Арестуван заподозрян за атаката с рансъмуер DoppelPaymer срещу Холандския изследователски съвет

Молдовските власти арестуваха 45-годишен мъж, свързан с кибератаките с рансъмуера DoppelPaymer, насочени срещу холандски организации през 2021 година. Арестът е резултат от съвместна операция между прокуратурата на Молдова, Центъра за борба с киберпрестъпността и правоприлагащи органи от Нидерландия.

Обиски и изземване на доказателства

На 6 май 2025 г., полицията е претърсила жилището и автомобила на заподозрения. Иззети са:

  • електронен портфейл;

  • 84 800 евро в брой;

  • два лаптопа, таблет и мобилен телефон;

  • шест банкови карти;

  • множество носители на данни.

Заподозреният остава в ареста, като молдовската прокуратура вече е започнала процедура по екстрадирането му в Нидерландия.

Атака срещу Холандския изследователски съвет (NWO)

Според съобщение от 12 май, заподозреният е замесен в атаката срещу NWO , извършена през февруари 2021 г. При нея:

  • Системите на NWO бяха парализирани, включително системата за кандидатстване за научни грантове;

  • Киберпрестъпниците откраднаха и впоследствие публикуваха чувствителни документи, след като организацията отказа да плати откуп;

  • Нанесени са щети в размер на около 4.5 милиона евро.

DoppelPaymer – наследник на Evil Corp

Рансъмуерът DoppelPaymer се появява през 2019 г. като разклонение на прочутата руска кибергрупировка Evil Corp. Използва кода на BitPaymer и е особено активен в атаките срещу големи корпорации и критична инфраструктура.

Методи на изнудване, използвани от групата:

  • Кражба на чувствителна информация преди криптиране на файлове;

  • Публикуване на данните в дарк уеб, ако не бъде платен откуп;

  • Заплахи за унищожаване на ключовете за декриптиране, ако жертвата потърси помощ от професионални преговарящи;

  • Телефонни обаждания към жертвите с цел допълнителен натиск.

Последствия и разследване

До момента властите са идентифицирали и издирват поне петима ключови членове на групата DoppelPaymer. През 2023 г. са арестувани още двама участници. Заподозрените са свързвани с атаки срещу:

  • Foxconn

  • Kia Motors America

  • Delaware County (Пенсилвания, САЩ)

  • Compal Electronics

  • Университета в Нюкасъл

През последните години групата многократно се ребрандира, използвайки имена като Grief и Entropy, но запазва същата тактика на изнудване чрез рансъмуер и заплахи.

Глобални усилия срещу рансъмуер заплахата

Арестът в Молдова подчертава засиленото международно сътрудничество в борбата срещу киберпрестъпността. Рансъмуер операциите като DoppelPaymer продължават да представляват сериозна заплаха за националната сигурност и обществените услуги, което налага постоянни усилия за разследване, изолиране и изправяне на извършителите пред правосъдието.

По материали от Интернет

Подобни

Microsoft включи по подразбиране архивирането на настройките в Windows 11 26H2
3.10.2026
Windows_11_blur
MetaMask разследва инцидент в инфраструктурата си
3.10.2026
cryptocurrency-assorted
Wildman Business Group е пробита от BrainCipher
2.10.2026
ibm-ransomware-21-depositphotos-17703909-1536x1152
Bitget: Кражбата за $387,5 млн. е започнала след 0-day атака срещу защитни продукти
2.10.2026
Bitget
Microsoft разширява WSL с WSL Containers за работа с Linux контейнери
1.10.2026
microsoft-4412148_640
ФБР призовава ShinyHunters да се предадат след ареста на предполагаем лидер
1.10.2026
FBI__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy