Interpols 'Synergia' Op Nabs snesevis af cyberkriminelle, Zaps Global C2s

Interpols 'Synergia' Op Nabs snesevis af cyberkriminelle, Zaps Global C2s

Kildeknude: 3093285

En operation for at bekæmpe bølgen af ​​phishing, bank-malware og ransomware-angreb på verdensplan førte til, at kommando-og-kontrol-servere (C2) blev slået ned i hele Afrika og Mellemøsten.

Den Interpol-ledede Synergi drift involverede 60 retshåndhævende myndigheder, herunder 17 fra hele Mellemøsten og Afrika (MEA) regionen. Det største antal takedowns i Afrika var i Sydsudan og Zimbabwe, og de resulterede i fire anholdelser. Kuwait retshåndhævelse arbejdede i mellemtiden tæt sammen med internetudbydere for at "identificere ofre, udføre feltundersøgelser og tilbyde teknisk vejledning til at afbøde påvirkningerne," ifølge Interpol.

Interpol arbejdede med lokale retshåndhævende myndigheder og eksterne cybersikkerhedsfirmaer om indsatsen (herunder Group-IB, Kaspersky, ShadowServer, Team Cymru og TrendMicro). Operationen forløb fra september sidste år til november og resulterede i anholdelser af 31 personer globalt og identifikation af yderligere 70 mistænkte.

Ud over MEA-regionen rapporterede Interpol andre globale resultater som følger:

  • De fleste af de C2-servere, der blev taget ned, var i Europa, hvor 26 personer blev arresteret;

  • Hong Kong og Singapores politi nedtog henholdsvis 153 og 86 servere;

  • Bolivia mobiliserede en række offentlige myndigheder for at identificere malware og deraf følgende sårbarheder.

Synergia-operationen identificerede også ondsindet infrastruktur og ressourcer i mere end 50 lande, fordelt på mere end 200 webhostingudbydere over hele verden. Indtil videre er 70 % af kommando-og-kontrol-serverne (C2) blevet taget offline, og resten er under undersøgelse.

"Resultaterne af denne operation, opnået gennem den kollektive indsats fra flere lande og partnere, viser vores urokkelige forpligtelse til at beskytte det digitale rum," sagde Bernardo Pillot, assisterende direktør for Interpols cyberkriminalitetsdirektorat, i en erklæring. "Ved at afmontere infrastruktur bag phishing, bank malwareog ransomware angreb, er vi et skridt tættere på at beskytte vores digitale økosystemer og en sikrere, mere sikker onlineoplevelse for alle."

Tidsstempel:

Mere fra Mørk læsning