USA nakłada sankcje na giełdę kryptowalut SUEX za pomoc gangom ransomware
Departament Skarbu USA nałożył we wtorek sankcje na rosyjską giełdę kryptowalut Suex.
USA nakłada sankcje na giełdę kryptowalut SUEX
Departament Skarbu USA nałożył we wtorek sankcje na rosyjską giełdę kryptowalut Suex. Za pomoc w ułatwianiu i praniu transakcji z co najmniej ośmiu rodzajów oprogramowania ransomware. Działania rządu ukierunkowano na rozprawieniu się z gwałtownym wzrostem liczby incydentów związanych z oprogramowaniem ransomware. Przy okazji, aby utrudnić czerpania zysków z takich ataków przy użyciu walut cyfrowych.
"Wirtualne giełdy walut, takie jak SUEX, mają kluczowe znaczenie dla rentowności ataków ransomware. Pomagają finansować dodatkową działalność cyberprzestępczą" - przekazał departament w komunikacie prasowym. "Analiza znanych transakcji SUEX pokazuje, że ponad 40% znanej historii transakcji SUEX jest związanych z nielegalnymi podmiotami.
Według firmy analitycznej Chainalysis, SUEX jest legalnie zarejestrowana w Czechach i działa zdalnie z Moskwy i Petersburgu. 25 adresów depozytowych giełdy gromadzi ponad 481 milionów dolarów w samym Bitcoinie od czasu uaktywnienia w lutym 2018 roku. Znaczna część tych transferów – wynosząca prawie 162 milionów dolarów – pochodzi od operatorów ransomware, takich jak Ryuk, Conti i Maze. Operatorów oszustw kryptowalutowych, rynków darknetowych i giełd wysokiego ryzyka.
To pierwsze takie działania przeciwko wirtualnej giełdzie walut. Nastąpiła po fali niszczycielskich ataków ransomware, które zwiększyły częstotliwość i dotkliwość, atakując krytyczną infrastrukturę i liczne podmioty w ostatnich miesiącach. Czyniąc je zagrożeniem ekonomicznym dla bezpieczeństwa narodowego. Tylko w 2020 r. płatności ransomware wyniosły ponad 400 mln USD, ponad cztery razy więcej niż w 2019 r. A wirtualne waluty stały się głównym środkiem do przeprowadzania przelewów i związanych z nimi działań związanych z praniem pieniędzy.
Czym jest Ransomware
Ransomware odnosi się do złośliwego oprogramowania, które zostało zaprojektowane w celu blokowania dostępu do systemów komputerowych. Często poprzez szyfrowanie danych lub programów w celu wyłudzenia od ofiar okupu w zamian za odszyfrowanie i przywrócenie dostępu do ich systemów lub danych. Towarzyszy temu również groźba publicznego ujawnienia wrażliwych plików celów w technice zwanej podwójnym wymuszeniem. "Płatności te stanowią zaledwie ułamek szkód gospodarczych spowodowanych przez cyberataki. Podkreślając cele tych, którzy starają się uzbroić technologię dla osobistych korzyści" - dodał Departament Skarbu. Urzędnicy podkreślili również rolę wirtualnych walut w wspieraniu nielegalnej działalności poprzez wymienniki peer-to-peer, miksery i giełdy. Nie wspominając o pomaganiu w unikaniu sankcji, przeprowadzaniu ataków ransomware i prowadzeniu innych motywowanych finansowo cyberprzestępstw. Dzięki czemu takie technologie są gotowe do wykorzystania przez podmioty przestępcze. W przypadku SUEX pomogło to ułatwić nielegalną działalność "dla własnych nielegalnych korzyści". Oprócz zamrożenia wszystkich aktywów majątkowych wyznaczonego celu, które podlegają jurysdykcji USA. Obywatele USA mają zasadniczo zakaz przeprowadzania transakcji z podmiotami objętymi sankcjami. Instytucje finansowe, które angażują się w określone działania z nimi, mogą same zostać objęte sankcjami lub zostać poddane działaniom skarbowym. Co więcej, amerykańskie Biuro Kontroli Aktywów Zagranicznych (OFAC) opublikowało zaktualizowany poradnik. Na temat potencjalnych zagrożeń związanych z sankcjami wynikającymi z ugody z podmiotami ransomware. Informują ofiary i powiązane firmy, aby nie tylko powstrzymały się od płacenia okupu, ale także "zgłosiły te incydenty i w pełni współpracowały z organami ścigania tak szybko, jak to możliwe".
Najważniejsze zadanie
"Zamknięcie osób zajmujących się praniem pieniędzy opartych na kryptowalutach jest jedną z najważniejszych strategii zwalczania przestępczości związanej z kryptowalutami" - powiedział Chainalysis. "Wszystko sprowadza się do zachęt. Jeśli cyberprzestępcy nie mają możliwości przeniesienia nieuczciwie zdobytej kryptowaluty do usług, w których można ją bezpiecznie przechowywać lub zamienić na gotówkę, istnieje znacznie mniej powodów, aby w pierwszej kolejności korzystać z kryptowaluty.
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.