ФБР объявило рекордную награду за украинского хакера, стоявшего за атаками на США и мировые корпорации

ФБР объявило рекордную награду за украинского хакера, стоявшего за атаками на США и мировые корпорации

Изображение: Igal Ness (unsplash)

Американские власти официально предъявили обвинения гражданину Украины Владимиру Тимощуку, назвав его одним из основных фигурантов в деле о глобальных кибератаках с использованием программ-вымогателей LockerGoga, MegaCortex и Nefilim. По данным Министерства юстиции США, Тимощук, действовавший под псевдонимами deadforz, Boba, msfv и farnetwork, разыскивается ФБР и правоохранительными органами Евросоюза.

Как уточняется в обвинительном заключении, в период с июля 2019 по июнь 2020 года Тимощук совместно с другими участниками преступной группы проник более чем в 250 корпоративных сетей в США и других странах. Несмотря на то, что в ряде случаев шифровальщики не были активированы, ущерб от атак оценивается в миллионы долларов. На следующем этапе, с июля 2020 по октябрь 2021 года, он администрировал инфраструктуру вымогательской программы Nefilim, предоставляя доступ к ней партнёрам, включая Артёма Александровича Стрижака, экстрадированного в США из Испании в апреле 2025 года. За свои услуги Тимощук получал до 20% от каждого выкупа.

По информации исследовательской компании Group-IB, осенью 2023 года хакер также был связан с другими активными группами — JSWORM, Karma, Nokoyawa и Nemty. Его роль выходила далеко за рамки технической поддержки: он занимался поиском аффилированных партнёров, наладкой схем взаимодействия и администрированием платформ, через которые распространялись вредоносные компоненты.

Прокурор США Джозеф Ночелла-младший заявил, что Тимощук систематически атаковал медицинские учреждения, технологические корпорации и ключевых поставщиков. В некоторых случаях атаки привели к полной остановке бизнес-процессов. Вредоносное ПО шифровало корпоративную инфраструктуру, а злоумышленники угрожали опубликовать конфиденциальные документы, если компании не согласятся заплатить выкуп.

Хотя в рамках международной инициативы No More Ransomware Project в сентябре 2022 года были опубликованы бесплатные дешифраторы для LockerGoga и MegaCortex, расследование деятельности группировки продолжилось. В результате против Тимощука выдвинуто несколько серьёзных обвинений — от сговора с целью компьютерного мошенничества до несанкционированного доступа к защищённым системам и угроз раскрытия секретных данных.

Министерство юстиции США подчёркивает, что дело имеет широкий международный резонанс. В ответ на масштаб и последствия атак Госдепартамент США объявил награду до 11 млн долларов за информацию, которая поможет определить местонахождение, задержать или осудить Тимощука и его сообщников.

Текущий розыск считается одним из крупнейших в истории борьбы с вымогательским ПО, а сам Тимощук вошёл в число наиболее разыскиваемых киберпреступников, действия которых нанесли ущерб глобальным корпорациям и затронули критически важную инфраструктуру.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: