Operacja Interpolu „Synergia” łapie dziesiątki cyberprzestępców, Zaps Global C2

Operacja Interpolu „Synergia” łapie dziesiątki cyberprzestępców, Zaps Global C2

Operacja Interpolu „Synergia” łapie dziesiątki cyberprzestępców, Zaps Global C2 PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

W ramach operacji mającej na celu zwalczanie fali ataków typu phishing, szkodliwego oprogramowania bankowego i oprogramowania ransomware na całym świecie zniszczono serwery dowodzenia i kontroli (C2) w Afryce i na Bliskim Wschodzie.

Pod przewodnictwem Interpolu Działanie synergii zaangażowanych było 60 organów ścigania, w tym 17 z całego regionu Bliskiego Wschodu i Afryki (MEA). Największa liczba obalenia w Afryce miały miejsce w Sudanie Południowym i Zimbabwe i doprowadziły do ​​czterech aresztowań. Tymczasem kuwejckie organy ścigania ściśle współpracowały z dostawcami usług internetowych w celu „identyfikacji ofiar, przeprowadzenia dochodzeń w terenie i zapewnienia wskazówek technicznych w celu złagodzenia skutków” – twierdzi Interpol.

Interpol współpracował przy tym z lokalnymi organami ścigania i zewnętrznymi firmami zajmującymi się cyberbezpieczeństwem (w tym Group-IB, Kaspersky, ShadowServer, Team Cymru i TrendMicro). Operacja trwała od września ubiegłego roku do listopada i zakończyła się aresztowaniami 31 osób na całym świecie oraz zidentyfikowaniem dodatkowych 70 podejrzanych.

Poza regionem MEA Interpol podał inne globalne wyniki w następujący sposób:

  • Większość usuniętych serwerów C2 miała miejsce w Europie, gdzie aresztowano 26 osób;

  • Policja w Hongkongu i Singapurze wyłączyła odpowiednio 153 i 86 serwerów;

  • Boliwia zmobilizowała szereg organów publicznych do zidentyfikowania złośliwego oprogramowania i wynikających z niego luk w zabezpieczeniach.

Operacja Synergia zidentyfikowała także złośliwą infrastrukturę i zasoby w ponad 50 krajach, rozproszone u ponad 200 dostawców usług hostingowych na całym świecie. Jak dotąd 70% serwerów dowodzenia i kontroli (C2) zostało odłączonych od sieci, a w przypadku pozostałych trwa dochodzenie.

„Rezultaty tej operacji, osiągnięte dzięki wspólnym wysiłkom wielu krajów i partnerów, pokazują nasze niezachwiane zaangażowanie w ochronę przestrzeni cyfrowej” – powiedział w oświadczeniu Bernardo Pillot, zastępca dyrektora Dyrekcji ds. Cyberprzestępczości Interpolu. „Demontaż infrastruktura stojąca za phishingiem, złośliwe oprogramowanie bankowe, ataki typu ransomwarejesteśmy o krok bliżej ochrony naszych cyfrowych ekosystemów i bezpieczniejszego korzystania z Internetu dla wszystkich”.

Znak czasu:

Więcej z Mroczne czytanie