เจ้าหน้าที่ยูเครนและเยอรมนีกล่าวเมื่อวันพระหัสบดีว่าพวกเขาได้ระบุตัวผู้ต้องสงสัยที่เกี่ยวข้องกับกลุ่มแรนซัมแวร์ Black Basta ที่เชื่อมโยงกับรัสเซีย และได้เริ่มการล่าตัวระหว่างประเทศเพื่อตามหาผู้กระทำผิดรายอื่นๆ
ตามเว็บไซต์ทางการของหน่วยตำรวจไซเบอร์ของยูเครน พบว่ามีพลเมืองยูเครนสองคนเป็นสมาชิกที่มีบทบาทในกลุ่ม โดยมีพลเมืองรัสเซียที่ไม่เปิดเผยชื่อเป็นผู้จัดตั้งที่ถูกกล่าวหา บุคคลดังกล่าวได้ถูกบรรจุในบัญชีรายชื่อผู้ต้องการตัวระหว่างประเทศผ่านทางอินเตอร์โพล เจ้าหน้าที่เยอรมนียืนยัน
การดำเนินการเกิดขึ้นผ่านการสอบสวนร่วมกันระหว่างยูเครน เยอรมนี สวิตเซอร์แลนด์ เนเธอร์แลนด์ และสหราชอาณาจักร Europol ซึ่งเป็นหนึ่งในหน่วยงานสนับสนุนในการสอบสวน กล่าวว่า Black Basta เป็นหนึ่งในองค์กรอาชญากรรมทางไซเบอร์ที่อันตรายที่สุดในช่วงไม่กี่ปีที่ผ่านมา
ตามรายงานของหน่วยสืบสวนของยูเครน Black Basta มีความเคลื่อนไหวตั้งแต่อย่างน้อยต้นปี 2022 กลุ่มถูกกล่าวหาว่าได้เปิดตัวการโจมตีแรนซัมแวร์ต่อบริษัท โรงพยาบาล และสถาบันสาธารณะในประเทศตะวันตกที่พวกเขาพิจารณาว่า "มีความเป็นไปได้ทางเศรษฐกิจ"
กลุ่มถูกกล่าวหาว่าก่อให้เกิดความเสียหายประมาณหลายร้อยล้านยูโรระหว่างปี 2022 ถึง 2025 ต่อองค์กรอุตสาหกรรมและการดูแลสุขภาพในยุโรปและสหรัฐอเมริกา และเผยแพร่ข้อมูลส่วนตัวไปยังเครือข่ายแฮ็กเกอร์
ผู้ต้องสงสัยชาวยูเครนสองคนได้ตั้งฐานปฏิบัติการในยูเครนตะวันตก ทำงานร่วมกับแฮ็กเกอร์รายอื่นๆ เพื่อเจาะระบบรักษาความปลอดภัยของระบบองค์กรและขโมยข้อมูลการเข้าสู่ระบบ หลังจากได้ข้อมูลการอนุญาตของพนักงาน พวกเขาใช้ข้อมูลนั้นเข้าสู่ระบบภายในของบริษัทและขยายสิทธิ์ผู้ดูแลระบบและการเข้าถึงไฟล์ของบริษัท
การเข้าถึงที่ถูกขโมยถูกใช้เพื่อปิดระบบที่สำคัญ และซอฟต์แวร์ที่เป็นอันตรายถูกนำมาใช้เพื่อเข้ารหัสข้อมูลเพื่อให้ผู้โจมตีสามารถเรียกค่าไถ่เพื่อแลกกับการกอบกู้การเข้าถึง
ตามรายงานของตำรวจยูเครน การค้นหาที่ได้รับอนุญาตได้ดำเนินการที่ที่พักอาศัยในภูมิภาค Ivano-Frankivsk และ Lviv ซึ่งสงสัยว่าเป็นที่พักของอาชญากรไซเบอร์ ระหว่างการบุกค้น เจ้าหน้าที่ยึดคริปโต แม้ว่าพวกเขาจะไม่เปิดเผยมูลค่าหรือประเภทของสินทรัพย์ดิจิทัลที่ถูกยึด
เจ้าหน้าที่ได้ดำเนินการค้นหาก่อนหน้านี้ตามคำขอของพันธมิตรต่างประเทศใน Kharkiv และพื้นที่ใกล้เคียง ซึ่งกำหนดเป้าหมายไปที่สมาชิกกลุ่มที่ต้องสงสัยรายอื่นๆ ทีมสอบสวนของเยอรมนีเชื่อว่าพลเมืองรัสเซียคนหนึ่งเป็นผู้ก่อตั้งและนำกลุ่ม และเขาเป็นส่วนหนึ่งของการปฏิบัติการแรนซัมแวร์และการขู่กรรโชกทางไซเบอร์ที่โด่งดังอีกกลุ่มหนึ่ง
ตามคำขอของสำนักงานตำรวจอาชญากรรมกลางของเยอรมนีและอัยการ Frankfurt ช่องทางของอินเตอร์โพลถูกใช้เพื่อออกประกาศจับกุม
"Black Basta เป็นภัยคุกคามอาชญากรรมทางไซเบอร์ระดับแนวหน้า หน่วยงานบังคับใช้กฎหมายจากหลายประเทศและเป็นภัยคุกคามที่สำคัญต่อความปลอดภัยทางไซเบอร์ทั่วโลก" ตำรวจไซเบอร์ยูเครนเขียนในแถลงการณ์
ในการสรุปรายงานเกี่ยวกับคดี หน่วยงานย้ำว่าไม่มีประเทศเดียวที่สามารถทำลายเครือข่ายดังกล่าวได้เพียงลำพัง และเรียกร้องให้ประเทศอื่นๆ เปิดโอกาสในการแบ่งปันรายงานข่าวกรองมากขึ้น
เมื่อเกือบสองเดือนก่อน ตำรวจออสเตรียจับกุมผู้ต้องสงสัยสองคนที่เกี่ยวข้องกับการปล้นคริปโตที่มีผู้เสียชีวิต ระบุตัวว่าเป็นชายชาวยูเครนอายุ 19 และ 45 ปี
เหยื่อเป็นพลเมืองยูเครนอายุ 21 ปี ซึ่งร่างของเขาถูกพบไหม้ไม่นานหลังจากผ่านเที่ยงคืนของวันที่ 26 พฤศจิกายน ซากศพถูกพบภายในรถ Mercedes ที่ถูกไฟไหม้พร้อมป้ายทะเบียนยูเครนในเขต Donaustadt ของเวียนนา
เมื่อเจ้าหน้าที่ฉุกเฉินมาถึงที่เกิดเหตุ พวกเขาพบยานพาหนะที่ไหม้เกรียม แต่ตำรวจนิติเวชต่อมากู้คืนกระป๋องน้ำมันเบนซินที่หลอมละลายจากเบาะหลัง
ตามรายงานของสื่อท้องถิ่น อาชญากรรมเริ่มต้นขึ้นในคืนนั้นใกล้โรงแรม SO/Vienna ที่ลานจอดรถใต้ดิน ภาพจากกล้องรักษาความปลอดภัยแสดงให้เห็นการเผชิญหน้าระหว่างเหยื่อและชายสองคน โดยมีพยานรายงานว่าได้ยินเสียงทะเลาะกันดังในโรงจอดรถ
แขกของโรงแรมติดต่อแผนกต้อนรับ ซึ่งจากนั้นได้แจ้งตำรวจ แต่เจ้าหน้าที่มาถึงหลังจากบุคคลเหล่านั้นออกจากที่เกิดเหตุไปแล้ว เหยื่อถูกบังคับให้ขึ้นรถของเขาเองและถูกขับไปยังเขต Donaustadt จากนั้นเขาถูกทำร้ายร่างกายและถูกบังคับให้ยอมให้รหัสผ่านกระเป๋าเงินคริปโตสองกระเป๋าที่ต่อมาถูกโอนเงินออกหมด
สื่อออสเตรียรายงานว่าเหยื่อได้รับบาดเจ็บสาหัสระหว่างการทำร้ายและเสียชีวิตก่อนที่รถจะถูกจุดไฟ
ต้องการให้โปรเจ็กต์ของคุณอยู่ต่อหน้าผู้เชี่ยวชาญชั้นนำด้านคริปโตหรือไม่? นำเสนอในรายงานอุตสาหกรรมฉบับถัดไปของเรา ที่ซึ่งข้อมูลพบกับผลกระทบ


ตลาด
แชร์
แชร์บทความนี้
คัดลอกลิงก์X (Twitter)LinkedInFacebookอีเมล
Bitcoin มีเสถียรภาพเนื่องจากการเปิดรับ U.S. ที่จำกัดต่อ
![[บทบรรณาธิการ] คู่ต่อสู้ฝั่งตรงข้าม](https://www.rappler.com/tachyon/2026/03/animated-Chinese-spy-ops-March-9-2026.gif?resize=75%2C75&crop_strategy=attention)