具有俄羅斯和以色列雙重國籍的勒索軟體LockBit開發者被引渡至美國審判
51 歲的羅斯季斯拉夫・帕內夫(Rostislav Panev) 在2024 年8 月被以色列執法機構逮捕,不過現在已引渡至美國新澤西州等待法院的審判。帕內夫具有俄羅斯和以色列雙重國籍,初步調查顯示帕內夫在2019 年~2024 年2 月擔任LockBit 勒索軟體的開發者,工作內容包括為LockBit 其他成員提供指導以及負責設計和維護用於展示資料的程式碼庫。
LockBit 在過去5 年曾對全球2,500 多家企業發動攻擊並成功勒索至少5 億美元的贖金,被攻擊的受害者其實還包括不少個人、小型企業、醫院、學校和非營利組織。

此前美國和歐盟執法機構曾對LockBit 實施過打擊,不過本身這種勒索軟體團夥架構就比較分散,只要成員沒有被全部抓捕那勒索就不會停止,所以直到現在LockBit 仍然非常活躍,繼續對更多企業發起攻擊並竊取數據並在暗網中公佈企業的機密數據。
帕內夫被逮捕後承認為LockBit 開發用於禁用防毒軟體的程式碼、將惡意軟體部署到連接受害者網路的多台電腦、將透過受害者的印表機列印LockBit 勒索信。
不過帕內夫並非LockBit 的核心頭目,該勒索軟體的核心頭目名為霍羅舍夫,霍羅舍夫在網上的代號是LockBitSupp,之前發布沉迷遊艇美女導致伺服器被FBI 攻破的公開信就是霍羅舍夫寫的。
有趣的是帕內夫應該也算是LockBit 的核心成員,但至少目前查獲的證據表明帕內夫似乎並未獲得太多報酬,他在2022 年6 月~2024 年2 月的收入是23 萬美元,相較於LockBit 的總收入來說還是非常低的。
美國檢察官約翰・吉奧達諾表示:帕內夫被引渡到美國新澤西州表明,如果你是LockBit 勒索軟體的成員,美國就會找到你並將你繩之以法。
按照帕內夫和LockBit 的攻擊規模,估計包括帕內夫在內的所有被逮捕的LockBit 成員可能都要面臨終身監禁,不過LockBit 其他核心成員還未被逮捕。