Reuters podał, że Departament Sprawiedliwości USA oskarżył Ukraińca i Rosjanina o lipcowy atak ransomware na amerykańską firmę Kaseya.
USA podjęły w tym roku wiele działań w celu zwalczania oprogramowania ransomware. Ataki tego typu na początku tego roku uderzyły w duże amerykańskie firmy, w tym Colonial Pipeline, największy rurociąg paliwowy w Stanach Zjednoczonych, co na parę dni sparaliżowało dostawy paliw na południowym wschodzie USA.
22 letni Jarosław Wasinskyi, obywatel Ukrainy został aresztowany na polskiej granicy w październiku. Ma zarzuty za instalację oprogramowania ransomware Revil.
Vasinskyi przeprowadził atak ransomware 4 lipca na firmę komputerową Kaseya z siedzibą na Florydzie, która następnie zainfekowała około 1500 firm na całym świecie. W tych atakach w sumie zażądano około 70 mln dolarów.
Departament Sprawiedliwości oskarżył również hakera o pranie pieniędzy uzyskanych w ramach ataków.
4 listopada władze rumuńskie aresztowały dwie osoby podejrzane o cyberataki wykorzystujące oprogramowanie ransomware Sodinokibi/REvil. Są odpowiedzialni za 5000 infekcji, które łącznie zarobiły dla nich pół miliona euro. Od lutego 2021 r. organy ścigania aresztowały trzech innych współpracowników Sodinokibi/REvil i dwóch podejrzanych powiązanych z GandCrabem. To efekt operacji GoldDust, w której udział wzięło 17 krajów, prywatne firmy, Europol, Eurojust i INTERPOL.
Podobne aresztowania przeprowadziła Korea Południowa i Kuwejt.