• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

США и Австралия ввели санкции против россиянина, взломавшего Medibank

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,666
Розыгрыши
0
Реакции
145
Министерство финансов США внесло в санкционный список, связанный с кибербезопасностью, 33-летнего гражданина России Александра Ермакова.
Также известен под никами blade_runner, GistaveDore, GustaveDore, JimJones.

Информация об этом размещена на сайте Управления по контролю за иностранными активами Министерства финансов США (OFAC).

«Управление по контролю за иностранными активами Минфина США в координации с Австралией и Великобританией внесло в связанный с кибербезопасностью список россиянина Александра Ермакова, сыгравшего ключевую роль в кибератаке на Medibank в 2022 году», — говорится в сообщении.

Также во вторник, 23 января 2024 года, о введении санкций против Ермакова сообщили министерства иностранных дел Великобритании и Австралии. Австралия, в частности, запретила провдить с Ермаковым финансовые операции, а также запретила ему въезд в страну. “Предоставление активов Александру Ермакову, использование его активов или совершение сделок с ними, в том числе через криптовалютные кошельки, является уголовным преступлением, наказуемым тюремным заключением на срок до 10 лет и крупными штрафами”, — говорится в пресс-релизе на сайте МИД Австралии.

Причиной введения санкций против Ермакова стала кража персональных данных клиентов страховой компании Medibank. В результате кибератаки, участие в которой приписывают Ермакову, было украдено 9,7 млн записей Medibank. Они включали имена, даты рождения, номера медицинских страховок и конфиденциальную медицинскую информацию. Часть записей впоследствии была опубликована в даркнете.

О местонахождении Ермакова не сообщают ни власти США, ни Австралии, ни Великобритании.


• Source: Для просмотра ссылки Войди или Зарегистрируйся

• Source: Для просмотра ссылки Войди или Зарегистрируйся

• Source: Для просмотра ссылки Войди или Зарегистрируйся

• Source: Для просмотра ссылки Войди или Зарегистрируйся
 
Американский ИБ-исследователь Брайан Кребс (Brian Krebs) изучил цифровые следы, оставленные 33-летним россиянином Александром Ермаковым, на которого власти США, Великобритании и Австралии наложили санкции из-за подозрений в атаке на корпорацию Medicare. В частности, Кребсу удалось связать Ермакова с его соотечественником, имевшим, по некоторым данным, отношение к краже данных миллионов банковских карт в первой половине 2010-х.

В санкциях говорится, что Ермаков использовал несколько никнеймов на русскоязычных даркнет-форумах, в том числе GustaveDore, JimJones и Blade Runner. Поиск по первому из них в базах данных платформы киберразведки Intel 471 показывает, что этот пользователь создал в ноябре 2021 года партнерскую программу-вымогатель Sugar (также известную как Encoded01), нацеленную на отдельные устройства и конечных пользователей, а не на корпорации.

В ноябре 2020 года аналитики Intel 471 пришли к выводу, что псевдоним GustaveDore применял и управлял несколькими различными штаммами программ-вымогателей, включая один неизученный и один, разработанный группировкой REvil. Тогда же пользователь разместил на нескольких площадках пост о том, что у него есть связи в российской ИТ-компании Shtazi, которая может поспособствовать в решении задач, связанных с программированием, веб-разработкой и управлением репутацией.

Поиск в Google по запросу «shtazi[.]ru» в числе первых выдает пост в Instagram от пользователя по имени Михаил Борисович Шефель, который пишет о Shtazi так, будто это его собственный бизнес. В декабре 2023 года Шефель был уличен Кребсом в том, что он — небезызвестный Rescator — киберпреступник, укравший в 2013-2014 годах данные десятков миллионов платежных карт у Target, Home Depot и других.

Более детально указать на связь между двумя киберпреступниками Кребсу не удалось, зато он вспомнил, что украденные у Medicare данные выкладывались в блоге REvil уже после того, как группировка формально прекратила свое существование. Это может указывать на принадлежность Ермакова как минимум к блогу сообщества.
 
Activity
So far there's no one here