Plots krijgt het beruchte hackerscollectief LockBit een gezicht, maar de Rus Dmitri Chorosjev is spoorloos

Het Verenigd Koninkrijk, de Verenigde Staten en Australië hebben zware sancties opgelegd tegen de vermeende leider van LockBit, een berucht hackerscollectief dat bedrijven en instellingen losgeld over de hele wereld aftroggelt met gijzelsoftware. De Russische Dmitri Chorosjev (31), die altijd anoniem dacht te kunnen blijven, wordt nu opgejaagd door internationale opsporingsdiensten. Voor wie de tip geeft die uiteindelijk tot zijn arrestatie leidt, staat een beloning van 10 miljoen dollar klaar.

De Amerikanen omschrijven Chorosjev (alias LockBitSupp) als de „oprichter, ontwikkelaar en beheerder” van LockBit. Van de geschatte een miljard dollar die LockBit sinds 2019 buitmaakte van slachtoffers, zou ongeveer 100 miljoen dollar in Chorosjevs zakken zijn terechtgekomen. Nu staat hij op de sanctielijsten van het VK, de VS en Australië. Het Amerikaanse ministerie van Justitie heeft Chorosjev voor 26 vergrijpen aangeklaagd. In theorie kan hij tot 185 jaar gevangenisstraf krijgen.

Volgens de FBI heeft Chorosjev wortels in de Russische stad Voronezj. Waar hij nu is, weet vrijwel niemand. Zelf zegt LockBit trouwens dat Chorosjev helemaal niet de leider is en dat de FBI aan het bluffen is.

Ook KNVB slachtoffer

LockBit wordt gezien als één van de beruchtste en meest agressieve hackersbendes van afgelopen jaren. Zeker 2.500 organisaties en instellingen uit 120 landen — van banken tot gezondheidszorgdiensten — zouden slachtoffer zijn geworden van de hackers. Ook de KNVB betaalde vorig jaar losgeld, nadat aan LockBit gelieerde cybercriminelen dreigden gevoelige buitgemaakte gegevens te publiceren. Criminelen wisten onder meer identiteitsbewijzen, woonadressen en salarisgegevens van Nederlands elftalspelers te stelen.

Een „gezamenlijke operatie” begin dit jaar van westerse veiligheids- en politiediensten leidde ertoe dat websites van LockBit op het dark web offline werden gehaald of gevorderd werden. Ook werden twee mensen opgepakt in Polen en Oekraïne. Betrokken partijen omschreven de operatie als een groot succes en volgens het VK is het aantal cyberaanvallen met gijzelsoftware van LockBit in het land sinds de operatie met ruim 70 procent afgenomen. Hoe dat in andere landen zit, is niet bekend.


Lees ook
LockBit, de gevaarlijkste gijzelsoftwarebende, staat 24 uur per dag paraat voor chantage

LockBit, de gevaarlijkste gijzelsoftwarebende, staat 24 uur per dag paraat voor chantage