计算机安全 LockBit 勒索软件开发人员在以色列被捕,被指控创建全球网络攻击工具

LockBit 勒索软件开发人员在以色列被捕,被指控创建全球网络攻击工具

打击勒索软件的重大突破导致一名俄罗斯和以色列双重国籍者被捕,他被指控为臭名昭著的LockBit 勒索软件组织开发工具。51 岁的 Rostislav Panev 在以色列被拘留,正在等待引渡到美国,他将面临与历史上最严重的网络犯罪行动之一有关的指控。

逮捕和证据

2024 年 8 月,应美国的要求,以色列当局逮捕了帕内夫。根据法庭文件,从该组织 2019 年成立之初到至少 2024 年 2 月,帕内夫一直担任LockBit 勒索软件开发人员,当时国际执法部门对 LockBit 的基础设施造成了重大打击。

调查人员在帕内夫的电脑上发现了确凿的证据,包括:

  • 托管 LockBit 源代码的存储库的访问凭据
  • 管理勒索软件操作的 LockBit 控制面板的凭证
  • 与该组织主要管理员 LockBitSupp 交换的私人消息记录揭露了俄罗斯国民 Dmitry Yuryevich Khoroshev

此外,帕涅夫的加密货币钱包显示,2022 年 6 月至 2024 年 2 月期间,他每月从霍罗舍夫那里收到总计 23 万美元的付款。

入学及收费

据报道,Panev 向以色列当局承认,他为 LockBit 勒索软件组织提供了编码、开发和咨询服务。在他的任务中,Panev 承认:

  • 开发代码以禁用受害者系统上的防病毒软件
  • 创建工具在受害者网络中部署勒索软件
  • 对 LockBit 的勒索信进行编程,使其在网络内所有连接的打印机上打印
  • 维护和完善 LockBit 的恶意软件代码

美国司法部 (DoJ) 指控帕内夫犯有多项网络犯罪相关罪行,并计划根据 LockBit 的全球运营情况对他进行起诉。

LockBit 勒索软件帝国

LockBit 是历史上最猖獗的勒索软件组织之一,对 120 个国家的 2500 多个组织发动了攻击,仅在美国就有至少 1800 名受害者。该组织勒索了超过 5 亿美元的赎金,同时给企业、政府机构和关键基础设施造成了数十亿美元的损失。

该勒索软件采用勒索软件即服务 (RaaS) 模式运行,允许关联方使用 LockBit 的工具发起攻击,以换取赎金利润的分成。据报道,Panev 作为开发人员的工作使 LockBit 能够增强其功能,使其成为最有效和使用最广泛的勒索软件之一。

持续努力拆除 LockBit

帕内夫被捕是针对 LockBit 行动的一系列行动中的最新一次。迄今为止,美国已指控与该组织有关的七名个人。虽然一些嫌疑人正在等待宣判,但包括霍罗舍夫在内的其他人仍然逍遥法外。

美国政府将为提供线索抓获 LockBit 关键成员的人员提供高达 1000 万美元的奖励。今年早些时候,居住在加拿大的 LockBit 分支机构因参与此案被判处近四年监禁。

全球网络安全威胁

LockBit 攻击过各行各业的组织,包括医疗保健、政府和关键基础设施。该组织的受害者范围从小型企业到跨国公司,可见其影响深远。

专家估计,像 LockBit 这样的勒索软件攻击造成的损失远不止赎金。业务中断、声誉受损以及重建受损系统的成本在全球范围内造成了数十亿美元的额外损失。

这意味着什么?

罗斯季斯拉夫·帕涅夫的被捕凸显了国际社会追究网络罪犯责任的努力。虽然逮捕帕涅夫是重大的一步,但更广泛的 LockBit 行动仍然是一个强大的威胁,德米特里·霍罗舍夫等关键人物仍在逃避抓捕。

随着各国政府加大对勒索软件团伙的打击力度,企业和个人必须保持警惕。加强网络安全防御、定期备份以及对员工进行网络钓鱼和其他网络威胁方面的教育,对于降低攻击风险至关重要。

打击勒索软件的斗争远未结束,但通过逮捕像帕内夫这样的犯罪分子,执法部门正在发出一个明确的信息:网络犯罪分子并不是不可触碰的。

正在加载...