Dvaatřicetiletý Michail Pavlovič Matvejev, známý pod přezdívkou Wazawaka (ale také "Boriscelcin", "m1x" a "Uhodiransomwar"), bude souzen v Kaliningradu za vývoj škodlivého softwaru určeného k vydírání organizací po celém světě. Zadržený hacker, který se pohyboval hlavně mezi Kaliningradem a Petrohradem, se podle amerických vyšetřovatelů podílel na třech velkých ransomwarových kampaních. Prostřednictvím variant škodlivého softwaru známých jako LockBit, Babuk a Hive napadl tisíce obětí. Jeho činnost přinesla kyberzločineckým skupinám výkupné ve výši přibližně 200 milionů dolarů, přičemž celkové požadavky na výkupné dosahovaly až 400 milionů dolarů.
Matvejevovy útoky byly mimořádně závažné a často cílily na kritickou infrastrukturu. Mezi jeho oběti patřily nemocnice, školy, policejní oddělení a další vládní agentury. Jeden z nejznámějších útoků provedla skupina Babuk v roce 2021 na metropolitní policejní oddělení ve Washingtonu DC. Jen tato skupina pod jeho vedením provedla více než 65 útoků s požadavky na výkupné přesahující 49 milionů dolarů, z nichž se jim podařilo získat asi 13 milionů.
Zdroj: X1/3 We have established contact with #Wazawaka
— club1337 (@club31337) November 30, 2024
He confirmed that he has been charged under Article 273, 🇷🇺, which outlines criminal liability for creating or modifying computer programs designed to cause unauthorized destruction, blocking, modification, or copying of information pic.twitter.com/PdBgOZ4u3L
Americké úřady považovaly Matvejeva za tak významnou hrozbu, že za informace vedoucí k jeho dopadení nabízely odměnu 10 milionů dolarů. V USA čelí obviněním ze spiknutí k přenosu požadavků na výkupné, spiknutí k poškození chráněných počítačů a úmyslného poškození chráněných počítačů. V případě odsouzení by mu hrozilo více než 20 let vězení.
Podle ruského ministerstva vnitra vyšetřovatelé shromáždili dostatečné důkazy a případ s obžalobou podepsanou prokurátorem byl předán Ústřednímu okresnímu soudu města Kaliningrad. Některé sociální sítě uvádějí, že Wazawaka je momentálně na svobodě na kauci, zaplatil dvě pokuty a byla mu zabavena významná část jeho kryptoměn.
Jeho zatčení by mohlo mít významný dopad na činnost několika velkých ransomwarových skupin. Již začátkem roku 2023 se podařilo mezinárodnímu týmu vedenému FBI, Europolem a bezpečnostními agenturami z Německa a Nizozemska rozložit skupinu Hive, se kterou Matvejev spolupracoval. Skupina LockBit, s níž byl také spojen, v roce 2022 napadla počítačové systémy 1 400 obětí, včetně hotelu Holiday Inn v Turecku.
Přestože zatčení Matvejeva představuje významný úspěch v boji proti kyberkriminalitě, zůstává nejasné, zda bude vydán do Spojených států. Vzhledem k současným napjatým vztahům mezi USA a Ruskem je jeho vydání velmi nepravděpodobné. Bez ohledu na to jeho zadržení vysílá důležitý signál ostatním kybernetickým zločincům a mohlo by vést k narušení činnosti několika významných ransomwarových skupin.
Zdroj: Ria, hackread, FBI, State-gov, Securityaffairs