In einem bahnbrechenden Schritt hat die US-Justizbehörde einen russischen Staatsbürger identifiziert und angeklagt, der als Meisterhirn hinter der berüchtigten LockBit-Ransomware-Operation gilt. Der Mann, Dimitry Yuryevich Khoroshev, 31, aus Voronezh, Russland, auch bekannt als LockBitSupp, LockBit und Putinkrab, wurde in einer 26-Zähler-Anklage beschuldigt, die LockBit-Ransomware als Service (RaaS) erstellt und betrieben zu haben. Laut Anklage war Khoroshev an der Gestaltung von LockBit beteiligt, er rekrutierte Partner, um die Malware gegen Opfer einzusetzen, pflegte die RaaS-Infrastruktur und die LockBit-Leak-Site und erhielt angeblich über 100 Millionen US-Dollar an Einnahmen als Anteil an den Lösegeldzahlungen, die von den Opfern geleistet wurden. Die LockBit-RaaS begann im September 2019 mit ihren Operationen und wurde im Februar 2024 von den Strafverfolgungsbehörden gestoppt. Trotzdem gelang es den RaaS-Administratoren, einen Teil der Infrastruktur wiederherzustellen, eine neue Leak-Site zu starten und kurz darauf den Betrieb fortzusetzen.
Laut der Anklage wurde LockBit in Angriffen gegen über 2.500 Opfer in mehr als 120 Ländern eingesetzt, darunter 1.800 Opfer in den USA. Die Ransomware-Gruppe richtete sich gegen Einzelpersonen, kleine Unternehmen, kritische Infrastrukturen, Krankenhäuser, Schulen, Unternehmen, gemeinnützige Organisationen sowie Regierungs- und Strafverfolgungsbehörden und erhielt mindestens 500 Millionen US-Dollar an Lösegeldzahlungen. Zusätzlich zur Verschlüsselung entwendete die LockBit-Gruppe Daten von den betroffenen Organisationen und nutzte sie, um die Opfer unter Druck zu setzen, indem sie damit drohte, die Daten öffentlich zu machen, es sei denn, ein Lösegeld werde gezahlt.
Nach der Störung im Februar 2024 erfuhren die Strafverfolgungsbehörden, dass Khoroshev Kopien der gestohlenen Daten behielt, auch wenn die Opfer das Lösegeld zahlten, obwohl er und die LockBit-Partner versprochen hatten, die Daten nach der Zahlung zu löschen. Khoroshev wird wegen Betrugs, Erpressung und Beschädigung geschützter Computer angeklagt. Insgesamt tragen die Anklagen eine Höchststrafe von 185 Jahren Gefängnis. Khoroshev ist die sechste Person, die für ihre Rolle in der LockBit-Operation angeklagt wurde. Zuvor wurden Anklagen gegen Mikhail Vasiliev, Mikhail Matveev, Ruslan Magomedovich Astamirov, Artur Sungatov und Ivan Kondratyev erhoben.