กระทรวงยุติธรรมสหรัฐฯ (DOJ) ได้ตั้งข้อหา Rostislav Panev พลเมืองสองสัญชาติรัสเซีย-อิสราเอล วัย 51 ปี ฐานมีส่วนเกี่ยวข้องกับ LockBit ซึ่งเป็นกลุ่มแรนซัมแวร์ชื่อดัง ขณะนี้ DOJ กำลังขอให้ส่งผู้ร้ายข้ามแดนจากอิสราเอลซึ่งเขาถูกจับกุม
Panev ถูกจับกุมในเดือนสิงหาคมหลังจากสมาชิกชาวรัสเซียสองคนในกลุ่มรับสารภาพผิดสองครั้งในเดือนกรกฎาคม รุสลัน อัสตามิรอฟ และมิคาอิล วาซิลีฟ กระทรวงยุติธรรมสหรัฐฯ ระบุว่า แก๊ง LockBit ได้โจมตีเหยื่อกว่า 2,500 รายใน 120 ประเทศทั่วโลก ซึ่งรวมถึงธุรกิจขนาดเล็ก บริษัทข้ามชาติขนาดใหญ่ โรงพยาบาล โรงเรียน โครงสร้างพื้นฐานที่สำคัญ และหน่วยงานภาครัฐและหน่วยงานบังคับใช้กฎหมาย
เหยื่อที่โดดเด่นของ LockBit ได้แก่ Boeing Co., Industrial & Commercial Bank of China และ Royal Mail ของสหราชอาณาจักร กลุ่มนี้เชื่อมโยงกับการโจมตีแรนซัมแวร์หลายครั้ง โดยข้อมูลของเหยื่อถูกล็อคหรือระบบไม่ทำงานจนกว่าพวกเขาจะรีดไถค่าธรรมเนียมจากพวกเขา
Rostilav Panev ทำงานเป็นนักพัฒนาและผู้เขียนโค้ดสำหรับ LockBit เป็นเวลาประมาณห้าปีนับตั้งแต่ก่อตั้งในปี 2019 ถึงกุมภาพันธ์ 2024 นักพัฒนาที่ถูกควบคุมตัวในขณะนี้ได้รับเงินโอนสกุลเงินดิจิทัลประมาณ 230,000 ดอลลาร์เป็นค่าตอบแทนสำหรับการทำงานของเขา ตามข้อกล่าวหาที่ยื่นโดยกระทรวง ความยุติธรรม. LockBit และบริษัทในเครือรีดไถเงินอย่างน้อย 500 ล้านดอลลาร์จากเหยื่อ และยังทำให้เกิดการสูญเสียรายได้จำนวนมาก
ตามที่ทนายความของ Panev ซึ่งเป็นทนายฝ่ายจำเลย Sharon Nahari กล่าวไว้ เขาได้พัฒนาเครื่องมือสำหรับกลุ่มนี้โดยที่ไม่มีความรู้เกี่ยวกับจุดประสงค์การใช้งานซอฟต์แวร์ การร้องเรียนที่มีผลเหนือกว่าที่ได้รับจาก DOJ อ้างว่า Panev แลกเปลี่ยนข้อความโดยตรงผ่านฟอรัมอาชญากรไซเบอร์กับผู้ดูแลระบบหลักของ LockBit
Sharon Nahari ทนายความของเขายืนยันว่า Panev ติดต่อกับกลุ่มนี้ผ่านทางข้อความ Telegram เท่านั้น และไม่มีความรู้เกี่ยวกับความเป็น dent ของพวกเขาเลย
“การจับกุมนาย Panev สะท้อนให้เห็นถึงความมุ่งมั่นของกระทรวงในการใช้เครื่องมือทั้งหมดเพื่อต่อสู้กับภัยคุกคามแรนซัมแวร์” รองอัยการสูงสุด Lisa Monaco กล่าว
อัยการสูงสุด Merrick B. Garland ยังระบุด้วยว่าบุคคลสามคนที่ถูกกล่าวหาว่ารับผิดชอบต่อการโจมตีทางไซเบอร์ต่อเหยื่อหลายพันรายถูกควบคุมตัวแล้ว และกระทรวงยุติธรรมจะยังคงควบคุมตัวผู้ที่เปิดใช้งานการโจมตีแรนซัมแวร์ให้ต้องรับผิดชอบต่อไป
กลุ่ม LockBit ถือกำเนิดขึ้นในปี 2019 กลุ่มนี้ถูกค้นพบในปี 2020 เมื่อมีการค้นพบซอฟต์แวร์ที่เป็นอันตรายในฟอรัมอาชญากรรมในโลกไซเบอร์ของรัสเซีย
ในเดือนกุมภาพันธ์ หน่วยงานบังคับใช้กฎหมายในสหราชอาณาจักรและสหรัฐอเมริกาได้ยึดเว็บไซต์และเซิร์ฟเวอร์ที่สมาชิกและผู้ร่วมงานของ LockBit ใช้ ตำรวจยังได้รับข้อมูลของเหยื่อและคีย์ถอดรหัสหลายพันรายการเพื่อกระตุ้นให้เหยื่อติดต่อกลุ่มดังกล่าวเพื่อขอความช่วยเหลือในการกู้คืนข้อมูลที่ถูกขโมย
LockBit ปรากฏขึ้นอีกครั้งอย่างรวดเร็วหลังจากการยึด โดยระบุอย่างคุกคามว่า “ฉันหยุดไม่ได้”
แม้จะมีจุดยืนที่กล้าหาญ แต่ความพยายามของการบังคับใช้กฎหมายได้ทำให้ความสามารถของกลุ่มอ่อนแอลงอย่างมาก
ได้งาน Web3 ที่จ่ายสูงใน 90 วัน: สุดยอดโรดแมป