USA odtajili obžalobu proti ruskému občanovi v prípade phishingu na freelance platforme
USA odtajnili obžalobu proti Searzhudinovi Aktulajevovi. Podľa prokuratúry sa mal podieľať na kampani so škodlivými Excel prílohami rozoslanými používateľom nemenovanej freelance platformy.

Aktulajevova phishingová kampaň je predmetom odtajnenej americkej obžaloby proti 40-ročnému ruskému občanovi Searzhudinovi Tamirlanovičovi Aktulajevovi. Ministerstvo spravodlivosti USA (DOJ) 1. septembra 2026 oznámilo, že muž bol po zadržaní na Cypre vydaný do Spojených štátov a prvýkrát predstúpil pred federálny súd v San Franciscu.

Obžaloba bola pôvodne podaná 1. júna 2021. Aktulajeva zadržali na Cypre v máji 2025, do USA ho vydali 28. augusta 2026 a pred súdom sa objavil 31. augusta. Zostáva vo federálnej väzbe. Ďalšie pojednávanie je naplánované na 5. októbra 2026.
Aktulajevova phishingová kampaň podľa obžaloby
Podľa obžaloby mali páchatelia od júna 2016 do novembra 2017 využívať približne 255 falošných účtov na nemenovanej online platforme pre freelance prácu. Cez tieto účty mali približne 80 000 používateľom poslať správy so škodlivými prílohami v programe Excel.
Prílohy mali príjemcov vyzývať na povolenie a spustenie makra. To následne podľa DOJ sťahovalo malvér označovaný ako TVRAT alebo DarkVNC. Tisíce napadnutých počítačov sa potom mali pripájať na riadiacu infraštruktúru v USA.
Údaj 80 000 neznamená potvrdený počet infikovaných ľudí alebo zariadení. Ide o počet používateľov, ktorým mali byť škodlivé správy rozoslané. Oznámenie DOJ hovorí o tisícoch infikovaných počítačov, nie o 80 000 potvrdených infekciách.
Starý útok, nové trestné konanie
Prípad sa týka historickej kampane z rokov 2016 a 2017, nie novo objavenej aktívnej hrozby. DOJ neinformovalo o neopravenej zraniteľnosti, prebiehajúcej exploatácii ani o novom odporúčaní na nasadenie konkrétnej bezpečnostnej záplaty.
Prípad zároveň pripomína riziko dokumentových príloh, ktoré žiadajú používateľa o aktiváciu makier. Takýto postup môže spustiť stiahnutie škodlivého kódu priamo na zariadení. V tejto veci však skutkové okolnosti vrátane prípadného získavania údajov a ich možného použitia na podvody zostávajú tvrdeniami obžaloby.
Aktulajev nebol odsúdený a platí pre neho prezumpcia neviny. DOJ tiež nezverejnilo názov freelance platformy, cez ktorú mali byť správy rozosielané, preto nie je možné priradiť prípad ku konkrétnej službe alebo jej používateľskej základni.
Čo bude nasledovať
Najbližším procesným krokom má byť pojednávanie 5. októbra 2026. Pozornosť sa bude sústreďovať aj na to, či súd alebo DOJ sprístupní samotnú obžalobu a ďalšie technické informácie o kampani, napríklad indikátory kompromitácie. Otázkou zostáva aj to, či sa k prípadu prihlási zneužitá platforma a poskytne informácie dotknutým používateľom.
Zdroje
- U.S. Department of Justice, U.S. Attorney’s Office for the Northern District of California – Potvrdzuje odtajnenie obžaloby, identitu obžalovaného, vydanie z Cypru, rámec údajnej kampane, použité rodiny malvéru a termín ďalšieho pojednávania.
- BleepingComputer – Nezávisle sumarizuje oznámenie DOJ a rozlišuje medzi rozoslaním príloh 80 000 používateľom a infekciou tisícov zariadení.
Overené a aktualizované: 02. 09. 2026 11:29



