OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Ιαπωνία: Συνελήφθη 28χρονος Ρώσος χάκερ της Qilin – Εκβίασαν χιλιάδες επιχειρήσεις για 3 δισ. δολάρια

Ένα καίριο πλήγμα στα διεθνή δίκτυα κυβερνοεγκλήματος κατάφεραν οι διωκτικές αρχές, μετά τη σύλληψη ενός 28χρονου Ρώσου υπηκόου στο Τόκιο, ο οποίος φέρεται να αποτελεί ηγετικό στέλεχος της διαβόητης ομάδας ransomware Qilin. Η εγκληματική οργάνωση κατηγορείται για τον εκβιασμό σχεδόν 4.000 εταιρειών και οργανισμών παγκοσμίως, αποκομίζοντας παράνομα λύτρα και προκαλώντας ζημιές που αγγίζουν τα 3 δισεκατομμύρια δολάρια.
Το χρονικό της σύλληψης και η έκδοση στη Γερμανία
Ο 28χρονος συνελήφθη στην ιαπωνική πρωτεύουσα έπειτα από συντονισμένη επιχείρηση των τοπικών υπηρεσιών ασφαλείας σε στενή συνεργασία με ευρωπαϊκές διωκτικές αρχές. Μετά την ολοκλήρωση των απαραίτητων νομικών διαδικασιών στην Ιαπωνία, ο ύποπτος εκδόθηκε στη Γερμανία, όπου οι αρχές διατηρούν ανοιχτό φάκελο εις βάρος του για σωρεία κυβερνοεπιθέσεων και ψηφιακών εκβιασμών.
Η σύλληψη αυτή θεωρείται εξαιρετικά σπάνια και κρίσιμης σημασίας, καθώς τα περισσότερα μέλη τέτοιων κυβερνοσυμμοριών διαμένουν σε χώρες που δεν εκδίδουν τους πολίτες τους. Το ταξίδι του 28χρονου στην Ιαπωνία έδωσε το κατάλληλο παράθυρο ευκαιρίας στις αρχές να ενεργοποιήσουν τα διεθνή εντάλματα σύλληψης.
Η δράση της Qilin και το μοντέλο του Ransomware-as-a-Service
Η ομάδα Qilin, γνωστή στους κύκλους των ειδικών κυβερνοασφάλειας και με την ονομασία «Agenda», δραστηριοποιείται τα τελευταία χρόνια εφαρμόζοντας το μοντέλο Ransomware-as-a-Service (RaaS). Μέσω αυτής της μεθόδου, η οργάνωση παρέχει το κακόβουλο λογισμικό της σε τρίτους συνεργάτες (affiliates), οι οποίοι αναλαμβάνουν τη μόλυνση των δικτύων-στόχων με αντάλλαγμα ποσοστό από τα καταβεβλημένα λύτρα.
Η τακτική που ακολουθεί η Qilin βασίζεται στον διπλό εκβιασμό: οι κυβερνοεγκληματίες δεν κρυπτογραφούν απλώς τα κρίσιμα αρχεία των θυμάτων τους παραλύοντας τη λειτουργία τους, αλλά ταυτόχρονα υποκλέπτουν ευαίσθητα δεδομένα, απειλώντας με τη δημοσιοποίησή τους εάν δεν καταβληθούν τεράστια ποσά σε κρυπτονομίσματα. Στο στόχαστρό τους έχουν βρεθεί νοσοκομεία, εκπαιδευτικά ιδρύματα, δημόσιες υπηρεσίες και κολοσσοί του ιδιωτικού τομέα σε όλο τον κόσμο.
Μήνυμα στις διεθνείς κυβερνοσυμμορίες
Η εξέλιξη αυτή στέλνει ένα σαφές μήνυμα στις οργανώσεις ψηφιακού εγκλήματος ότι η διασυνοριακή συνεργασία των αρχών εντείνεται. Παρά τις τεχνικές ανωνυμίας που χρησιμοποιούν οι χάκερ, τα ψηφιακά ίχνη και οι διεθνείς μηχανισμοί επιτήρησης περιορίζουν σημαντικά την ελευθερία κινήσεών τους εκτός των συνόρων ασφαλείας τους, σηματοδοτώντας μια νέα φάση στην καταπολέμηση του ransomware.
























