Согласно пресс-релизу (https://www.justice.gov/usao-nj/pr/two-foreign-nationals-plead-guilty-participation-lockbit-ransomware-group) Министерства юстиции, опубликованному в четверг, гражданин России Руслан Магомедович Астамиров и гражданин Канады/России Михаил Васильев являлись аффилированными лицами компании LockBit, занимавшейся распространением программ-вымогателей как услуги.

Васильев и Астамиров, выявляли и взламывали уязвимые системы в сетях жертв, похищали конфиденциальные данные и помогали развернуть полезную нагрузку ransomware для шифрования файлов.

Затем они требовали от жертв выкуп в обмен на удаление и предотвращение утечки украденных данных в сеть, а также расшифровку файлов жертв. Если жертвы не платили выкуп, LockBit оставляла данные жертв навсегда зашифрованными и публиковала украденные файлы, содержащие крайне важную информацию, на своём сайте в даркнете.

Согласно судебным документам, Астамиров (он же BETTERPAY, offftitan и Eastfarmer) в период с 2020 по 2023 год использовал LockBit против не менее десятка жертв, в том числе предприятий в Вирджинии, Японии, Франции, Шотландии и Кении, собрав не менее 1,9 миллиона долларов в виде выкупов.

В период с 2021 по 2023 год Васильев (он же Ghostrider, Free, Digitalocean90, Digitalocean99, Digitalwaters99 и Newwave110) также использовал вымогательское ПО LockBit в не менее чем 12 атаках на жертв по всему миру, включая предприятия в Нью-Джерси, Мичигане, Великобритании и Швейцарии, причинив ущерб и убытки на сумму не менее 500 000 долларов, говорится в обвинительном заключении.

Астамиров был арестован в Аризоне в июне 2023 года и обвинен в распространении вымогательского ПО LockBit. Васильев, экстрадированный в США в июне, уже был приговорен судом Онтарио к четырем годам тюремного заключения за участие в операции с вымогательским ПО LockBit.

Хотя дата вынесения приговора еще не назначена, Астамирову грозит до 25 лет тюрьмы, а Васильеву - до 45 лет.