Sokáig kell rácsok mögött maradnia annak a kanadai férfinak, akit még tavaly januárban tartóztattak le a NetWalker néven ismert zsarolóvírus igencsak aktív használata miatt. Az egykor egy kormányzati szervezetnél dolgozó, 35 éves Sebastian Vachon-Desjardins minden vádpontban bűnösnek vallotta magát az ügyét tárgyaló floridai bíróságon. Hogy végül az ítéletben "mindössze" 20 év szerepel, az arra utal, hogy enyhébb büntetésért cserébe adatokat szolgáltathatott a hatóságoknak más internetes csalókkal kapcsolatban.
Az ítélet értelmében a vádlottnak 21,5 millió dollárt is vissza kell fizetnie. Ennyit sikerült kizsarolni világszerte több tucatnyi szervezettől, amelyek között cégek, önkormányzatok, kórházak, mentőszolgálatok, iskolák, sőt bűnüldöző szervek is szerepelnek. Az ügyészség szerint a Vachon-Desjardins tetteinek súlyát csak fokozza, hogy ezeket a támadásokat egy globális egészségügyi válság kellős közepén hajtotta végre.
A kanadai férfi a szolgáltatásként igénybe vehető NetWalker zsarolóvírust használta, és a beszámolók szerint ilyen minőségében az egyik legtermékenyebb "ügynöknek" bizonyult. Az elítélt bűnöző a feltárt információk alapján legalább 91 támadást hajtott végre a kártevővel 2020 áprilisától kezdve. Az ezekből befolyt váltságdíjak 80 százalékát kapta meg, a maradék pedig a hálózatot üzemeltető egyéb szereplőknek járt.
Elolvadt a váltságdíj
Vachon-Desjardins-t márciusban adták ki az Egyesült Államoknak, miután a kanadai hatóságok 2021 januárjában őrizetbe vették. A házkutatás során a bűnüldöző szervek mintegy 750 ezer kanadai dollárt és 719 bitcoint foglaltak le. Utóbbiak értéke a lefoglalás idején megközelítette a 22 millió amerikai dollárt, ám a kriptovaluta gyengélkedése miatt ez jelenleg már alig 14,5 milliót ér. A kanadai letartóztatással egy időben az amerikai és bolgár hatóságok egy közös akcióval lecsaptak a NetWalker infrastruktúrájára is, amelyen keresztül a hálózat a váltságdíj-tárgyalásokat és a kifizetéseket bonyolította.
Érdemes azt is megjegyezni, hogy a tárgyalás kezdeti szakaszában még 40 év börtön fenyegette a kanadai férfit, ám az eljárás során kijelentette, hogy "teljes mértékben együttműködik az Egyesült Államokkal". Ez nyilván jól jött az amerikai ügyészeknek, akik igyekeznek a zsarolóvírushoz köthető más személyeket is bíróság elé állítani. Ennek érdekében az ügyészség világossá is tette, hogy amennyiben Vachon-Desjardins vallomásával "jelentős segítséget" nyújt ebben, akkor enyhébb ítéletre számíthat. Ez a fejlemények alapján be is következett, amitől bizonyára rosszabbul alszanak mostanság a NetWalker üzemeltetői és felhasználói.
A hibakeresés nem egyenlő az alkalmazásbiztonsággal
Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?