Cảnh Sát Moldovan Bắt Giữ Nghi Phạm Trong Cuộc Tấn Công Ransomware Trị Giá 4,5 Triệu Euro Vào Cơ Quan Nghiên Cứu Hà Lan

Cơ quan thực thi pháp luật Moldova đã bắt giữ một người đàn ông nước ngoài 45 tuổi bị tình nghi có liên quan đến một loạt vụ tấn công bằng phần mềm tống tiền nhắm vào các công ty Hà Lan vào năm 2021.

“Ông ta bị truy nã quốc tế vì đã thực hiện một số tội phạm mạng (tấn công bằng phần mềm tống tiền, tống tiền và rửa tiền) nhằm vào các công ty có trụ sở tại Hà Lan”, các quan chức cho biết trong một tuyên bố hôm thứ Hai.

Cùng với vụ bắt giữ, cảnh sát đã thu giữ hơn 84.000 euro (93.000 đô la) tiền mặt, một ví điện tử, hai máy tính xách tay, một điện thoại di động, một máy tính bảng, sáu thẻ ngân hàng, hai thiết bị lưu trữ dữ liệu và sáu thẻ nhớ.

Tên của nghi phạm không được tiết lộ. Nhưng người ta nói rằng anh ta đã bị bắt giữ sau khi khám xét nơi ở của anh ta ở Moldova. Trong ít nhất một trường hợp, cá nhân này đã thực hiện một cuộc tấn công ransomware vào Tổ chức Nghiên cứu Khoa học Hà Lan (NWO), gây ra thiệt hại vật chất trị giá khoảng 4,5 triệu euro.

Cuộc tấn công diễn ra vào tháng 2 năm 2021, dẫn đến việc rò rỉ các tài liệu nội bộ sau khi tổ chức từ chối trả tiền. Vụ việc được cho là do một nhóm ransomware có tên là DoppelPaymer thực hiện.

“Kẻ tấn công đã chặn ổ đĩa mạng, khiến các tài liệu không thể truy cập được và đánh cắp một số tệp của chúng tôi”, NWO tiết lộ vào thời điểm đó. “Sau khi yêu cầu tiền chuộc, mà NWO không thể và sẽ không chấp nhận về nguyên tắc, tổ chức đã công bố một số tệp bị đánh cắp”.

DoppelPaymer, một họ ransomware xuất hiện lần đầu vào tháng 6 năm 2019, được cho là dựa trên ransomware BitPaymer, do có sự tương đồng về mã nguồn, ghi chú đòi tiền chuộc và cổng thanh toán.

Vào tháng 3 năm 2023, các cơ quan thực thi pháp luật từ Đức và Ukraine đã nhắm mục tiêu vào các thành viên cốt cán bị tình nghi của một nhóm tội phạm mạng đứng sau các cuộc tấn công quy mô lớn bằng phần mềm tống tiền DoppelPaymer.

Đức cũng ban hành lệnh bắt giữ ba đặc vụ DoppelPaymer bị cáo buộc – lgor Olegovich Turashev, Igor Garshin (còn gọi là Igor Garschin) và Irina Zemlianikina – những người được cho là “chủ mưu của nhóm tội phạm”.

Chúng tôi, các chuyên gia về cyber security luôn sẵn sàng đồng hành cùng doanh nghiệp bạn

Chúng tôi tập trung vào các giải pháp Chống mã độc, đặc biệt là dòng mã độc mã hóa dữ liệu tống tiền và giải pháp Chống thất thoát dữ liệu (DLP).

Liên hệ ngay