслера, который выразил опасения по поводу использования криптовалют в атаках вымогательства. Несмотря на одобрение SEC одиннадцати Spot Bitcoin биржевых фондов (ETF) в январе, что стало значительным событием для сектора криптовалют, заявления Генслера отражают продолжающиеся опасения относительно потенциала цифровых активов облегчать незаконную деятельность.
Одобрение биткоин ETF было воспринято как положительное событие для рынка, предлагая институциональным инвесторам регулируемый путь для инвестирования в криптовалюты. Однако последующие заявления Генслера служат напоминанием о регуляторных вызовах, которые продолжают существовать в области криптовалютной экосистемы.