俄國駭客勒索獲2億贖金 聯邦懸賞千萬捉拿

俄國駭客馬特維夫(Pavlovich Matveev)勒索新澤西州等地執法機構、醫院和學校等,共拿到近兩億元贖金, 聯邦當局16日懸賞千萬,期將他捕捉歸案。

聯邦新州檢察署說,受害者達2800個,不限於新澤西州。新州帕賽克郡展望公園市( Prospect Park )、默瑟郡非營利照護機構、薩默塞特郡商家等等,都是受害方。

聯邦檢察官塞靈傑(Philip Sellinger)說,馬特維夫從2000年起,就在小企業、政府單位、教育機構、宗教組織等的電腦系統裝設鎖定位元(LockBit)、巴布克(Babuk)和蜂巢(Hive)等惡意軟體,夥同共犯發動攻擊。

例如,2020年6月25日,利用LockBit惡意軟體對展望公園市警局發動攻擊;2022年5月27日,夥同蜂巢軟體操作人攻擊默瑟郡醫療照護機構;六天之後,薩默瑟特郡小商家收到勒贖信函。

檢察署說,這三種軟體的不同版本作用都差不多,都「趁隙」鑽入受害方的電腦系統,將資料偷走後鎖死,不按指示交付比特幣贖金,就不給解鎖密碼,還把資料公布到「洩密資料」網站上。硬是不付贖金者,被竊資料真的就被公布在網站。

華府都會警察局身為執法單位,硬不交付贖金,結果,2021年5月,警局資料遭大量洩漏。巴布克集團真把該局數千份機密檔案放到「暗網」上,包括幾百宗員警懲戒檔案,以及FBI及特勤局等單位傳給該警局的情報。

塞靈傑說,加州、堪薩斯、科羅拉多、新罕布夏、俄勒岡和義大利,都有這批駭客犯案的受害紀錄。

馬特維夫被起訴的罪名包括共謀傳遞勒贖要求、共謀破壞電腦、刻意損壞電腦。美俄之間沒有引渡協定。檢方不認為俄國政府涉案。

馬特維夫犯案時,使用Wazawaka、 m1x、 Boriselcin、 Uhodiransomwar等假名。

更多世界日報報導
研究:摩天大樓重壓 紐約市年年下沉 威脅大於氣候變遷
用假出生證明讀新澤西州高中 29歲韓女免坐牢
拜登暗示債限讓步 可能擴大領取福利者工作規定