یک هیئت منصفه فدرال در کالیفرنیا، سرژالدین تامرلانویچ آکتولایف، شهروند روسی را به اتهام انجام حملات فیشینگ گسترده متهم کرده است. او بین سالهای ۲۰۱۶ تا ۲۰۱۷ با استفاده از بدافزارهای TVRAT و DarkVNC، اطلاعات بیش از ۸۰,۰۰۰ کامپیوتر را به سرقت برده است. این حملات از طریق پیوستهای مخرب مایکروسافت اکسل در پلتفرمهای استخدام فریلنسری انجام شده و منجر به دانلود بدافزار و کنترل از راه دور سیستمهای قربانیان میشد.
آکتولایف در سال ۲۰۲۶ به ایالات متحده مسترد شد و اکنون با اتهاماتی نظیر توطئه، آسیب رساندن به کامپیوترهای محافظتشده و سرقت هویت تشدید شده روبروست. در صورت محکومیت، او ممکن است تا ۲۰ سال زندان و جریمههای سنگین مالی را متحمل شود. این پرونده نشاندهنده تلاشهای بینالمللی برای مقابله با جرایم سایبری و حفاظت از اطلاعات شخصی کاربران است.
افبیآی در دالاس موفق به توقیف حدود ۲.۴ میلیون دلار بیتکوین از “Hors”، عضو گروه باجافزاری Chaos، شده است. این فرد مسئول حملات متعدد باجافزاری در تگزاس و سایر نقاط بوده و دفتر دادستانی ایالات متحده برای مصادره این وجوه شکایت مدنی تنظیم کرده است.
گروه Chaos، که توسط تیم Talos سیسکو شناسایی شده، یک گروه جدید “باجافزار به عنوان سرویس” (RaaS) است که اخیراً ظهور کرده و شاخهای از گروه BlackSuit محسوب میشود. این گروه به سرعت رشد کرده و به دلیل حملات “اخاذی مضاعف” در آمریکا، بریتانیا، هند و نیوزلند، توجه افبیآی و شرکتهای بزرگی چون Broadcom را جلب کرده است. نرمافزار باجافزار آنها سیستمهای مختلفی از جمله ویندوز و لینوکس را هدف قرار داده و فایلها را رمزگذاری میکند.
اعضای Chaos قربانیان را تهدید به افشای دادههای سرقت شده یا حملات DDoS در صورت عدم پرداخت باج میکنند و برای ارتباط، یک URL پیاز Tor ارائه میدهند. این توقیف بیتکوین توسط افبیآی، نشان میدهد که رمزارزها به تنهایی نمیتوانند پوشش کاملی برای فعالیتهای مجرمانه در دنیای سایبری فراهم کنند.