ユーロポール、一連のランサムウェア攻撃の背後にいたとされるハッカーを逮捕

ユーロポール、一連のランサムウェア攻撃の背後にいたとされるハッカーを逮捕

ユーロポールとその国際法執行機関のパートナーは、世界中で1,800人以上の被害者に影響を与えた一連のランサムウェア攻撃に関与したと当局が非難する5人を逮捕した。

ユーロポールは火曜日の声明で、逮捕された人物には、犯罪組織のリーダーである32歳と、その「最も活動的な」共犯者4人が含まれており、先週ウクライナ全土で行われた30軒の住宅への一連の家宅捜索の結果、逮捕されたと発表した。容疑者の名前は明らかにされていない。

ノルウェー、フランス、ドイツ、米国の20人以上の捜査官がキエフでのウクライナ国家警察の捜査に協力し、ユーロポールも捜索中に押収されたデータを処理するためにオランダに仮想司令センターを設置した。

一連のランサムウェア攻撃への関与で逮捕された人物。画像提供:ユーロポール。

ウクライナのサイバー警察の別の発表によると、法執行当局はコンピューター機器、車、銀行や携帯電話のSIMカード、電子媒体数十点を押収した。

警察はまた、約400万フリヴニャ(約11万ドル)を含む仮想通貨資産や、その他の違法行為の証拠とされるものも押収した。

今回の逮捕は、2021年にウクライナとスイスで行われた襲撃で12人が逮捕された長年にわたる捜査における最新のものだ。ユーロポールは火曜日の発表で、以前の行動が「先週のキエフでの襲撃で標的となった容疑者の特定を容易にした」と述べた。

先週逮捕された5人は、大企業のサーバー250台以上を暗号化し、被害者から「数億ユーロ」を脅し取ったとして告発されている。

テッククランチイベント

サンフランシスコ | 2025年10月27日~29日

犯人たちは犯罪ネットワーク内でさまざまな役割を果たしていたと考えられている。被害者のネットワークに侵入するためにブルートフォース攻撃や盗んだ認証情報を使った者もいれば、Trickbot などのマルウェアを使用して検出を逃れてさらにアクセスを獲得した者もいる。また、被害者が盗んだファイルへのアクセスを取り戻すために支払った暗号通貨のロンダリングを監督した疑いもある。

ユーロポールは、ハッカーたちが標的の組織に「大混乱をもたらした」と非難した。同グループが使用したランサムウェアの亜種の一つはLockerGogaで、これは2019年3月にノルウェーのアルミニウム加工会社ノルスク・ハイドロに対するサイバー攻撃で使用されたものと同じ種類のマルウェアである。ユーロポールの発表によると、攻撃者はMegaCortex、Hive、Dharmaといったランサムウェアも使用していた。

ユーロポールによるこの犯罪組織への捜査により、スイス当局はBitdefenderおよび欧州連合のNo More Ransomプロジェクトと協力し、LockerGogaおよびMegaCortexランサムウェアの亜種に対応する復号ツールを開発することができました。これらのツールにより、被害者は身代金を支払うことなく盗まれたファイルを復元できます。

公共部門がランサムウェアの標的になりやすい理由

カーリー・ペイジはTechCrunchのシニアレポーターとして、サイバーセキュリティ分野を担当していました。それ以前は、Forbes、TechRadar、WIREDなどのメディアに10年以上寄稿し、テクノロジー業界で活躍していました。

カーリーに安全に連絡するには、Signal +441536 853956 にご連絡ください。

バイオを見る