Министерството на правосъдието на САЩ повдигна обвинения срещу лице от Русия за участие в атаки срещу американската инфраструктура.
Според прессъобщение на Министерството на правосъдието от 16 май това лице е участвало в крипто-рансъмуер схема, която е била насочена конкретно към инфраструктурата на Съединените щати. Министерството представи два обвинителни акта срещу въпросното лице.
Нападателят, идентифициран като Михаил Павлович Матвеев, е имал няколко псевдонима: Wazawaka, m1x, Boriselcin и Uhodiransomwar.
Нападенията са извършени на територията на Съединените щати, като са засегнали различни жертви в сектори, включително здравеопазване, правоприлагащи органи във Вашингтон, Ню Джърси и други сектори в цялата страна.
Дейността на Матвеев в областта на киберпрестъпността датира от 2020 г., като той използва различни варианти на рансъмуер като LockBit, Babuk и Hive. Твърди се, че исканите от него откупи са достигнали до $400 милиона, а той е успял да открадне $200 милиона.
Помощник-главният прокурор Кенет А. Полит-младши от Наказателния отдел на Министерството на правосъдието заяви:
Матвеев е обвинен в извършването на атаки с цел получаване на откуп срещу критична инфраструктура по целия свят, включително болници, правителствени агенции и жертви в други сектори. Тези международни престъпления изискват координиран отговор. Ще продължим да следим за налагането на тежки последици на най-изявените извършители в екосистемата на киберпрестъпленията.
Матвеев, известен също като Wazawaka, е привлякъл вниманието на общността на киберпрестъпниците заради провокативното си поведение. През 2022 г. медийни съобщения сочеха, че той е станал измамник, публикува кодове за експлойти и се подиграва с изследователи и журналисти. Това доведе до публикуването на селфита и видеоклипове, свързани с него.
Той често е споделял подробности за атаките си, пренебрегвайки предпазливия подход, възприет от други рансъмуер групи. Изглежда, че безгрижното му отношение го е застигнало, което доведе до неотдавнашните действия на правоприлагащите органи.
Струва си да се отбележи, че руските участници често са били свързвани с атаки, включващи криптовалути. През 2022 г. руски гражданин се призна за невинен по обвинения в пране на пари, свързани с плащания на откупи от инфраструктурни атаки в Съединените щати. Междувременно субекти извън юрисдикцията на Русия са се насочили към украинска газова компания.
Не всички лица, участващи в такива дейности, обаче имат негативни намерения. Един анонимен нападател от типа „Робин Худ“ например е откраднал средства от руските правоприлагащи органи и ги дари на Украйна.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.