Пока ЕС борется с программами-вымогателями, российский киберпреступник возвращается на родину

Новости

После обмена пленными с США российский киберпреступник Александр Винник возвращается в Москву. А Европол между тем борется с программами-вымогателями: арестованы четверо россиян, а их основные серверы конфискованы.

Изображение: Николя Эконому / NurPhoto / Alamy Stock Photo

14 февраля 2025 г.

Российские СМИ сообщили, что киберпреступник Александр Винник прибыл в Москву: США освободили его в рамках обмена заключенными.

Винника обвиняют в организации схемы отмывания криптовалюты на 9 миллиардов долларов. Россиянина освободили в обмен на американского школьного учителя Марка Фогеля, которого с 2021 года держали под стражей в России за хранение медицинской марихуаны.

По пути из аэропорта к родным Винник поблагодарил тех, кто поспособствовал его возвращению, в частности президента Владимира Путина, который помог заключить сделку с администрацией президента США Дональда Трампа.

В прошлом Винник был ключевой фигурой ныне закрытой онлайн-биржи BTC-e. В мае 2024 года он признал себя виновным в сговоре с целью отмывания денег. С 2011 по 2017 год BTC-e была одной из крупнейших в мире криптовалютных бирж. Она обработала транзакции на сумму свыше девяти миллиардов долларов и обслуживала более миллиона пользователей по всему миру, в том числе в США.

А власти ЕС тем временем удвоили усилия, чтобы задержать других российских киберпреступников.

В рамках особой операции правоохранительные органы 14 стран арестовали четырех граждан России, связанных с программой-вымогателем Phobos. ПО использовалось, чтобы вымогать деньги у предприятий в Европе и за ее пределами. Операцию координировал Европол. По данным полицейской службы, представители властей конфисковали 27 серверов, связанных с преступной сетью.

ПО Phobos впервые выявили в 2018 году. Программа была нацелена на средний бизнес со слабой защитой от киберугроз. В отличие от преступных кибергрупп, которые атакуют крупные корпорации, операторы Phobos выбрали мишенями фирмы поменьше, но значительно расширили охват.

С 2019 года борьбой с Phobos и группами вымогателей (такими как 8Base) занимается Европейский центр по борьбе с киберпреступностью. Недавние аресты продолжили череду успешных операций: в 2024 году в Южной Корее арестовали и выслали из страны администратора Phobos, а в 2023-м представители властей задержали одного из сообщников в Италии. Также власти предупредили 400 компаний об угрозе атак с использованием программ-вымогателей.