Исходники на компьютере оказались весомее версии о безобидной разработке.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Пять лет следствия превратили спор о границе между разработкой ПО и участием в вымогательстве в один из самых заметных киберуголовных процессов Швейцарии. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и 9 месяцам лишения свободы и назначил десятилетнее выдворение из страны. Тюремный срок оказался на девять месяцев больше, чем просило обвинение.
Суд установил, что подсудимый разрабатывал ключевые компоненты LockerGoga, MegaCortex и Nefilim и передавал вредоносное ПО другим участникам схемы. Организатором операций его не признали, однако техническую роль сочли центральной. По версии суда, именно другие участники выбирали компании для атак, координировали проникновения и требовали выкуп.
Защита настаивала, что найденные у мужчины исходные коды относились к работе консультанта по информационной безопасности, а о преступном применении программ он якобы не знал. Суд эту версию отверг. Среди изъятых данных обнаружили не только код, но и материалы, связанные с вымогательством. Ранее ход процесса и доводы сторон разбирались перед вынесением приговора.
Одним из ключевых эпизодов стала атака на швейцарского производителя поездов Stadler Rail в 2020 году. По материалам суда, злоумышленники похитили около 500 ГБ конфиденциальных данных и угрожали опубликовать их. Компания отказалась платить. В деле также фигурировали поставщик инженерных систем Meier Tobler и разработчик финансового ПО Crealogix.
Совокупный ущерб от рассматриваемой серии атак прокуратура оценила примерно в 100 млн швейцарских франков. В сумму вошли простои, восстановление инфраструктуры и выплаты выкупов со стороны отдельных пострадавших. Обвинение также добивалось выдворения подсудимого из страны на 12 лет, тогда как суд назначил десять лет и оставил его под стражей до дальнейших решений.
Мужчина находится под стражей с октября 2021 года. Его задержание связано с международным расследованием, в рамках которого правоохранители Швейцарии и Украины провели задержания участников сети, связанной с LockerGoga и MegaCortex. Европол тогда говорил о более чем 1800 пострадавших организациях в 71 стране, но цифра относится ко всей расследуемой сети, а не только к эпизодам нынешнего подсудимого.
LockerGoga получила широкую известность после атаки на Norsk Hydro в 2019 году, которая остановила часть производственных и офисных систем алюминиевого концерна. MegaCortex и Nefilim продолжили ту же модель вымогательства, сочетая шифрование с давлением на компании. В 2022 году для LockerGoga и MegaCortex опубликовали бесплатные ключи расшифровки в рамках проекта No More Ransom.
Параллельное дело продолжается в США. Министерство юстиции США обвинило Владимира Тимощука в администрировании LockerGoga, MegaCortex и Nefilim и связывает его с атаками на более чем 250 компаний в США и сотни организаций за их пределами. Тимощук остаётся в розыске, а американские власти предлагают до $11 млн за сведения, которые помогут задержать его или других ключевых участников.
В конкретном деле суд не согласился с аргументом, что разработка кода была нейтральной услугой для неназванного клиента. На устройствах подсудимого нашли исходники вымогателей и связанные с шантажом материалы, а обвинение связало его работу с конкретными атаками. Суд при этом отдельно подчеркнул, что организатором преступной сети разработчик не был.
Несмотря на жёсткий срок, юридическая точка пока не поставлена. Приговор от 10 сентября 2026 года не вступил в законную силу, и защита может обжаловать его сначала в Высшем суде кантона Цюрих, а затем в Федеральном суде Швейцарии. До решения по возможной апелляции 52-летний разработчик останется под стражей, где находится с момента задержания в 2021 году.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Пять лет следствия превратили спор о границе между разработкой ПО и участием в вымогательстве в один из самых заметных киберуголовных процессов Швейцарии. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и 9 месяцам лишения свободы и назначил десятилетнее выдворение из страны. Тюремный срок оказался на девять месяцев больше, чем просило обвинение.
Суд установил, что подсудимый разрабатывал ключевые компоненты LockerGoga, MegaCortex и Nefilim и передавал вредоносное ПО другим участникам схемы. Организатором операций его не признали, однако техническую роль сочли центральной. По версии суда, именно другие участники выбирали компании для атак, координировали проникновения и требовали выкуп.
Защита настаивала, что найденные у мужчины исходные коды относились к работе консультанта по информационной безопасности, а о преступном применении программ он якобы не знал. Суд эту версию отверг. Среди изъятых данных обнаружили не только код, но и материалы, связанные с вымогательством. Ранее ход процесса и доводы сторон разбирались перед вынесением приговора.
Одним из ключевых эпизодов стала атака на швейцарского производителя поездов Stadler Rail в 2020 году. По материалам суда, злоумышленники похитили около 500 ГБ конфиденциальных данных и угрожали опубликовать их. Компания отказалась платить. В деле также фигурировали поставщик инженерных систем Meier Tobler и разработчик финансового ПО Crealogix.
Совокупный ущерб от рассматриваемой серии атак прокуратура оценила примерно в 100 млн швейцарских франков. В сумму вошли простои, восстановление инфраструктуры и выплаты выкупов со стороны отдельных пострадавших. Обвинение также добивалось выдворения подсудимого из страны на 12 лет, тогда как суд назначил десять лет и оставил его под стражей до дальнейших решений.
Мужчина находится под стражей с октября 2021 года. Его задержание связано с международным расследованием, в рамках которого правоохранители Швейцарии и Украины провели задержания участников сети, связанной с LockerGoga и MegaCortex. Европол тогда говорил о более чем 1800 пострадавших организациях в 71 стране, но цифра относится ко всей расследуемой сети, а не только к эпизодам нынешнего подсудимого.
LockerGoga получила широкую известность после атаки на Norsk Hydro в 2019 году, которая остановила часть производственных и офисных систем алюминиевого концерна. MegaCortex и Nefilim продолжили ту же модель вымогательства, сочетая шифрование с давлением на компании. В 2022 году для LockerGoga и MegaCortex опубликовали бесплатные ключи расшифровки в рамках проекта No More Ransom.
Параллельное дело продолжается в США. Министерство юстиции США обвинило Владимира Тимощука в администрировании LockerGoga, MegaCortex и Nefilim и связывает его с атаками на более чем 250 компаний в США и сотни организаций за их пределами. Тимощук остаётся в розыске, а американские власти предлагают до $11 млн за сведения, которые помогут задержать его или других ключевых участников.
В конкретном деле суд не согласился с аргументом, что разработка кода была нейтральной услугой для неназванного клиента. На устройствах подсудимого нашли исходники вымогателей и связанные с шантажом материалы, а обвинение связало его работу с конкретными атаками. Суд при этом отдельно подчеркнул, что организатором преступной сети разработчик не был.
Несмотря на жёсткий срок, юридическая точка пока не поставлена. Приговор от 10 сентября 2026 года не вступил в законную силу, и защита может обжаловать его сначала в Высшем суде кантона Цюрих, а затем в Федеральном суде Швейцарии. До решения по возможной апелляции 52-летний разработчик останется под стражей, где находится с момента задержания в 2021 году.
- Источник новости
- www.securitylab.ru