Pembangun LockBit Ransomware Ditangkap di Israel, Dituduh Mencipta Alat untuk Serangan Siber Global

Satu kejayaan besar dalam memerangi perisian tebusan telah membawa kepada penahanan dua warga Rusia-Israel yang dituduh membangunkan alat untuk kumpulan perisian tebusan LockBit yang terkenal. Rostislav Panev, 51, telah ditahan di Israel dan sedang menunggu ekstradisi ke Amerika Syarikat, di mana dia menghadapi pertuduhan yang dikaitkan dengan salah satu operasi jenayah siber paling prolifik dalam sejarah.
Isi kandungan
Penangkapan dan Bukti
Panev telah ditangkap pada Ogos 2024 oleh pihak berkuasa Israel berikutan permintaan daripada Amerika Syarikat. Menurut dokumen mahkamah, Panev bekerja sebagai pembangun perisian tebusan LockBit dari penubuhan kumpulan itu pada 2019 sehingga sekurang-kurangnya Februari 2024, apabila penguatkuasaan undang-undang antarabangsa memberi tamparan hebat kepada infrastruktur LockBit.
Penyiasat menemui bukti yang memberatkan pada komputer Panev, termasuk:
- Akses kelayakan untuk repositori yang mengehos kod sumber LockBit
- Bukti kelayakan untuk panel kawalan LockBit, yang menguruskan operasi perisian tebusan
- Rekod mesej peribadi yang ditukar dengan LockBitSupp, pentadbir utama kumpulan itu, dibuka sebagai warga Rusia Dmitry Yuryevich Khoroshev
Selain itu, dompet mata wang kripto Panev menunjukkan dia telah menerima bayaran bulanan daripada Khoroshev berjumlah $230,000 antara Jun 2022 dan Februari 2024.
Kemasukan dan Caj
Panev dilaporkan telah mengaku kepada pihak berkuasa Israel bahawa dia menyediakan perkhidmatan pengekodan, pembangunan dan perundingan kepada kumpulan perisian tebusan LockBit. Di antara tugasnya, Panev mengakui:
- Membangunkan kod untuk melumpuhkan perisian antivirus pada sistem mangsa
- Mencipta alatan untuk menggunakan perisian tebusan merentas rangkaian mangsa
- Memprogramkan nota tebusan LockBit untuk mencetak pada semua pencetak yang disambungkan dalam rangkaian
- Mengekalkan dan memperhalusi kod malware LockBit
Jabatan Kehakiman (DoJ) AS telah mendakwa Panev dengan pelbagai kesalahan berkaitan jenayah siber dan merancang untuk mendakwanya berkaitan dengan operasi global LockBit.
Empayar LockBit Ransomware
LockBit telah menjadi salah satu kumpulan perisian tebusan yang paling prolifik dalam sejarah, melancarkan serangan ke atas lebih 2,500 organisasi di 120 negara , dengan sekurang-kurangnya 1,800 mangsa di AS sahaja. Kumpulan itu telah memeras ugut lebih $500 juta dalam pembayaran tebusan sambil menyebabkan berbilion-bilion dolar sebagai ganti rugi kepada perniagaan, agensi kerajaan dan infrastruktur kritikal.
Perisian tebusan beroperasi di bawah model Ransomware-as-a-Service (RaaS), membenarkan ahli gabungan melancarkan serangan menggunakan alatan LockBit sebagai pertukaran untuk potongan keuntungan tebusan. Kerja Panev sebagai pembangun dilaporkan membolehkan LockBit meningkatkan keupayaannya, menjadikannya salah satu jenis perisian tebusan yang paling berkesan dan digunakan secara meluas.
Usaha Berterusan untuk Membongkar LockBit
Penangkapan Panev menandakan yang terbaru dalam siri tindakan yang menyasarkan operasi LockBit. Sehingga kini, AS telah mendakwa tujuh individu yang dikaitkan dengan kumpulan itu. Sementara beberapa suspek sedang menunggu hukuman , yang lain, termasuk Khoroshev, masih bebas.
Kerajaan AS menawarkan ganjaran sehingga $10 juta untuk maklumat yang membawa kepada penangkapan ahli kunci LockBit. Awal tahun ini, ahli gabungan LockBit yang menetap di Kanada dijatuhi hukuman penjara hampir empat tahun kerana penglibatan mereka.
Ancaman Global kepada Keselamatan Siber
LockBit telah menyerang organisasi merentas industri, termasuk penjagaan kesihatan, kerajaan dan infrastruktur kritikal. Mangsa kumpulan itu terdiri daripada perniagaan kecil hingga syarikat multinasional, menunjukkan kesannya yang meluas.
Pakar menganggarkan bahawa serangan perisian tebusan seperti yang dilakukan oleh LockBit menyebabkan lebih banyak kerosakan daripada hanya pembayaran tebusan. Gangguan perniagaan, kemudaratan reputasi dan kos membina semula sistem yang terjejas menyumbang kepada kerugian tambahan berbilion dolar di seluruh dunia.
Apa Maksud Ini?
Penahanan Rostislav Panev menggariskan usaha antarabangsa untuk mempertanggungjawabkan penjenayah siber. Walaupun kebimbangan Panev adalah langkah penting, operasi LockBit yang lebih luas kekal sebagai ancaman yang kuat, dengan tokoh penting seperti Dmitry Khoroshev masih mengelak daripada ditangkap.
Apabila kerajaan mempergiatkan usaha mereka terhadap kumpulan perisian tebusan, perniagaan dan individu mesti terus berwaspada . Memperkukuh pertahanan keselamatan siber, mengekalkan sandaran tetap dan mendidik pekerja tentang pancingan data dan ancaman siber lain adalah penting untuk mengurangkan risiko serangan.
Perjuangan menentang perisian tebusan masih belum selesai, tetapi dengan penangkapan seperti Panev, penguatkuasaan undang-undang menghantar mesej yang jelas: penjenayah siber tidak boleh disentuh.