Os Estados Unidos e o Reino Unido impuseram sanções contra sete membros importantes de uma notória gangue de hackers russa conhecida como Trickbot, anunciaram autoridades nesta sexta-feira.
O software malicioso do Trickbot chegou a ser considerado uma das ameaças de segurança mais perniciosas da Internet, capaz de roubar dados financeiros, se espalhar pelas redes e liberar software de resgate.
O grupo por trás disso era visto como particularmente implacável. Em seu anúncio descrevendo a mudança, o Tesouro dos EUA observou que, “durante o auge da pandemia de COVID-19 em 2020, o Trickbot teve como alvo hospitais e centros de saúde, lançando uma onda de ataques de ransomware contra hospitais nos Estados Unidos”.
O secretário de Estado dos EUA, Antony Blinken, disse em um comunicado que os Estados Unidos e a Grã-Bretanha estão “comprometidos em usar todas as autoridades disponíveis para se defender contra ameaças cibernéticas”. As autoridades britânicas elogiaram a implantação inédita de sanções contra cibercriminosos e disseram que era apenas a “primeira onda” em “nova ação coordenada” contra esses grupos.
“Este é um momento extremamente significativo para o Reino Unido e nossos esforços de colaboração com os EUA para interromper os criminosos cibernéticos internacionais”, disse o diretor-geral da Agência Nacional do Crime da Grã-Bretanha, Graeme Biggar, em um comunicado.
Embora o software malicioso do Trickbot não seja implantado há alguns anos, os indivíduos por trás dele permanecem ativos e ainda parecem estar trabalhando juntos, de acordo com Allan Liksa, analista de inteligência de ameaças da Recorded Future.
A certa altura, especialistas em segurança cibernética dizem que as operações do Trickbot parecem ter sido controladas por outra gangue de ransomware, apelidada de Conti. Tanto o Trickbot quanto o Conti foram acusados pelas autoridades americanas e britânicas de terem ligações com os serviços de inteligência russos.
As embaixadas russas em Washington e Londres não retornaram imediatamente uma mensagem pedindo comentários. A Reuters não conseguiu localizar imediatamente os detalhes de contato dos supostos hackers.
As sanções tendem a ser amplamente simbólicas, uma vez que a Rússia já é fortemente sancionada e os cibercriminosos baseados lá tendem a evitar os Estados Unidos ou a Grã-Bretanha.
Mas Liksa disse que a medida ainda torna mais difícil para os hackers lavarem seu dinheiro.
Ele disse que as autoridades americanas têm feito lobby para que outros países imponham sanções aos cibercriminosos.
“O fato de termos o Reino Unido fazendo isso conosco é um sinal de que outros países estão vendo isso como uma opção viável para punir os bandidos”, disse ele.
Fonte: Reuters
Comente este post