مقامات اوکراین و آلمان روز پنجشنبه اعلام کردند که مظنونان مرتبط با گروه باجافزار Black Basta وابسته به روسیه را شناسایی کردهاند و اکنون تعقیب بینالمللی برای یافتن مجرمان بیشتر را آغاز کردهاند.
بر اساس وبسایت رسمی واحد پلیس سایبری اوکراین، دو تبعه اوکراینی به عنوان اعضای فعال گروه شناسایی شدند و یک شهروند روسی ناشناس به عنوان سازماندهنده احتمالی معرفی شد. مقامات آلمان تایید کردند که این فرد از طریق اینترپل در فهرست تحت تعقیب بینالمللی قرار گرفته است.
این اقدامات از طریق تحقیقات مشترک اوکراین، آلمان، سوئیس، هلند و بریتانیا انجام شد. یوروپل که همچنین بخشی از آژانسهای حمایتکننده در این تحقیق بود، اعلام کرد که Black Basta یکی از خطرناکترین عملیات جرایم سایبری در سالهای اخیر است.
بر اساس گزارش واحد تحقیقاتی اوکراین، Black Basta حداقل از اوایل سال 2022 فعال بوده است. این گروه متهم است به راهاندازی حملات باجافزاری علیه شرکتها، بیمارستانها و موسسات عمومی در کشورهای غربی که آنها را "از نظر اقتصادی قابل اجرا" میدانند.
این گروه ظاهراً بین سالهای 2022 و 2025 خسارات تخمینی صدها میلیون یورو به سازمانهای صنعتی و بهداشتی در اروپا و ایالات متحده وارد کرده و اطلاعات خصوصی را در شبکههای هک توزیع کرده است.
دو مظنون اوکراینی پایگاه خود را در غرب اوکراین برپا کرده و با سایر هکرها برای نقض امنیت سیستمهای شرکتی و استخراج اطلاعات ورود همکاری میکردند. پس از به دست آوردن دادههای مجوز کارکنان، از آن برای ورود به سیستمهای داخلی شرکت و گسترش مجوزهای مدیریتی و دسترسی به فایلهای شرکت استفاده میکردند.
دسترسی سرقت شده برای غیرفعال کردن سیستمهای حیاتی استفاده میشد و نرمافزار مخرب برای رمزگذاری دادهها مستقر میشد تا مهاجمان در ازای بازیابی دسترسی باج مطالبه کنند.
همانطور که پلیس اوکراین گزارش داد، بازرسیهای مجاز در محلهای سکونت در مناطق ایوانو-فرانکیوسک و لویو انجام شد که مشکوک بود محل زندگی مجرمان سایبری باشد. در طول حملات، افسران کریپتو را توقیف کردند، اگرچه ارزش یا نوع داراییهای دیجیتال توقیف شده را فاش نکردند.
مقامات قبلاً به درخواست شرکای خارجی در خارکف و مناطق اطراف، بازرسیهایی را انجام داده بودند که سایر اعضای مشکوک گروه را هدف قرار میداد. تیم تحقیقاتی آلمان معتقد است که یک تبعه روسی این گروه را تاسیس و رهبری کرده و او بخشی از یک عملیات باجافزار و اخاذی سایبری بدنام دیگر بوده است.
به درخواست اداره پلیس جنایی فدرال آلمان و دادستانهای فرانکفورت، از کانالهای اینترپل برای صدور اعلام تحت تعقیب استفاده شد.
"Black Basta به عنوان یک تهدید جرایم سایبری سطح بالا، آژانسهای مجری قانون از کشورهای متعدد و یک تهدید قابل توجه برای امنیت سایبری جهانی،" پلیس سایبری اوکراین در بیانیه خود نوشت.
در نتیجهگیری گزارش خود در مورد این پرونده، آژانسها تکرار کردند که هیچ کشور منفردی نمیتواند چنین شبکههایی را به تنهایی منحل کند و از کشورهای بیشتری خواستند تا درها را برای به اشتراک گذاشتن گزارشهای اطلاعاتی باز کنند.
تقریباً دو ماه پیش، پلیس اتریش دو مظنون مرتبط با یک سرقت کریپتو کشنده را دستگیر کرد که به عنوان مردان اوکراینی 19 و 45 ساله شناسایی شدند.
قربانی یک تبعه اوکراینی 21 ساله بود که جسد سوخته او کمی پس از نیمه شب 1401/09/05 کشف شد. بقایای جسد در داخل یک مرسدس سوخته با پلاک اوکراینی در منطقه Donaustadt وین یافت شد.
هنگامی که امدادگران اضطراری به محل رسیدند، خودروی نیمه سوخته را پیدا کردند، اما پلیس پزشکی قانونی بعداً یک قوطی بنزین ذوب شده را از صندلی عقب بازیابی کرد.
طبق گزارشهای رسانههای محلی، جنایت در اوایل آن شب نزدیک هتل SO/Vienna در یک پارکینگ زیرزمینی آغاز شد. فیلمهای امنیتی درگیری بین قربانی و دو مرد را نشان داد و شاهدان گزارش دادند که تبادل لفظ شدیدی در پارکینگ رخ داده است.
یک مهمان هتل با پذیرش تماس گرفت که سپس پلیس را هشدار داد، اما افسران مدتها پس از اینکه افراد صحنه را ترک کرده بودند به آنجا رسیدند. قربانی ظاهراً به زور سوار خودروی خود شد و به منطقه Donaustadt رانده شد. سپس او مورد حمله قرار گرفت و مجبور شد رمزهای عبور دو کیف پول ارز دیجیتال را تحویل دهد که بعداً خالی شدند.
رسانههای اتریشی گزارش دادند قربانی در طول حمله دچار جراحات شدید شد و قبل از اینکه خودرو به آتش کشیده شود، جان خود را از دست داد.
میخواهید پروژه خود را در مقابل برترین ذهنهای کریپتو قرار دهید؟ آن را در گزارش صنعتی بعدی ما نمایش دهید، جایی که دادهها با تأثیرگذاری ملاقات میکنند.


