США, Великобритания и Австралия ввели санкции в отношении россиянина Дмитрия Хорошева, назвав его лидером хакерской группировки LockBit. Об этом сообщили в пресс-службе американского Минфина. «США внесли в санкционный список Дмитрия Юрьевича Хорошева, гражданина России и лидера базирующейся в России LockBit group, за его роль в разработке и распространении программы-вымогателя LockBit», — говорится в сообщении ведомства. В Минфине добавили, что аналогичные меры в отношении Хорошева приняли Великобритания и Австралия.
Дмитрий Хорошев
Также Госдеп США объявил о награде в размере до $10 млн за информацию, которая приведет к идентификации или местонахождению ключевых руководителей группировки LockBit и тех, кто участвует в ее деятельности.
Группировка LockBit получила известность в 2021 году. Она использует одноименную программу-вымогатель, которая шифрует файлы на компьютерах своих жертв и требует оплаты разблокировки. Подобным хакерским атакам подвергались в том числе американское подразделение Industrial & Commercial Bank of China Ltd., британская почта и компания Boeing.
В феврале Bloomberg писал о взломе инфраструктуры LockBit, в том числе сайтов, которые группировка использовала для платежей с помощью программ-вымогателей. В ФБР со ссылкой на заявления хакеров сообщали, что жертвами кибератак стали 1,6 тыс. жителей США и 2 тыс. человек в других странах.
В 2023 году в США был арестован 20-летний Руслан Астамиров из Чечни по делу LockBit. Он стал третьим гражданином России, обвиняемым в причастности к подобным кибератакам. Ранее в Канаде был задержан Михаил Васильев, а Госдеп США объявил в розыск Михаила Матвеева.
Российские хакеры, разыскиваемые США
Хорошев — не единственный хакер из России, за помощь в поимке которого в США пообещали награду. В мае прошлого года Министерство юстиции США объявило в розыск известного российского хакера Михаила Матвеева, а Госдеп назначил награду в 10 миллионов долларов за информацию, которая помогла бы его поймать. Его подозревают в связях сразу с тремя киберпреступными группировками (Babuk, LockBit и Hive). Все они управляли программами-вымогателями, которыми заражали системы жертв (как правило, крупных компаний), блокировали доступ к ним, после чего требовали выкуп за разблокировку.При этом в США обвинили Россию в том, что страна стала «безопасной гаванью» для киберпреступников: уже больше года Матвеев не скрывает своего лица и не отрицает связи с крупнейшими группировками «русских хакеров».В июне того же года в США арестовали гражданина России Руслана Астамирова по обвинению в причастности к кибервымогательствам. Как отметили в Минюсте, 20-летний Астамиров осуществил по меньшей мере пять хакерских атак в США и других странах с применением вредоносной программы LockBit.
Ранее американский Минюст предъявил официальные обвинения в мошенничестве и отмывании денег Денису Кулькову и пообещал тем, кто поспособствует его аресту, аналогичную награду. Следователи считают его основателем сервиса Try2Check, с помощью которого можно было проверять валидность украденных кредитных карт.
Другим известным фигурантом списка стал Евгений Полянин, которого в США считают одним из лидеров разгромленной в начале 2021 года группировки REvil. Американские следователи считают его причастным к вымогательству более 13 миллионов долларов.
Кроме того, американские журналисты рассекретили одного из самых известных русских хакеров. Сотрудники авторитетного американского издания Wired полтора года изучали крупную утечку данных из недр хакерской группировки Trickbot, которую на Западе традиционно ассоциируют с Россией и даже напрямую с Кремлем. В результате расследования они пришли к мнению, что лидером группировки является 41-летней Максим Галочкин из Абакана, который якобы скрывается под ником Bentley.