Wielkiej Brytanii Narodowa Agencja Kryminalna (NCA) ujawniła i rozbiła dwie rosyjskie sieci zajmujące się praniem pieniędzy, które zajmowały się kradzieżą gotówki gang ransomware Ryukmiędzy innymi.
Operacja Destabilize wyeliminowała sieci przestępcze Smart i TGR, które oprócz świadczenia usług cyberprzestępcom odegrały również kluczową rolę w przemycie narkotyków i broni palnej do Wielkiej Brytanii.
Obie sieci pomogły także rosyjskim klientom w ominięciu ograniczeń finansowych w celu nielegalnego inwestowania pieniędzy w Wielkiej Brytanii, przekazały pieniądze w celu wsparcia działalności rosyjskojęzycznej organizacji medialnej objętej sankcjami, rzekomo zakazanej sieci propagandowej Russia Today (RT), a także zapewniły pomoc finansową organizacji finansować rosyjską działalność szpiegowską.
Krajowy organ ochrony konkurencji stwierdził, iż wykazał również wyraźne powiązania między kryptowaluta adresy używane przez Smart i TGR oraz usankcjonowaną giełdę kryptowalut Garantex, która rzekomo ma linki do płatności dokonywanych za komponenty broni dla wojsk rosyjskich na Ukrainie.
„Operacja Destabilize ujawniła sieci zajmujące się praniem pieniędzy warte miliardy dolarów, działające w sposób wcześniej nieznany międzynarodowym organom ścigania i organom regulacyjnym” – powiedział Rob Jones, dyrektor generalny ds. operacyjnych NCA.
„Po raz pierwszy udało nam się nakreślić powiązanie między rosyjskimi elitami, bogatymi w kryptowaluty cyberprzestępcami i gangami narkotykowymi na ulicach Wielkiej Brytanii. Łącząca je nić – połączona siła Smarta i TGR – była do tej pory niewidoczna.
„NCA i partnerzy zakłócili działalność przestępczą na każdym poziomie. Zidentyfikowaliśmy Rosjan pociągających za sznurki na samej górze i działaliśmy przeciwko nim, usuwając atmosferę legitymizacji, która umożliwiała im wplatanie nielegalnych funduszy w naszą gospodarkę” – dodał.
„Wyłączyliśmy także kluczowych koordynatorów, co umożliwiło im oparty na gotówce element ich działalności w Wielkiej Brytanii, niezwykle utrudniając im działalność tutaj i wysyłając jasny sygnał, iż nie jest to bezpieczna przystań dla prania pieniędzy” – powiedział Jones .
Krajowy organ ochrony konkurencji wymienił także sześciu kluczowych graczy w obu sieciach – na wszystkich nałożono sankcje Biuro Kontroli Aktywów Zagranicznych Stanów Zjednoczonych (OFAC) dzisiaj – Ekaterina Żdanowa, Khadzi-Murat Magomedov i Nikita Krasnov, którzy w tym czasie kierowali operacją Smart, oraz George Rossi, Elena Chirkinyan i Andrejs Bradens (alias Andrejs Carenoks), którzy stanęli na czele TGR.
Krajowy organ ochrony konkurencji stwierdził, iż od 2021 r. Żdanowa odegrała kluczową rolę w praniu 2,3 mln dolarów (1,8 mln funtów) okupów opartych na kryptowalutach zapłaconych ekipie systemu ransomware Ryuk. Gang Ryuk – poprzednik Conti – bezdusznie atakowane organizacje sektora zdrowia w Wielkiej Brytanii i USA podczas pandemii Covid-19 w 2020 r.
Członkowie Ryuka, nałożone przez Wielką Brytanię w 2023 rbyli odpowiedzialni za wyłudzenie ponad 27 milionów funtów od co najmniej 149 znanych ofiar w Wielkiej Brytanii – prawdziwy wpływ gangu był prawdopodobnie znacznie większy.
„To znakomita praca NCA, OFAC i partnerów, pokazująca prostą prawdę, iż płacenie okupów przyczynia się do przestępczości na ulicach Wielkiej Brytanii i innych krajów” – powiedział Don Smith, wiceprezes ds. wywiadu dotyczącego zagrożeń w firmie Jednostka przeciwdziałania zagrożeniom Secureworks.
„Płacenie okupu jest i zawsze było niczym innym jak oddaniem środków w ręce przestępców” – powiedział.
84 aresztowania
Skoordynowane przez NCA działania przeciwko Smartom i TGR zaowocowały jak dotąd 84 aresztowaniami, wiele osób znalazło się już za kratkami, a majątek przejęto o wartości ponad 20 milionów funtów.
Sieci stanowiły rdzeń złożonego programu, który gromadził pieniądze w jednej jurysdykcji i przeprowadzał serię zamiany kryptowalut na gotówkę, aby udostępnić równoważną wartość gdzie indziej. W ten sposób byli w stanie nie tylko prać pieniądze cyberprzestępców, ale także usprawniać przepływ pieniędzy innych zorganizowanych gangów przestępczych, a także pomagać rosyjskim oligarchom i elitom w ominięciu sankcji.
Wielka Brytania nieświadomie odegrała kluczową rolę jako centrum Smart i TGR, a śledczy często byli świadkami osobistych przekazów pieniężnych na ulicy, po których niemal natychmiast następował ruch kryptowalut.
Po otrzymaniu z powrotem środków kryptograficznych sieci umożliwiły przestępcom ponowne inwestowanie w narkotyki lub broń palną bez konieczności przemieszczania rzeczywistych pieniędzy przez granice, utrwalając cykl przemocy i krzywd w Wielkiej Brytanii.
„Sieci zniszczone w wyniku Operacji Destabilize były ukryte na widoku i działały wewnątrz naszych społeczności, przenosząc ogromne sumy pieniędzy powiązane z handlem narkotykami i poważną przemocą na naszych ulicach” – powiedział Nik Adams, T/zastępca komisarza policji City of London i Krajowa Rada Szefów Policji zajmują się przestępczością gospodarczą.
Kurierzy gotówki prowadzeni przez Smart i TCG korzystali w ciągu czterech miesięcy z ponad 50 różnych lokalizacji w Anglii, Szkocji, Walii, a choćby na Wyspach Normandzkich, aby wymieniać fundusze dla ponad 20 różnych grup przestępczych. Jeden z kurierów, Fawad Saiedi, który w tej chwili odsiaduje wyrok czterech lat i czterech miesięcy więzienia, osobiście nadzorował pranie pieniędzy o wartości 15 milionów funtów.
Inna grupa, koordynowana przez Krasnowa, zatrudniała kurierów, aby w ciągu zaledwie dwóch i pół miesiąca wyprać ponad 12 milionów funtów. Trzy osoby odsiadują w tej chwili wyroki za te przestępstwa w Wielkiej Brytanii i Irlandii.
Krajowy organ ochrony konkurencji ujawnił również, iż jego dochodzenie nie pozostało niezauważone przez sieci, a wielu członków otwarcie wypowiadało się na temat swoich zastrzeżeń co do prowadzenia działalności w Londynie, ponieważ agencja i jej partnerzy powoli podkręcali atmosferę.
Latem 2024 r., kilka miesięcy temu, rosyjskie sieci zajmujące się praniem pieniędzy w Londynie pobierały niezwykle wysokie prowizje, w miarę jak coraz trudniej było im pracować w mieście. Okazało się to niezwykle kosztowne dla obu grup, które działały na wyjątkowo niskich marżach zysku.