Преступники заблокировали серверы предприятия и требовали за дешифрование вируса 2500 биткоинов, что эквивалентно 348 млн. грн.
Группа международных хакеров, в которую входили украинцы, атаковала норвежскую металлургическую компанию, используя вредоносное программное обеспечение. Из-за временной остановки деятельности предприятие понесло убытки на 8,9 млн евро.
Как сообщили в Офисе генпрокурора Украины, в суд направлен обвинительный акт по этому эпизоду в уголовном производстве по хакерской деятельности организованной преступной группы.
В рамках уголовного производства расследуются факты атак хакерской группы на компании во Франции, Норвегии, Германии, Нидерландах, Канаде и США, начиная с 2018 года.
За несколько лет преступной деятельности они зашифровали более 1000 серверов мировых предприятий и нанесли убытки на сумму более 3 млрд грн в пересчете на национальную валюту.
Как установлено следствием, хакеры взламывали учетные записи работников предприятия, используя информацию из открытых источников и методы социальной инженерии. Из присвоенных аккаунтов хакеры распространяли вредоносный программный код в корпоративной экосистеме, получали доступ к серверам и похищали информацию.
После этого данные на компьютерах зашифровывались, и они и становились непригодными для использования. За дешифрование информации члены международной группы хакеров требовали миллионные выплаты в криптовалюте.
В случае с норвежской металлургической компанией хакеры, используя программу-вымогатель, заблокировали серверы предприятия и требовали за дешифрование вируса 2500 биткоинов, что эквивалентно 348 млн грн.
Расследование проводилось украинскими правоохранителями с участием иностранных коллег объединенной следственной группы JIT из Норвегии, Нидерландов и Франции, а также правоохранителей из Германии и Федерального бюро расследований США, специалистов из Европола и Евроюста.
Одного из участников преступной группы будут судить за несанкционированное вмешательство в работу информационных, информационно-коммуникационных систем, электронных коммуникационных сетей; создание с целью противоправного использования вредоносных программных или технических средств и вымогательство (ч. 2 ст. 361, ч. 2 ст. 361-1, ч. 4 ст. 189 УК Украины).
Еще два участника хакерской группы объявлены в государственный и международный розыск.