VS laat Russische hackers met een hoog profiel vrij in diplomatieke gevangenenuitwisseling

Bij een historische gevangenenruil tussen Wit-Rusland, Duitsland, Noorwegen, Rusland, Slovenië en de VS zijn twee Russische staatsburgers die een gevangenisstraf uitzaten voor cybercriminele activiteiten, vrijgelaten en gerepatrieerd naar hun land.

Onder hen bevinden zich Roman Valerevich Seleznev en Vladislav Klyushin. Zij maken deel uit van een groep van acht personen die zijn teruggestuurd naar Rusland in ruil voor de vrijlating van 16 personen die vastzaten. Hieronder vallen vier Amerikanen, vijf Duitsers en zeven Russen die als politieke gevangenen vastzaten.

De Amerikaanse president Joe Biden noemde de deal een “staaltje diplomatie” en voegde eraan toe dat “sommige van deze vrouwen en mannen al jarenlang onterecht worden vastgehouden”. Andere landen die een rol speelden bij de ruil zijn Polen en Turkije.

Onder de vrijgelatenen uit Rusland bevinden zich de voormalige Amerikaanse marinier Paul Whelan, Wall Street Journal-verslaggever Evan Gershkovich, Vladimir Kara-Murza, houder van een Green Card en een prominent criticus van de Russische president Vladimir Poetin, en de Russisch-Amerikaanse journaliste Alsu Kurmasheva.

Seleznev, ook bekend onder de aliassen Track2, Bulba en nCux, werd in 2017 veroordeeld tot 27 jaar gevangenisstraf voor fraude met betaalpassen, waarmee hij kleine bedrijven en financiële instellingen in de VS bijna 170 miljoen dollar aan schade toebracht. Later kreeg hij nog eens 14 jaar cel voor zijn rol in een cyberfraudebende van 50 miljoen dollar en voor het oplichten van banken voor 9 miljoen dollar via een hackingtruc.

De andere Rus die naar huis gaat, is Klyushin, de eigenaar van het bedrijf voor penetratietesten op het gebied van beveiliging, M-13. Hij werd in september vorig jaar in de VS veroordeeld voor het stelen van vertrouwelijke financiële informatie van Amerikaanse bedrijven in een insider trading-affaire van 93 miljoen dollar.

“Sinds de Koude Oorlog is er niet meer zo’n groot aantal personen op deze manier uitgewisseld. En voor zover wij weten, is er nog nooit een uitwisseling geweest waarbij zoveel landen en zoveel nauwe Amerikaanse partners en bondgenoten samenwerkten”, aldus Jake Sullivan, de nationale veiligheidsadviseur.

Deze ontwikkeling volgt op de aankondiging van de Britse National Crime Agency (NCA) dat het fraudeplatform Russian Coms (“russiancoms(.)cm”) wordt gesloten. Hiermee konden klanten tussen 2021 en 2024 meer dan 1,3 miljoen anonieme telefoontjes plegen, waarbij ze zich voordeden als banken en wetshandhavingsinstanties.

Drie personen die naar verluidt betrokken waren bij de creatie en ontwikkeling van het platform zijn gearresteerd en vervolgens op voorwaardelijke borgtocht vrijgelaten. De oplossing voor het spoofen van de beller-ID, op de markt gebracht via Snapchat, Instagram en Telegram, kostte tussen de £ 350 en £ 1.000 en was beschikbaar als een op maat gemaakte handset en later als een webapp.

“Het platform stelde criminelen in staat hun identiteit te verbergen door te doen alsof ze belden vanaf vooraf geselecteerde nummers, meestal van financiële instellingen, telecommunicatiebedrijven en wetshandhavingsinstanties,” aldus de NCA. “Hierdoor konden ze het vertrouwen van slachtoffers winnen voordat ze hun geld en persoonlijke gegevens stalen.”

Thijs Van der Does