瑞士一家法院判处一名52岁的乌克兰勒索软件开发者12年零9个月监禁,原因是其参与了对施泰德铁路(Stadler Rail)等公司的攻击。苏黎世地区法院认定,该男子开发了LockerGoga、MegaCortex和Nefilim,但并非这些行动的幕后主使。他还被禁止在十年内进入瑞士。该判决尚未生效,可以上诉。自2021年10月以来,他一直被审前羁押,并始终否认知道自己的软件被用于犯罪目的。他称,在他位于巴塞尔乡村州的家中发现的源代码来自他为一名身份不明的IT安全客户所做的咨询工作。据瑞士资讯SWI报道,法院驳回了这一解释,因为在他的数据中也发现了勒索信息。
这名勒索软件开发者还被判在几起备受瞩目的勒索软件攻击中发挥了关键作用,其中包括2020年攻击施泰德铁路(Stadler Rail)的那起攻击[PDF]。不要与最近针对这家轨道车辆制造商的那次攻击混淆——那起攻击由Everest声称负责——较早的那次入侵发生在2020年5月。当时,Stadler Rail并未使用“勒索软件”一词,但表示该攻击涉及恶意软件,“很可能导致了数据泄露”,并且“犯罪分子试图勒索一大笔钱”,威胁若不支付赎金就泄露文件。与今年事件后一样,Stadler拒绝支付。据报道,2020年Nefilim的赎金要求为600万美元。法院还认定,他在对暖通空调公司Meier Tobler和软件公司Crealogix的攻击中发挥了关键作用。
2022年9月,苏黎世检察官办公室报告称,一名嫌疑人已于2021年10月在巴塞尔乡村州因涉嫌洗钱和数据破坏被捕。声明指控犯罪者参与了对71个国家1800多名个人和机构的攻击,造成估计数亿瑞士法郎的损失。2021年的同一次执法行动还确认了这三个勒索软件行动的其他涉嫌成员,但均未公布姓名。沃洛迪米尔·蒂莫舒克去年在美国被正式起诉,并被检察官描述为这三个勒索软件团伙的主谋。与许多其他人不同,蒂莫舒克尚未被捕,但已被列入联邦调查局头号通缉犯名单,悬赏1100万美元征集可导致其被捕或定罪、或其他关键头目被捕或定罪的信息。
据称,他应对至少250家公司的攻击负责,其中包括2019年臭名昭著的挪威海德鲁(Norsk Hydro)攻击事件。®