速報
EUの制裁、「歴史の中で最もアクティブなソフトウェアの行使者」スタンは、ランサムの流入に300万ドル以上関与
7月15日、米国、欧州連合、イギリスは、国家レベルのハッカー組織、サイバー犯罪ギャング、およびそのインフラプロバイダーのグループに対する制裁のイニシアチブを共同発表し、グローバルビジネス、重要なインフラおよび政府機関における数十億ドルの累積損失を狙った。 特に懸念は、ロシアのサイバー犯罪に対するEUの制裁であり、Vitally Nikolayevich Kovalev(alias “Stern”)。 EUは、Sternは、Conti ransomwareとRukを含む高リスクのソフトウェアのバリエーションの数を含む、Trickbot Group extortionソフトウェアグループの重要なコアマネージャの1つであると述べています。 チェーン分析では、Stern 関連のウォレットアドレスが ransom の支払いで 300 万ドル以上蓄積されていることを示しています。これにより、これまで「最も広くブラックメールのソフトウェア オペレータ」が特定されました。 分析によると、$300ミリオンはStern個人が受け取る送金のみを表し、Trickbotグループ全体が大幅な収益を占める可能性があります。 チェーンに沿ってお金の流れは、Sternは、Ryuk、Conti、Diavol、Karkurt、Royal、Quantumなど、多数の遠慮ソフトウェアエコロジーとトレードオフを持っていたことを示しています。 調査によると、Sternは、予算管理、スタッフの採用、インフラ調達、攻撃の計画を担当するTrickbot組織内の同様の役割を果たしています。
