警方繼續追捕 Lockbit 成員。 2024年夏天,當局總共逮捕了四名涉嫌該團伙的網路犯罪分子。這些逮捕行動如下2024 年 2 月的克羅諾斯行動。在這次大規模行動中,來自 11 個國家的警方成功查獲了該組織的多個網站、解密金鑰以及分佈在多個地區的約 30 台伺服器。在此過程中,兩名海盜在烏克蘭閃電襲擊中被捕。
幾個月後,烏克蘭境內又發生了另一次逮捕行動。烏克蘭警方在基輔地區組織了一次打擊行動,逮捕了一名涉嫌與兩大勒索軟體巨頭 Conti 和 Lockbit 合作的網路犯罪分子。 28歲男子正在賣東西的 旨在隱藏惡意軟體活動的加密技術多年來一直與兩個俄羅斯小團體合作。這些反覆的攻擊使勒索軟體領域的領導者該團伙的活動暫時陷入癱瘓。
病毒開發者被捕
負責組織各國警察部隊之間資訊交流的歐洲刑警機構歐洲刑警組織表示,應法國當局的要求,今年夏天的逮捕行動於 2024 年 8 月開始。一名可疑人員開發勒索軟體假期期間被捕。該男子犯了離開俄羅斯領土的錯誤。在俄羅斯,他可以逃避國際執法。
同樣在 8 月,英國國家打擊犯罪機構國家犯罪局 (NCA) 逮捕了另外兩人與該團夥有聯繫。其中一人與 Lockbit 子公司關係密切,而另一名嫌疑人可能參與該團夥籌集的洗錢活動。
同時,西班牙警方也抓獲了託管服務的管理員防彈型,Lockbit 在馬德里機場使用它來保護其活動。這種類型的網站託管服務非常能抵抗當局的刪除、審查或控制。為了抵抗當局的壓力,這些服務通常位於內容法較為寬鬆或執行較不嚴格的司法管轄區。俄羅斯、荷蘭和塞席爾等國家就是這種情況。作為西班牙領導的行動的一部分,九台伺服器被扣押。
這是“克羅諾斯行動第三階段”,歐洲刑警組織在其新聞稿中解釋。該機構規定這些行動遵循“5 月及接下來的幾個月針對 LockBit 管理員採取的一系列制裁和行動。”
關於同一主題:德國警方揭露八名俄羅斯網路犯罪者
對 Lockbit 附屬公司 EvilCorp 的製裁
此外,澳洲、英國和美國也頒布了法令一系列制裁針對涉嫌與 Lockbit 有關的實體和個人。英國首先制裁了 EvilCorp 團伙的 16 名成員,該團夥是 Lockbit 的附屬公司之一。 NCA 表示,這個非常多產的俄羅斯組織十多年來一直在全球範圍內策劃一場破壞性網路攻擊活動。攻勢包括“針對英國醫療保健、政府和公共部門機構以及私營企業的惡意軟體和勒索軟體攻擊”位於英國。
這就是為什麼英國當局凍結所有資產嫌疑人。此外,還宣布了「旅行禁令」。它們阻止海盜在俄羅斯境外自由活動。這些措施在打擊網路犯罪方面非常經典,可以防止嫌疑人資助非法活動或前往其他國家逃避司法制裁。
透過公佈駭客姓名,英國警方也試圖向網路犯罪分子施加壓力。警方已經透過公開揭露真相來做到這一點Lockbit 的頭,一個名叫德米特里·尤里耶維奇·霍羅舍夫的俄羅斯人。這個過程將所有犯罪者的注意力吸引到嫌疑犯身上。
繼英國之後,美國也對另外六名涉嫌與 Lockbit 合作的個人實施了類似的製裁,澳洲也緊隨其後。澳洲當局已對兩名海盜採取行動。
來源 : 歐洲刑警組織