Władze USA i Niemiec zlikwidowały Hydrę - największy na świecie, kierowany z Rosji rynek dla cyberprzestępców w darknecie. Dodatkowo Amerykanie odcięli rosyjski wywiad wojskowy GRU od sieci tysięcy zainfekowanych komputerów na świecie, gotowych do cyberataku na rozkaz z Moskwy. To był jeden z najmocniejszych ciosów w cyberprzestępców, którzy "w Rosji czują się jak w niebie", jak ocenia amerykański Departamentu Skarbu. Pierwsze uderzenie nastąpiło w Niemczech, gdzie policja przejęła serwery Hydry - jeden z najsłynniejszych i prawdopodobnie największych na świecie rynków w darknecie dla cyberprzestępców. I jednocześnie wyróżniający się tym, że na tym rynku komunikowano się po rosyjsku.
Założona w 2015 r. Hydra uchodziła za istną twierdzę cyberprzestępczości, pozostającą poza zasięgiem organów ścigania na świecie. Według niemieckiej policji Hydra miała 17 mln klientów i 19 tys. kont zarejestrowanych sprzedawców. Na tym rynku w darknecie można było kupić narkotyki, dokumenty skradzione przez hakerów, fałszywe paszporty, narzędzia i usługi hakerskie, np. blokowania dla okupu sieci komputerowej jakiejś firmy. Oprócz serwerów Hydry niemiecka policja przejęła 25 mln dol. w bitcoinach. Wkrótce po akcji niemieckiej policji Departament Sprawiedliwości USA ujawnił, że pomógł Niemcom w przejęciu serwerów Hydry i postawił zarzuty administrowania tym rynkiem dla cyberprzestępców mieszkającemu w Rosji Dmitrijowi Pawłowowi. - Transakcje na Hydrze prowadzono w kryptowalucie i w zeszłym roku na samą Hydrę przypadało około 80 proc. wszystkich transakcji w kryptowalucie związanych z darknetem. Od 2015 r. ten rynek dostał w przybliżeniu 5,2 mld dol. w kryptowalucie - poinformowała Lisa O. Monaco, zastępca prokuratora generalnego Stanów Zjednoczonych.
W kolejnym ruchu Departament Skarbu USA nałożył blokujące sankcje na Hydrę, zakazując Amerykanom wszelkich transakcji i świadczenia usług tej strukturze cyberprzestępczości
Powołując się na dane analityków systemów blockchain, Departament Skarbu wskazał, że w 2019 r. aż 86 proc. nielegalnych bitcoinów wprowadzanych na rosyjskie giełdy wirtualnej waluty trafiało tam za pośrednictwem Hydry, a przychody Hydry wzrosły z niespełna 10 mln dol. w 2016 r. do ponad 1,3 mld dol. w 2020 r. A ograniczenia aktywności społecznej i gospodarczej w czasie pandemii przyspieszyły rozwój handlu w internecie także dla przestępców. Departament Skarbu USA nałożył też blokujące sankcje na Garantex, giełdę wirtualnej waluty. Została ona zarejestrowana pod koniec 2019 r. w Estonii, ale większość jej operacji prowadzono z Sankt Petersburga i z Wieży Federacji w Moskwie, jednego z najwyższych budynków w Europie.
Według amerykańskich władz na giełdzie Garantex przeprowadzono transakcje związane z darknetem za 100 mln dol., a część tych pieniędzy pochodziła od Hydry i rosyjskiego cybergangu Conti, specjalizującego się w blokowaniu sieci komputerowych dla okupu. W lutym tego roku Estonia, po kontrolach wszczętych dzięki sygnałom z USA, odebrała Garantexowi zezwolenie na prowadzenie giełdy wirtualnej waluty. Mimo to firma ta kontynuuje działalność. Dopiero teraz Departament Sprawiedliwości USA poinformował o akcji przeprowadzonej w zeszłym miesiącu wraz z FBI. Chodzi o usankcjonowane przez sąd skopiowanie i usunięcie szkodliwego oprogramowania "Cyclops Blink" (Mrugnięcie Cyklopa) z urządzeń sterujących botnetem organizacji cyberprzestępczości Sandworm, która według ustaleń USA jest związana z rosyjskim wywiadem wojskowym GRU. Botnet to sieć komputerów zainfekowanych złośliwym oprogramowaniem. Komputery te można zdalnie uruchomić, aby bez zgody swoich właścicieli rozsyłały spam, zarażały wirusami inne komputery lub uczestniczyły w cyberatakach.
Botnet stworzony przez Sandworm obejmuje tysiące komputerów na całym świecie, głównie w sieciach chronionych przez zapory firm WatchGuard Technologies i ASUSTek Computer. W lutym obie te firmy przekazały swoim użytkownikom instrukcje i narzędzia do usunięcia złośliwego oprogramowania. Teraz władze USA unieszkodliwiły oprogramowanie do sterowania zainfekowanymi komputerami.
wyborcza.b(*)rka-K.C-B.3-L.1.maly:undefined