木曜日、ウクライナとドイツの当局は、ロシアと関連のあるランサムウェアグループBlack Bastaに関与する容疑者を特定したと発表し、現在、さらなる実行犯の国際的な捜索を開始した。
ウクライナのサイバー警察部門の公式ウェブサイトによると、2人のウクライナ国民がグループの活動メンバーであることが明らかになり、名前が明かされていないロシア国民が組織者とされている。ドイツ当局は、その人物がインターポールを通じて国際指名手配リストに掲載されたことを確認した。
この措置は、ウクライナ、ドイツ、スイス、オランダ、イギリスによる共同捜査によるものである。 捜査の支援機関の一つであったEuropolは、Black Bastaは近年で最も危険なサイバー犯罪活動の一つであると述べた。
ウクライナの捜査部門によると、Black Bastaは少なくとも2022年初頭から活動している。このグループは、「経済的に実行可能」と見なす西側諸国の企業、病院、公的機関に対してランサムウェア攻撃を開始したとして告発されている。
このグループは、2022年から2025年の間に、ヨーロッパとアメリカの産業および医療機関に数億ユーロと推定される損害を与え、個人情報をハッキングネットワークに配布したとされている。
2人のウクライナ人容疑者は、ウクライナ西部に拠点を構え、他のハッカーと協力して企業システムのセキュリティを侵害し、ログイン認証情報を抽出していた。従業員の認証データを取得した後、それを使用して社内システムに侵入し、管理者権限を拡大して会社のファイルへのアクセスを行った。
盗まれたアクセス権は重要なシステムを無効化するために使用され、攻撃者がアクセスを復旧する見返りに身代金を要求するためにデータを暗号化する悪意のあるソフトウェアが展開された。
ウクライナ警察の報告によると、サイバー犯罪者が住んでいたと疑われるイヴァノ=フランキーウシク州とリヴィウ州の住居で正式な捜索が実施された。家宅捜索中、警察官は暗号資産を押収したが、押収されたデジタル資産の価値や種類については公表していない。
当局は以前、外国のパートナーの要請により、他のグループメンバーの容疑者を対象にハルキウとその周辺地域で捜索を実施していた。ドイツの捜査チームは、ロシア国民がこのグループを設立し、率いており、彼は別の悪名高いランサムウェアおよびサイバー恐喝活動の一員であったと考えている。
ドイツ連邦刑事警察局とフランクフルト検察の要請により、インターポールのチャンネルを使用して指名手配通知が発行された。
「Black Bastaは最高レベルのサイバー犯罪の脅威であり、複数の国の法執行機関および世界のサイバーセキュリティに対する重大な脅威である」とウクライナサイバー警察は声明に記した。
この事件に関する報告を締めくくるにあたり、当局は、単一の国だけではそのようなネットワークを解体することはできないと繰り返し述べ、より多くの国が諜報報告の共有に門戸を開くよう促した。
約2か月前、オーストリア警察は致命的な暗号資産強盗に関連する2人の容疑者を逮捕し、19歳と45歳のウクライナ人男性であることが判明した。
被害者は21歳のウクライナ国民で、11月26日の午前0時過ぎに焼かれた遺体が発見された。遺体は、ウィーンのドナウシュタット地区でウクライナのナンバープレートを付けた焼けたメルセデスの中で発見された。
緊急対応者が現場に到着したとき、彼らは焼け焦げた車両を発見したが、法医学警察は後に後部座席から溶けたガソリン缶を回収した。
地元ニュースメディアの報道によると、犯罪はその夜早く、SO/Viennaホテルの近くの地下駐車場で始まった。防犯カメラ映像には、被害者と2人の男性との間の対決が映っており、目撃者は駐車場で大きな口論があったと報告している。
ホテルの宿泊客がフロントデスクに連絡し、フロントデスクが警察に通報したが、警察官が到着したときには、すでに関係者は現場を離れていた。被害者は自分の車に強制的に乗せられ、ドナウシュタット地区に連れて行かれたとされている。その後、彼は暴行を受け、後に空にされた2つの暗号資産ウォレットのパスワードを渡すよう強要された。
オーストリアのメディアは、被害者が暴行中に重傷を負い、車両に火が放たれる前に死亡したと報じた。
暗号資産業界のトップマインドの前であなたのプロジェクトを紹介しませんか?データとインパクトが出会う次の業界レポートで特集しましょう。


