Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ

Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ

Thứ 7, 15/01/2022 | 12:38
0
Nhiều thành viên của nhóm hacker khét tiếng REvil đã bị giới chức Nga bắt giữ, theo thông tin từ cơ quan an ninh FSB. Phía Mỹ đã lên tiếng hoan nghênh động thái này.

Ngày 14/1 vừa qua, chính phủ Nga thông báo đã bắt giữ nhiều thành viên của nhóm hacker khét tiếng REvil, vốn bị quy trách nhiệm thực hiện nhiều vụ tấn công lớn vào cơ sở hạ tầng trọng yếu và doanh nghiệp tại Mỹ. Vụ bắt giữ này được thực hiện theo yêu cầu của nhà chức trách Mỹ. 

Tổng cục An ninh Liên bang Nga (FSB) cho biết trong thông cáo báo chí rằng cơ quan này đã chấm dứt “hoạt động bất hợp pháp” của REvil và thu hồi lượng tiền thuộc về nhóm hacker này từ hơn 48 địa chỉ tại Moscow, St. Petersburg và nhiều nơi khác. Theo FSB, các thành viên của REvil bị bắt do liên quan đến cáo buộc rửa tiền; không có tên thành viên nào được FSB tiết lộ. 

Trong thông cáo báo chí, FSB nói rằng đã thu hồi tiền mặt, ví tiền mã hóa được sử dụng trong hoạt động tội phạm và 20 “xe ô tô cao cấp” mà nhóm này đã mua bằng số tiền đánh cắp được.

Hãng tin TASS của Nga cho biết cụ thể hơn rằng 14 thành viên của REvil đã bị bắt giữ. Một video từ chính phủ Nga được TASS đăng tải cho thấy lực lượng thực thi pháp luật Nga xông vào các căn hộ, bắt giữ nhiều nghi phạm (các nghi phạm được làm mờ mặt), và đếm được lượng lớn tiền mặt dưới dạng Rúp Nga và USD. TASS xác định một người bị bắt có tên là Roman Muromsky. Reuters còn xác định thêm một người bị bắt nữa có tên Andrei Bessonov, dựa trên tài liệu từ một tòa án tại Moscow. 

Trong thời gian gần đây, hoạt động của REvil đã phải chịu áp lực lớn hơn từ cơ quan thực thi pháp luật Nga. Vào tháng 7/2021, nhóm này tạm ngừng hoạt động và nhân vật ẩn danh đóng vai trò người phát ngôn của nhóm biến mất khỏi các diễn đàn online. REvil sau đó trở lại rồi lại biến mất vào tháng 10 sau khi dừng hoạt động một lần nữa. 

Theo một quan chức cấp cao trong chính quyền Tổng thống Joe Biden, vụ bắt giữ này có bao gồm “cá nhân chịu trách nhiệm về vụ tấn công hệ thống ống dẫn đầu Colonial Pipeline vào năm ngoái”; vụ tấn công này đã khiến hệ thống dẫn nhiên liệu chính của Bờ Đông nước Mỹ bị tạm dừng hoạt động gần 1 tuần. Trước đó, một nhóm hacker khác cũng sử dụng mã độc tống tiền đã bị tình nghi liên quan đến vụ tấn công Colonial, nhưng các chuyên gia bảo mật và quan chức nói rằng ranh giới giữa các nhóm hacker này thường không rõ ràng. 

Công nghệ - Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ

Hệ thống ống dẫn sản phẩm dầu Colonial Pipeline - một mục tiêu bị tấn công mã độc tống tiền trong năm 2021. Ảnh minh họa: Colonial Pipeline Company/BBC. 

Quan chức này nói thêm: “Chúng tôi hoan nghệnh tin tức Kremlin đang sử dụng lực lượng thực thi pháp luật để đối phó vấn đề mã độc tống tiền trên lãnh thổ của mình.”

Tháng 11/2021, Bộ Tư pháp Mỹ thông báo đã thu hồi số tiền điện tử trị giá 6,1 triệu USD có liên quan đến một cá nhân người Nga bị cáo buộc liên quan đến REvil tên Yevgeniy Polyanin, sau khi công bố cáo trạng đối với cá nhân này. 

Các nhà phân tích cho rằng thời điểm hành động này diễn ra đáng được lưu ý, khi mà căng thẳng giữa Nga và Ukraine cùng Mỹ và NATO đang tăng cao, trong khi các giải pháp hạ nhiệt vấn đề chưa có dấu hiệu tỏ ra hiệu quả.

Đại sứ quán Nga tại Washington từ chối đưa ra bình luận và chỉ dẫn lại thông cáo báo chí của FSB. 

Công nghệ - Nga bắt giữ thành viên nhóm hacker REvil theo yêu cầu của Mỹ (Hình 2).

Lệnh truy nã của Mỹ đối với Yevgeniy Polyanin, với cáo buộc liên quan đến nhóm hacker REvil. Nguồn: FBI. 

Chiến dịch bắt giữ REvil đến nay là hành động đáng chú ý nhất mà chính phủ Nga thực hiện đối với các nhóm hacker mã độc tống tiền hoạt động trên lãnh thổ Nga. REvil - một trong những nhóm hacker mã độc tống tiền khét tiếng nhất quốc gia này - đã bị quy trách nhiệm cho nhiều vụ tấn công lớn trong năm 2021, bao gồm vụ tấn công vào tập đoàn chế biến thịt JBS với số tiền chuộc 11 triệu USD và công ty Kaseya Limited, ảnh hưởng tới khoảng 2500 doanh nghiệp.  

Các quan chức Mỹ từ lâu đã cáo buộc Nga sử dụng các hacker trước đó bị bắt giữ để tăng cường khả năng hoạt động an ninh và tấn công mạng của chính phủ. Năm ngoái, Tổng thống Mỹ Joe Biden đã xác định tấn công mã độc tống tiền từ Nga là một nguy cơ hàng đầu đối với an ninh quốc gia, đồng thời liên tục gây sức ép với Tổng thống Nga Vladimir Putin truy quét các nhóm hacker sử dụng phương thức này.  

Kể từ mùa hè năm ngoái, giới chức Mỹ và Nga đã tổ chức các cuộc đối thoại song phương nhằm thảo luận vấn đề này. Trong một số cuộc đối thoại, phía Mỹ đã chia sẻ tên tuổi và thông tin tình báo cụ thể về các hacker được xác định thực hiện tấn công mã độc tống tiền. Cho đến thời điểm hiện tại, vẫn còn ít thông tin công khai cho thấy rằng Moscow tích cực hợp tác với Mỹ. 

Vụ việc bắt giữ thành viên của REvil xảy ra trùng hợp với vụ bắt giữ một người mang quốc tịch Ukraine tại Ba Lan, với cáo buộc người này đã tiến hành vụ tấn công mã độc tống tiền của REvil vào công ty Kaseya Limited. Cơ quan Phối hợp Thực thi pháp luật của EU (Europol) cũng cho biết rằng giới chức Romania đã bắt giữ hai người khác có liên hệ với REvil. 

Tùng Phong (Theo Wall Street Journal/Reuters)

Nước Mỹ tốn gần 600 triệu USD vì mã độc tống tiền

Thứ 7, 16/10/2021 | 14:50
Trong 6 tháng đầu năm 2021, đã có gần 600 triệu USD được các công ty tài chính Mỹ nghi ngờ là tiền chuộc mã độc tống tiền, chưa kể 5,2 tỷ USD được trả bằng Bitcoin.

Google cảnh báo tăng hoạt động của hacker do các quốc gia hậu thuẫn

Thứ 7, 16/10/2021 | 11:28
Google đã gửi đi hơn 50.000 cảnh báo chỉ trong năm 2021, bao gồm một vụ tấn công nhắm vào Đại học London của nhóm hacker APT35 đến từ Iran.

Mỹ thành lập đơn vị điều tra tội phạm tiền mã hóa

Thứ 6, 08/10/2021 | 15:08
Đội Thi hành luật Tiền mã hóa Quốc gia (NCET) sẽ xử lý các cuộc điều tra về sử dụng tiền mã hóa trong rửa tiền, buôn bán ma túy và nhiều loại hình tội phạm khác.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

SpaceX của tỷ phú Elon Musk “lấn sân” sang dịch vụ giám sát tình báo?

Thứ 7, 20/04/2024 | 07:15
Ít nhất 50 vệ tinh của SpaceX dự kiến sẽ có mặt tại các cơ sở của Northrop Grumman để thực hiện các thủ tục thử nghiệm và lắp đặt cảm biến trong những năm tới.

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

Lý do Apple phát cảnh báo khẩn đến người dùng iPhone tại 92 quốc gia

Thứ 5, 18/04/2024 | 13:48
Một blog bảo mật tuyên bố rằng cuộc tấn công gần đây vào iPhone được thực hiện bởi phần mềm gián điệp có tên LightSpy dường như do các tin tặc Trung Quốc tạo ra.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Apple công bố biện pháp thú vị khiến kẻ trộm iPhone "nản lòng"

Thứ 4, 17/04/2024 | 07:00
Apple vừa công bố một biện pháp rất thú vị giúp nạn trộm cắp iPhone có thể giảm bớt.
     
Nổi bật trong ngày

Trung Quốc vẫn là thị trường xuất khẩu sắn lớn nhất của Việt Nam

Thứ 7, 20/04/2024 | 07:00
Trong 3 tháng đầu năm, Trung Quốc đã nhập khẩu 890.550 nghìn tấn sắn và các sản phẩm từ sắn của Việt Nam, tổng trị giá trên 400 triệu USD.

Lạng Sơn: Xử phạt hộ kinh doanh, tịch thu hàng hóa phụ tùng ô tô nhập lậu

Thứ 6, 19/04/2024 | 15:27
Ngày 19/4, Cục Quản lý thị trường Lạng Sơn cho biết, Đội Quản lý thị trường số 6 vừa xử phạt, tịch thu hàng hóa là phụ tùng ô tô nhập lậu trên địa bàn.

Giá vàng 19/4: Vàng trong nước biến động trái chiều

Thứ 6, 19/04/2024 | 09:57
Giá vàng thế giới đầu ngày tăng trở lại lên 2.377,7 USD/ounce trong khi 2 thương hiệu vàng trong nước biến động trái chiều.

2 lỗ hổng bảo mật trên các sản phẩm Microsoft đang bị hacker khai thác

Thứ 6, 19/04/2024 | 14:49
Cục An toàn thông tin đã có công văn về việc lỗ hổng an toàn thông tin ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 4/2024.

SpaceX của tỷ phú Elon Musk “lấn sân” sang dịch vụ giám sát tình báo?

Thứ 7, 20/04/2024 | 07:15
Ít nhất 50 vệ tinh của SpaceX dự kiến sẽ có mặt tại các cơ sở của Northrop Grumman để thực hiện các thủ tục thử nghiệm và lắp đặt cảm biến trong những năm tới.