美国财政部制裁俄罗斯漏洞经纪网络
美国财政部外国资产控制办公室(OFAC)周二宣布,对俄罗斯公民Sergey Sergeyevich Zelenyuk及其创办的Operation Zero公司实施制裁,同时列入制裁名单的还有多名关联人员和企业。这是美国首次动用《保护美国知识产权法》赋予的新权力,打击利用加密货币购买并转售美国政府网络工具的犯罪网络。
财政部指控称,Zelenyuk常驻圣彼得堡,其公司专门从事“漏洞利用工具”交易——即利用软件漏洞获取系统未授权访问权限或窃取数据的黑客工具。这些工具中至少包括8个由美国防务承包商为美国政府及特定盟友开发的专有网络工具。
被盗工具来源:前员工内鬼窃取
这些工具是由澳大利亚籍前雇员Peter Williams在2022年至2025年间窃取,并卖给Operation Zero,换取数百万美元的加密货币。美国司法部调查后,Williams于2025年10月对两项窃取商业机密罪名认罪。财政部表示,该行动旨在保护美国敏感知识产权和国家安全。
财政部长Scott Bessent在声明中强调:“如果你窃取美国商业机密,我们必将追究责任。”制裁依据第13694号行政令(经修订),该令针对危害美国国家安全、外交或经济稳定的恶意网络活动。同时,国务院根据《保护美国知识产权法》对Zelenyuk和Operation Zero实施制裁,这是该法首次实际应用。
多重制裁:关联人员与Trickbot团伙
除Zelenyuk外,财政部还制裁了其助理Marina Evgenyevna Vasanovich、Zelenyuk控制的阿联酋科技公司Special Technology Services LLC FZ,以及两名提供物质支持的个人:Azizjon Makhmudovich Mamashoyev和Oleg Vyacheslavovich Kucherov。财政部指出,Kucherov是勒索软件团伙Trickbot的疑似成员,该团伙曾发动针对美国政府机构和医疗机构的攻击。
Operation Zero曾悬赏数百万美元加密货币,征集针对美国广泛使用的操作系统和加密通讯平台的漏洞利用工具。财政部称,该公司未向受影响软件公司披露发现的漏洞,反而试图将其出售给非北约国家的客户,包括外国情报机构。
加密货币角色与未公开钱包地址
财政部明确表示,加密货币在购买被盗工具的交易中发挥了关键作用,但未公布具体的加密钱包地址,也未实施针对区块链的专项制裁。此举表明,美国在打击利用加密货币进行的网络犯罪时,仍以传统金融制裁工具为主,但已将加密货币支付模式纳入取证和指控范围。

