ФРГ и Киев раскрыли «связанную с Россией» группу хакеров «Двойной паук»
Сотрудники полиции Германии совместно с Нацполицией Украины при поддержке Европола, властей Нидерландов и ФБР выявили основных членов хакерской группы, которая проводила масштабные кибератаки с помощью вируса-вымогателя DoppelPaymer, сообщается на сайте Европола.
Die Welt со ссылкой на управление полиции федеральной земли Северный Рейн — Вестфалия передает, что группировка называется «Двойной паук» (Double-Spider). По данным ведомства, хакеры связаны с Россией, но доказательств, что они имеют какое-либо отношение к российским государственным структурам, нет.
По данным Европола, в Германии от действий хакеров пострадали как минимум 37 организаций и учреждений, в том числе Университетская клиника Дюссельдорфа. Также были взломаны серверы медиагруппы Funke и сайт властей округа Анхальт-Биттерфельд на востоке страны. В США жертвам киберпреступников пришлось выплатить не менее €40 млн в период с мая 2019 года по март 2021 года.
Европол сообщает, что в рамках расследования полицейские провели обыски в доме предполагаемого участника группы в Германии, сейчас следователи анализируют изъятое у него оборудование. Еще одного подозреваемого допросили на Украине; обыски прошли в Киеве и Харькове.
По данным Die Welt, немецкая прокуратура выдала ордера на арест трех человек, против еще восьми ведутся следственные действия. Они находятся в розыске. Один из подозреваемых — 41-летний россиянин, его также ищет ФБР, которое предложило вознаграждение в размере $5 млн (имя этого человека не уточняется). В немецкой полиции считают, что группа ответственна более чем за 600 атак на разные учреждения по всему миру.
Вирус DoppelPaymer был использован при атаке на американское подразделение Kia в 2021 году, хакеры требовали $20 млн за возврат украденных данных. Годом ранее нападению вируса подвергся производитель ноутбуков Compal Electronics.