FBI Merebut Genesis Cybercriminal Marketplace di 'Operation Cookie Monster'

FBI Merebut Genesis Cybercriminal Marketplace di 'Operation Cookie Monster'

Node Sumber: 2566459

FBI telah menyita Pasar Kejadian, salah satu forum Dark Web terbesar dan paling banyak digunakan untuk mencuri cookie, kredensial, dan token, plus bot dan alat lain untuk akses awal ke jaringan korban. Ini merupakan pukulan lain yang diberikan oleh penegak hukum internasional kepada mereka yang terlibat dalam aktivitas kejahatan dunia maya di seluruh dunia.

Pada hari Selasa, halaman utama marketplace diganti dengan pemberitahuan bahwa "situs web ini telah disita" oleh FBI sebagai bagian dari "Operasi Cookie Monster". Pemberitahuan tersebut mengutip surat perintah penyitaan yang dikeluarkan oleh Pengadilan Distrik Amerika Serikat untuk Distrik Timur Wisconsin sebagai pendorong aktivitas tersebut.

Penyitaan Genesis merupakan upaya kolaboratif antara lembaga penegak hukum internasional dan sektor swasta, menurut pemberitahuan tersebut, termasuk logo lembaga penegak hukum Eropa Europol; Guardia Civil di Spanyol; Polisen, kepolisian di Swedia; dan pemerintah Kanada.

FBI juga berusaha berbicara dengan mereka yang telah aktif di Genesis Market atau yang berhubungan dengan administrator forum, menawarkan alamat email bagi orang-orang untuk menghubungi agensi tersebut.

Penghapusan Broker Akses Awal yang Signifikan

Genesis didirikan pada 2017 sebagai pasar khusus undangan yang menawarkan akses aktor jahat ke data orang lain, dari kredensial dan cookie hingga sidik jari digital.

Gambar menunjukkan pemberitahuan dengan kata-kata

Tangkapan layar pemberitahuan penyitaan Genesis Market.

A laporan Agustus lalu oleh Sophos menjelaskan betapa mengesankannya operasi situs tersebut sebagai initial access broker (IAB), layanan yang membantu pelaku ancaman mendapatkan pijakan di jaringan yang ditargetkan untuk melakukan berbagai aktivitas jahat, termasuk ransomware dan spionase dunia maya.

“Genesis Marketplace adalah salah satu IAB lengkap paling awal, dan tentunya salah satu yang paling halus,” kata peneliti Sophos dalam laporan tersebut pada saat itu.

Pada saat itu, situs tersebut mencantumkan 400,000 bot, atau sistem yang dikompromikan, dan tidak hanya menyediakan data curian yang dapat digunakan penjahat dunia maya untuk meluncurkan phishing dan serangan dunia maya lainnya, tetapi juga menawarkan alat yang terpelihara dengan baik—termasuk penawaran yang dipesan lebih dahulu untuk membantu calon pelaku ancaman menghindarinya. mendeteksi dan memfasilitasi penyalahgunaan data tersebut.

Memang, Genesis mendemonstrasikan “meningkatnya profesionalisasi dan spesialisasi bidang kejahatan dunia maya,” dengan situs menghasilkan uang dengan mendapatkan dan mempertahankan akses ke sistem korban hingga administrator dapat menjual akses tersebut ke penjahat lain, menurut Sophos.

Berbagai tugas yang dapat dilakukan oleh bot Genesis Market termasuk infeksi skala besar pada perangkat konsumen untuk mencuri sidik jari digital, cookie, login yang disimpan, dan data formulir pengisian otomatis yang disimpan di dalamnya. Pasar akan mengemas data itu dan mencantumkannya untuk dijual, dengan harga mulai dari kurang dari $1 hingga $370, tergantung pada jumlah data yang disematkan di dalam paket.

Kemenangan Lain untuk Penegakan Hukum

Posisinya sebagai sumber aktivitas dunia maya berbahaya yang merajalela membuat Genesis menarik perhatian otoritas internasional, yang telah bekerja sama dalam upaya kolaboratif untuk menjatuhkan tidak hanya berbagai geng penjahat dunia maya tetapi juga situs Web Gelap yang membantu memfasilitasi aktivitas mereka.

Memang, Genesis adalah keunggulan lain dari FBI dan kelompoknya, yang telah mengeluarkan komisi dari dua forum lain yang menyediakan sumber daya yang signifikan bagi para pelaku ancaman dunia maya.

Pada bulan Maret, Situs peretas bawah tanah BreachForums menjadi offline kurang dari seminggu setelahnya pemimpinnya yang diduga ditangkap di New York. Lima hari sebelum penutupan, Agen federal AS menangkap seorang pria bernama Conor Brian Fitzpatrick, yang mereka duga sebagai kepala operator di belakang pegangan administrator BreachForums "pompompurin," di Peekskill, NY.

BreachForums sendiri telah muncul pada April 2022 setelah penghapusan oleh Departemen Kehakiman dan lembaga internasional lainnya dari sumber penjahat dunia maya Dark-Web lainnya, RaidForum. Kedua pasar adalah fasilitator utama untuk aktivitas ancaman dunia maya, memungkinkan pengguna untuk membeli dan menjual data yang diperoleh dari pelanggaran.

Penangkapan lain dari tokoh-tokoh kejahatan dunia maya yang terkenal dan diduga pada tahun lalu termasuk penangkapan minggu lalu terhadap salah satu pemimpin geng ransomware LockBit di Ontario, Kanada; bulan lalu ekstradisi warga Ukraina Yaroslav Vasinskyi dari Polandia ke AS untuk diadili atas tuduhan perannya sebagai anggota grup ransomware Sodinokibi/REvil; Dan penangkapan Oktober oleh Polisi Federal Brasil terhadap seorang pria Brasil yang diduga anggota organisasi kejahatan dunia maya Lapsus$ Group.

Stempel Waktu:

Lebih dari Bacaan gelap