ZCyberNews
English
行业动态高危4 分钟阅读

乌克兰面临瑞士勒索软件审判12年

瑞士检察官寻求对一名与LockerGoga、MegaCortex和Nefilim针对Stadler Rail等的攻击有关的乌克兰开发者判处12年徒刑,损失高达1.6亿美元。

Zurich District Court building where the ransomware trial is taking place

执行摘要

瑞士检察官正寻求对一名52岁的乌克兰软件开发者判处12年监禁,他被指控在一项国际勒索软件行动中扮演关键角色,该行动造成了数亿美元的损失。这场审判于周一开始在苏黎世地方法院进行,重点是使用LockerGoga、MegaCortex和Nefilim勒索软件对包括瑞士列车制造商Stadler Rail、银行软件开发者Crealogix和建筑技术公司Meier Tobler在内的瑞士公司进行攻击。被告的名字尚未公开,他否认开发恶意软件或参与任何攻击。

技术分析

检方声称,被告直接参与了2018年12月至2020年5月期间对瑞士和其他国家的10家公司进行的攻击,造成了超过1.3亿瑞士法郎(1.6亿美元)的估计损失,包括收入损失和系统重建成本。涉及的勒索软件家族—LockerGoga、MegaCortex和Nefilim—被链接到一个黑客集团,该集团侵入公司网络,窃取数据,并加密系统以勒索受害者。

据参加听证会的瑞士记者报道,检察官声称另一名乌克兰黑客Oleksandr Ieremenko,他在莫斯科操作,指挥了被告在瑞士进行的攻击。据报道,Ieremenko在2022年从莫斯科的一扇窗户坠落后死亡,尽管检察官无法确定他的死亡是意外、自杀还是谋杀。瑞士检察官引用了来自乌克兰的一名线人证词,声称Ieremenko享有俄罗斯联邦安全局(FSB)的保护。然而,他们没有提供证据表明被告与俄罗斯情报机构有直接联系。

被告驳斥了检方的说法,告诉法庭在他的设备上发现的勒索软件源代码来自他曾作为顾问工作的一个网络安全客户。他的辩护团队还对数字证据提出质疑,认为调查人员未能保持他们扣押数据的完整记录。

该案源于2019年对苏黎世公司进行勒索软件攻击后启动的一项调查。它扩展到一个国际行动,涉及瑞士、法国、荷兰、挪威、乌克兰和美国的当局。

缓解措施与建议

虽然这次审判没有提出新的技术漏洞,但防御者应关注结果,以了解使用LockerGoga、MegaCortex和Nefilim的勒索软件集团的运营结构。该案突出了在勒索软件调查中保持完整数字证据链的重要性。遭受这些勒索软件家族侵害的组织应审查他们的事件响应程序,并确保收集的任何取证数据得到适当记录,以支持潜在的法律行动。此外,制造业和金融服务部门的公司应保持警惕,这些勒索软件变种继续被用于攻击,构成了持续的威胁。

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。

标签:#lockergoga#megacortex#nefilim#ransomware#switzerland#stadler-rail

相关文章