O Departamento de Justiça dos EUA anunciou na segunda-feira que apreendeu servidores e US$ 1 milhão em Bitcoin da gangue russa de ransomware por trás do malware BlackSuit e Royal. De acordo com um comunicado de imprensa, uma coligação global de agências de aplicação da lei, incluindo os Estados Unidos, Canadá, Alemanha, Irlanda, França, Reino Unido e outros países, apreendeu quatro servidores e nove nomes de domínio em 24 de julho. Além disso, as autoridades também apreenderam aproximadamente 1 milhão de dólares em criptomoedas. 

bc358143-a289-4a30-92f2-c977eab24188.png

BlackSuit e Royal são dois tipos diferentes de ransomware que se acredita terem sido desenvolvidos pela mesma gangue cibercriminosa russa que tem como alvo infraestruturas críticas nos Estados Unidos e em outros lugares. 

A agência de segurança cibernética dos EUA CISA disse em um relatório consultivo no ano passado: “O resgate total exigido pelos invasores do BlackSuit excede US$ 500 milhões, com a maior demanda de resgate sendo de US$ 60 milhões”.

“Os ataques contínuos da gangue de ransomware BlackSuit à infraestrutura crítica dos EUA representam uma séria ameaça à segurança pública dos EUA”, disse o procurador-geral adjunto para Segurança Nacional, John Eisenberg, em um comunicado à imprensa.

Royal e BlackSuit comprometeram mais de 450 vítimas nos Estados Unidos, “incluindo entidades dos setores de saúde, educação, segurança pública, energia e governo”, de acordo com a US Immigration and Customs Enforcement (ICE) Homeland Security Investigations, que está liderando a investigação. No total, esses cibercriminosos receberam mais de US$ 370 milhões em pagamentos de resgate desde 2022. 

O anúncio afirmou que os Bitcoins recuperados foram recuperados de uma conta de negociação de moeda digital cujos fundos foram congelados em janeiro do ano passado.