Молдовските власти арестуваха 45-годишен мъж, свързан с кибератаките с рансъмуера DoppelPaymer, насочени срещу холандски организации през 2021 година. Арестът е резултат от съвместна операция между прокуратурата на Молдова, Центъра за борба с киберпрестъпността и правоприлагащи органи от Нидерландия.

Обиски и изземване на доказателства

На 6 май 2025 г., полицията е претърсила жилището и автомобила на заподозрения. Иззети са:

  • електронен портфейл;

  • 84 800 евро в брой;

  • два лаптопа, таблет и мобилен телефон;

  • шест банкови карти;

  • множество носители на данни.

Заподозреният остава в ареста, като молдовската прокуратура вече е започнала процедура по екстрадирането му в Нидерландия.

Атака срещу Холандския изследователски съвет (NWO)

Според съобщение от 12 май, заподозреният е замесен в атаката срещу NWO , извършена през февруари 2021 г. При нея:

  • Системите на NWO бяха парализирани, включително системата за кандидатстване за научни грантове;

  • Киберпрестъпниците откраднаха и впоследствие публикуваха чувствителни документи, след като организацията отказа да плати откуп;

  • Нанесени са щети в размер на около 4.5 милиона евро.

DoppelPaymer – наследник на Evil Corp

Рансъмуерът DoppelPaymer се появява през 2019 г. като разклонение на прочутата руска кибергрупировка Evil Corp. Използва кода на BitPaymer и е особено активен в атаките срещу големи корпорации и критична инфраструктура.

Методи на изнудване, използвани от групата:

  • Кражба на чувствителна информация преди криптиране на файлове;

  • Публикуване на данните в дарк уеб, ако не бъде платен откуп;

  • Заплахи за унищожаване на ключовете за декриптиране, ако жертвата потърси помощ от професионални преговарящи;

  • Телефонни обаждания към жертвите с цел допълнителен натиск.

Последствия и разследване

До момента властите са идентифицирали и издирват поне петима ключови членове на групата DoppelPaymer. През 2023 г. са арестувани още двама участници. Заподозрените са свързвани с атаки срещу:

  • Foxconn

  • Kia Motors America

  • Delaware County (Пенсилвания, САЩ)

  • Compal Electronics

  • Университета в Нюкасъл

През последните години групата многократно се ребрандира, използвайки имена като Grief и Entropy, но запазва същата тактика на изнудване чрез рансъмуер и заплахи.

Глобални усилия срещу рансъмуер заплахата

Арестът в Молдова подчертава засиленото международно сътрудничество в борбата срещу киберпрестъпността. Рансъмуер операциите като DoppelPaymer продължават да представляват сериозна заплаха за националната сигурност и обществените услуги, което налага постоянни усилия за разследване, изолиране и изправяне на извършителите пред правосъдието.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
Бъдете социални
Още по темата
20/06/2025

Извършител от бандата Ryuk ...

33-годишен украински гражданин, сочен за член...
17/06/2025

Scattered Spider атакува за...

Не за първи път Scattered Spider...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!