США впервые совместно с Великобританией ввели санкции против базирующейся в России группировки хакеров Trickbot. Вашингтон и Лондон утверждают, что участники группы требовали выкупы у компаний во всем мире и атаковали больницы, школы, а также другие учреждения во время пандемии коронавируса.
В составе Trickbot шесть россиян и один украинец. Они, по данным Минфина США, связаны с российскими спецслужбами. В документе также говорится, что действия группировки в 2020 году отвечали целям российских разведслужб и включали атаки на правительственные серверы США и американские компании.
Trickbot — троянская вирусная программа, созданная на основе Dyre — программы-вымогателя для кражи финансовых данных в онлайн-банкинге. Впервые программу зафиксировали 2016 году. Контролировалась она хакерами из Москвы, отмечает Голос Америки.
В разгар пандемии COVID-19 в 2020 году Trickbot атаковал больницы и медицинские центры, запустив волну атак программ-вымогателей на больницы по всей территории США.
В ходе одной из таких атак группа Trickbot взломала компьютерные сети 3 медицинских учреждений в штате Миннесота, нарушив работу их компьютерных сетей и телефонов. В итоге машины скорой помощи не могли реагировать на срочные вызовы. Члены кибергруппы Trickbot публично злорадствовали по поводу скорости, с которым им платили выкупы.
МИД Великобритании сообщил о 149 жертвах кибератак, у которых с помощью программ-вымогателей Conti и Ryuk, хакеры изъяли около 27 миллионов фунтов стерлингов (почти 33 миллиона долларов).