Australia a identificat creierul rus din spatele unui atac cibernetic paralizant, din anul 2022, demascându-l pe hackerul de 33 de ani și legându-l de un sindicat internațional al criminalității cibernetice, REvil.
Hackerii s-au infiltrat în baza de date a companiei Medibank din Australia – asigurări de sănătate – în luna noiembrie a anului 2022, „colectând” dosare medicale sensibile și plasându-le pe Dark Web.
Printre cei 9,7 milioane de clienți prinși în acest atac cibernetic devastator – una dintre cele mai grave încălcări ale protecției datelor personale din Australia – s-a numărat și premierul australian Anthony Albanese.
În urma unei investigații de 18 luni, Australia a demascat creierul din spatele atacului cibernetic și a dezvăluit numele său – cetățeanul rus Aleksandr Gennadievici Ermakov.
„Este prima dată când un guvern australian a identificat un criminal cibernetic și a impus sancțiuni cibernetice de acest fel și nu va fi ultima. Oamenii ăștia sunt niște lași și ticăloși”, a declarat ministrul Afacerilor Interne, Clare O’Neil, potrivit The Moscow Times.
Ermakov, care a folosit pseudonimele online blade_runner și JimJones, va fi acum vizat de o interdicție de călătorie și de sancțiuni financiare stricte, a declarat ministrul de externe Penny Wong.
Ministrul Apărării din Australia – Richard Marles – a declarat că agențiile de informații din Australia l-au găsit pe Ermakov cu ajutorul Agenției Naționale de Securitate din Statele Unite și al GCHQ din Regatul Unit.
Hackerii au început să divulge dosare private de sănătate ale Medibank pe Dark Web după ce compania, unul dintre cei mai mari asigurători de sănătate din Australia, a refuzat să plătească o răscumpărare de mai multe milioane de dolari.
Scurgerile au fost selectate pentru a provoca un prejudiciu maxim, vizând înregistrările legate de abuzul de droguri, infecții cu transmitere sexuală și întreruperi de sarcină.
„Ei se ascund în spatele tehnologiei, iar astăzi guvernul australian spune că atunci când ne vom gândi la asta, vom dezvălui cine ești și ne vom asigura că ești responsabil”, a mai spus Clare O’Neil.
„În opinia mea, Medibank a fost cel mai devastator atac cibernetic pe care l-am experimentat ca națiune”, a mai spus ministrul de Interne al Australiei.
Guvernul australian a confirmat că Ermakov este membru al sindicatului REvil. REvil (Ransomware Evil ; cunoscut și sub numele de Sodinokibi ) a fost o operațiune privată de ransomware-as-a-service (RaaS) cu sediul în Rusia.
Sursa foto – Department of Foreign Affairs and Trade (Australia)
Citește și: