FBI przejęło 500,000 XNUMX USD w aktywach kryptograficznych od Maui Ransomware atakujących PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

FBI przechwyciło 500,000 XNUMX USD w aktywach kryptograficznych z ataków ransomware na Maui

Colina Thierry'ego


Colina Thierry'ego

Opublikowany: 27 lipca 2022 r.

Amerykański Departament Sprawiedliwości (DOJ) ogłosił w zeszłym tygodniu przejęcie tokenów Bitcoin o wartości 500,000 XNUMX USD od członków północnokoreańskiego Maui ransomware operacji.

Według FBI skonfiskowane aktywa kryptograficzne zostały albo zapłacone jako okup podmiotom zagrażającym, albo wykorzystane do prania wyłudzonych funduszy.

„Departament Sprawiedliwości ogłosił dziś skargę złożoną w dystrykcie Kansas w celu przepadku kryptowaluty zapłaconej jako okup hakerom z Korei Północnej lub w inny sposób wykorzystanej do prania takich płatności okupu” – powiedział Departament Sprawiedliwości w swoim zapowiedź. „W maju 2022 r. FBI złożyło zapieczętowany nakaz zajęcia środków o wartości około pół miliona dolarów. Zajęte fundusze obejmują okupy płacone przez dostawców opieki zdrowotnej w Kansas i Kolorado”.

Maui to wspierana przez Koreę Północną operacja ransomware, która koncentruje się na szpitalach oraz organizacjach zajmujących się opieką zdrowotną i zdrowiem publicznym (HPH). W maju 2021 r. grupa zajmująca się oprogramowaniem ransomware skompromitowała sieć szpitala w Kansas i zmusiła swoich menedżerów do zapłacenia okupu w bitcoinach o wartości około 100,000 XNUMX USD. Centrum medyczne było pierwszym zgłoszonym atakiem gangu.

Szpital następnie zgłosił incydent FBI po opłaceniu deszyfratora, który śledził płatność osobom zajmującym się praniem brudnych pieniędzy w Chinach. W kwietniu FBI zauważyło kolejną wpłatę bitcoinów o wartości około 120,000 XNUMX $ na konto kryptograficzne powiązane z atakiem ransomware Kansas. Władze potwierdziły, że inny dostawca usług medycznych z siedzibą w Kolorado dokonał płatności po tym, jak został również zaatakowany przez oprogramowanie ransomware Maui.

W maju tego roku FBI przejęło dwa konta kryptograficzne używane przez członków ransomware Maui do otrzymywania płatności z placówek opieki zdrowotnej w Kolorado i Kansas. Dystrykt Kansas zwrócił wyłudzone aktywa ich właścicielom po przepadku funduszy cyberprzestępców.

„Zgłaszanie incydentów cybernetycznych organom ścigania i współpraca przy dochodzeniach nie tylko chroni Stany Zjednoczone, ale jest także dobrym biznesem” – powiedział zastępca prokuratora generalnego Matthew G. Olsen z Wydziału Bezpieczeństwa Narodowego Departamentu Sprawiedliwości. „Zwrot kosztów ofiarom okupu pokazuje, dlaczego opłaca się współpracować z organami ścigania”.

Znak czasu:

Więcej z Detektywi bezpieczeństwa