2020-ban támadta meg a Ragnar Locker nevű csoport a japán kiadót, amitől 11 millió dollárt követeltek.
Az Europol közölte, hogy egy nagy gyomrost adott be a Ragnar Locker csoportnak. Ők követték el 2020-ban a Capcom elleni támadást, amikor 11 millió dollárra tartottak igényt, és 400 ezer ember adatai voltak érintettek. Az Europol más kapcsán nyomozott a banda iránt, ugyanis világszerte „kritikus infrastruktúrát” támadtak meg; legutóbb a portugál nemzeti légitársaság, illetve egy izraeli kórház volt a célkeresztjükben.
Párizsban, október 16-án tartóztattak le egy kulcsfontosságú személyt az ügyben, miután nemzetközi hajsza indult ellene. Ennek eredménye volt, hogy Hollandiában, Németországban, illetve Svédországban lefoglaltak ransomware-támadásokhoz szükséges infrastruktúrákat (hardvereket). Öt további gyanúsítottat kihallgattak Lettországban és Spanyolországban, és a fő elkövető, aki a rendőrök szerint az egyik fejlesztő volt a csoportban, a hét végén lett a párizsi bíróság elé állítva, „az akcióhét végén”.
Az Europol szerint a Ragnar Locker Windowsos eszközöket támadott meg, és általában a távoli asztali hozzáférés szolgáltatást (is) igénybe szokta venni kiskapuként, hogy át tudja venni az áldozat számítógépe, rendszere felett a hatalmat. Miután beásta magát a rendszerbe, a ransomware csoport egy dupla követeléssel él. Az áldozatnak fizetnie kell a kódolt fájlok visszafejtéséhez szükséges eszközökért, továbbá azért is, hogy a megszerzett, érzékeny adatok ne jussanak ki más, illetéktelen kezekbe. A csoport kihangsúlyozottan megtiltotta az áldozatnak a segítségkérést, különben „a szégyenfalon” találták magukat a darkweben (Wall of Shame az oldal neve), és az ellopott adatokat is kiadhatták így…
Az Europol szerint ez az oldal, amelyet Svédországban lőttek fel, elérhetetlen ebben a pillanatban, miután az Eurojusttal, és tizenegy nemzetközi bűnüldöző szervvel (így az amerikai FBI-val) közösen megtették a szükséges lépéseket. Edvardas Šileris, az Europol rurópai kiberbűnözés elleni központjának vezetője azt reméli, hogy a letartóztatások e köre határozott üzenetet küld a zsarolóprogramok üzemeltetőinek, akik azt hiszik, hogy következmények nélkül folytathatják támadásaikat.
De mindig lesz egy másik…
Forrás: PCGamer