米国司法省(DOJ)は月曜日、BlackSuitランサムウェアグループに属する複数のサーバーとドメインを閉鎖したと米国当局が発表しました。
DOJの8月11日のプレスリリースによると、米国の4つの異なる機関の当局者が、英国、ドイツ、アイルランド、フランス、カナダ、ウクライナ、リトアニアの国際法執行機関と提携して、先月末に4つのドメインと9つのサーバーを閉鎖しました。
作戦に関わった当局者によると、最近公開された令状は、当局が6月21日にマルウェア計画に関連する100万ドル以上の暗号資産を押収したことを示しています。
「米国企業、重要インフラ、およびその他の被害者をランサムウェアやその他のサイバー脅威から保護することに関しては、我々は手加減しません」とバージニア東部地区の米国検事エリック・S・シーバートは述べました。
報告書によると、このランサムウェアグループは「重要インフラ部門」を標的にしていることで知られており、これには重要製造業、政府施設、医療・公衆衛生、商業施設などが含まれますが、これらに限定されません。
「BlackSuitランサムウェアギャングによる米国の重要インフラへの執拗な標的攻撃は、米国の公共安全に対する深刻な脅威を表しています」と国家安全保障担当の司法次官補ジョン・A・アイゼンバーグは述べました。
「国家安全保障部門は、我が国の重要インフラへの脅威から保護するために取り組んでいる政府機関やパートナーからなる継続的なチームの一員であることを誇りに思います」と彼は付け加えました。
米国当局は長い間、暗号資産業界に関連するマルウェア計画を標的にしてきました。特に北朝鮮の国家スパイ集団であるラザラスグループに関しては顕著です。
昨年発表された国連専門家パネルの報告書によると、北朝鮮の大量破壊兵器(WMD)の約40%が「不正なサイバー手段」を通じて資金調達されていたことが明らかになりました。
2024年現在、ラザラスグループは世界中で30億ドル以上の暗号資産を盗んでいます。


