FBI a confiscat 500,000 de dolari în active criptografice de la Maui Ransomware atacurile PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

FBI a confiscat 500,000 USD în active criptografice din atacurile ransomware din Maui

Colin Thierry


Colin Thierry

Publicat în data de: Iulie 27, 2022

Departamentul de Justiție al SUA (DOJ) a anunțat săptămâna trecută confiscarea a jetoane Bitcoin în valoare de 500,000 USD de la membrii unui Maui nord-coreean. Ransomware operațiune.

Activele cripto confiscate au fost fie plătite ca răscumpărare pentru actorii amenințărilor, fie folosite pentru a spăla fonduri extorcate, potrivit FBI.

„Departamentul de Justiție a anunțat astăzi o plângere depusă în Districtul Kansas pentru a pierde criptomoneda plătită ca răscumpărare hackerilor nord-coreeni sau folosită în alt mod pentru a spăla astfel de plăți de răscumpărare”, a spus DOJ în anunț. „În mai 2022, FBI a depus un mandat de sechestru sigilat pentru fonduri în valoare de aproximativ jumătate de milion de dolari. Fondurile confiscate includ răscumpărări plătite de furnizorii de servicii medicale din Kansas și Colorado.”

Maui este o operațiune de ransomware susținută de Coreea de Nord, care se concentrează asupra spitalelor și organizațiilor de sănătate și sănătate publică (HPH). În mai 2021, grupul de ransomware a compromis rețeaua unui spital din Kansas și și-a făcut presiuni pe manageri să plătească Bitcoin în valoare de aproximativ 100,000 de dolari ca răscumpărare. Centrul medical a fost primul atac raportat al bandei.

Spitalul a raportat apoi incidentul FBI-ului după ce a plătit pentru decriptor, care a urmărit plata către spălatorii de bani din China. În aprilie, FBI a observat o altă plată de Bitcoin în valoare de aproximativ 120,000 USD într-un cont cripto legat de atacul ransomware din Kansas. Autoritățile au confirmat că un alt furnizor de servicii medicale cu sediul în Colorado a efectuat plata după ce a fost lovit și de ransomware-ul Maui.

În luna mai a acestui an, FBI a confiscat două conturi cripto utilizate de membrii ransomware-ului Maui pentru a primi plăți de la unitățile de asistență medicală din Colorado și Kansas. Districtul Kansas a returnat bunurile estorcate proprietarilor lor după ce a renunțat la fondurile actorilor de amenințări.

„Raportarea incidentelor cibernetice către forțele de ordine și cooperarea cu investigațiile nu numai că protejează Statele Unite, ci este și o afacere bună”, a declarat procurorul general adjunct Matthew G. Olsen de la Divizia de Securitate Națională a Departamentului de Justiție. „Rambursarea acestor victime ale răscumpărării arată de ce merită să lucrezi cu forțele de ordine.”

Timestamp-ul:

Mai mult de la Detectivi de siguranță