Le FBI saisit 2,8 millions de crypto-monnaies, le résultat des attaques de ransomware de Zeppelin

Le FBI saisit 2,8 millions de crypto-monnaies, le résultat des attaques de ransomware de Zeppelin

Les actions récentes des agents internationaux de l'application des lois ont marqué un tournant dans la lutte contre crimes informatiques. Un exemple emblématique provient de l'opération menée par FBIqui a conduit à la saisie de marchandises pour des millions de dollars attribuables à l'un des principaux affiliés de Ransomware ZeppelinUne menace informatique qui a affecté de nombreuses organisations aux États-Unis et dans le reste du monde.

L'enquête du FBI a permis de confisquer environ 2,8 millions de dollars crypto-monnaieEn plus de 70 000 dollars en espèces et d'une voiture luxueuse appartenant à Anthropenko Ianis. Ce dernier est considéré comme l'un des principaux architectes de la propagation de Ransomware ZeppelinUn malware qui a eu un impact dévastateur sur différents secteurs stratégiques, de la santé à la défense, en passant par la technologie et l'éducation.

Les enquêteurs ont réussi à connecter directement un portefeuille numérique Anthropenko Ianisidentifiant ainsi le point d'appui d'un réseau de fraude informatique qui a exploité la puissance du Ransomware comme service. Cette méthode, désormais répandue parmi les criminels, fournit que les créateurs du malware « louent » le logiciel à d'autres attaquants, obtenant un pourcentage sur les rançon payés par les victimes.

Les activités criminelles orchestrées par anthropenko ont été caractérisées par une attention considérable à la dissimulation du produit. En particulier, les techniques de recyclagey compris l'utilisation de services tels que Tamionune plate-forme de mélange de crypto-monnaie démantelé lors d'une vaste opération internationale. Ces services vous permettent de fragmenter et de remettre des dépôts numériques, ce qui rend extrêmement difficile pour les autorités de suivre les traces d'argent sale. De plus, Anthropenko aurait converti une partie des fonds de trésorerie, augmentant encore la complexité des enquêtes.

Le ransomware Zeppelin

Le Ransomware ZeppelinIdentifié pour la première fois en 2019, s'est rapidement imposé comme l'une des principales menaces informatiques grâce à sa flexibilité et à la capacité de s'adapter à différents types de cibles. Ses victimes, en fait, ne se limitent pas à un seul secteur, mais vont de la fabrication aux organisations politiques, ce qui rend sa diffusion particulièrement inquiétante pour la sécurité nationale et internationale. Précisément pour cette raison, en 2022, le FBI Et la Cybersecurity and Infrastructure Security Agency (CISA) avait déjà publié un avis conjoint, invitant les organisations à renforcer leurs défenses et à signaler rapidement des accidents.

L'opération qui a conduit à la saisie des actifs anthropenko souligne l'importance d'une approche intégrée pour sécurité informatique. Les experts suggèrent l'adoption de mesures préventives, y compris la mise à jour constante des systèmes informatiques, la création de sauvegardes de données régulières et la formation du personnel pour reconnaître les tentatives de phishing et d'autres techniques d'ingénierie sociale. Ce n'est que par une stratégie proactive qu'il est possible de contraster efficacement Ransomware Zeppelin.

L'histoire montre comment la coopération internationale est devenue un élément essentiel de la lutte contre fraude informatique. Les autorités de différents pays, travaillant ensemble, sont en mesure d'identifier et de démanteler les infrastructures criminelles transnationales, d'augmenter la pression sur les gestionnaires et de réduire les possibilités de recyclage et de dissimulation de bénéfices illégaux. La collaboration entre les agences de sécurité, les organismes gouvernementaux et le secteur privé représente donc la clé pour traiter efficacement les nouveaux défis posés par Le crime.

Voir l’article original en italien