Pemerintah AS telah mengamankan ekstradisi seorang tersangka peretas Rusia yang diduga berperan sebagai administrator utama operasi ransomware Phobos yang produktif.
Jaksa mengatakan pada hari Senin bahwa Evgenii Ptitsyn, 42, baru-baru ini diekstradisi dari Korea Selatan untuk hadir di pengadilan federal Maryland pada tanggal 4 November. Ptitsyn dituduh mengatur penjualan, distribusi, dan pengoperasian Phobos, sejenis operasi ransomware yang digunakan oleh penjahat dunia maya untuk melancarkan serangan siber dan memeras setidaknya $16 juta dari lebih dari seribu korban publik dan swasta di seluruh dunia.
Surat dakwaan yang baru dibuka mengungkapkan bahwa para korban ini termasuk perusahaan yang berbasis di Maryland yang menyediakan layanan akuntansi dan konsultasi kepada lembaga-lembaga federal; beberapa penyedia layanan kesehatan yang berbasis di Maryland; serikat penegak hukum yang berbasis di New York; kontraktor yang berbasis di Illinois untuk Departemen Pertahanan AS dan Departemen Energi AS; dan rumah sakit anak-anak yang berbasis di Carolina Utara.
Perusahaan-perusahaan yang tidak disebutkan namanya yang terdaftar dalam dakwaan terhadap Ptitsyn membayar uang tebusan mulai dari $12.000 hingga $300.000, dengan salah satu korban – penyedia layanan kesehatan yang tidak disebutkan namanya yang berbasis di Maryland – membayar $2.300 untuk menerima kunci dekripsi guna mendapatkan kembali akses ke file-file jahat mereka yang diacak.
Menurut dakwaan, Ptitsyn bergabung dengan operasi Phobos pada tahun 2020. Jaksa mengatakan Ptitsyn membantu mengembangkan dan mendistribusikan ransomware ke afiliasi,…