FBI が「オペレーション クッキー モンスター」で Genesis Cyber​​criminal Marketplace を押収

FBI が「オペレーション クッキー モンスター」で Genesis Cyber​​criminal Marketplace を押収

ソースノード: 2566459

FBIが押収した ジェネシスマーケット、 盗まれた Cookie、資格情報、およびトークンに加えて、犠牲者のネットワークに最初にアクセスするためのボットやその他のツールについて、最大かつ最も広く使用されているダーク Web フォーラムの XNUMX つです。 これは、国際法執行機関が世界中のサイバー犯罪活動に関与している人々に与えた新たな打撃です。

火曜日に、 市場のホームページ 「オペレーション クッキー モンスター」の一環として、FBI によって「このウェブサイトは押収されました」という通知に置き換えられました。 この通知は、活動の原動力として、ウィスコンシン州東部地区連邦地方裁判所が発行した押収令状を引用しています。

ジェネシスの押収は、欧州の法執行機関であるユーロポールのロゴを含む通知によると、国際的な法執行機関と民間部門との間の共同作業でした。 スペインのガーディア シビル。 Polisen、スウェーデンの警察。 そしてカナダ政府。

FBI はまた、ジェネシス マーケットで活発に活動している人物やフォーラムの管理者と連絡を取り合っている人物に話を求めており、当局に連絡するための電子メール アドレスを提供しています。

重要な初期アクセス ブローカーの削除

Genesis は 2017 年に、資格情報や Cookie からデジタル指紋に至るまで、悪意のあるアクターが他の人のデータにアクセスできる招待制のマーケットプレイスとして設立されました。

画像は、単語を含む通知を示しています

Genesis Market 押収通知のスクリーンショット。

A ソフォスによる昨年 XNUMX 月のレポート このサイトが初期アクセス ブローカー (IAB) としていかに印象的な運用を行っていたかに光を当てます。IAB は、攻撃者が標的のネットワークに足場を築き、ランサムウェアやサイバー スパイ活動を含むさまざまな悪意のある活動を実行するのを支援するサービスです。

「Genesis Marketplace は、最も初期の本格的な IAB の XNUMX つであり、間違いなく最も洗練された IAB の XNUMX つです。」 ソフォスの研究者はレポートで次のように述べています 当時の。

その時点で、このサイトには 400,000 のボットまたは侵害されたシステムがリストされ、サイバー犯罪者がフィッシングやその他のサイバー攻撃を開始するために使用できる盗まれたデータだけでなく、適切に管理されたツールも提供されていました。そのデータの悪用を検出し、助長します。

実際、創世記は「サイバー犯罪分野の専門化と専門化の進展Sophos によると、管理者がそのアクセス権を他の犯罪者に売却できるようになるまで、被害者のシステムへのアクセス権を取得して維持することで、サイトは収益を得ていました。

Genesis Market ボットが実行できるさまざまなタスクには、コンシューマー デバイスの大規模な感染が含まれ、デジタル フィンガープリント、Cookie、保存されたログイン情報、およびデバイスに保存されている自動入力フォーム データが盗まれました。 マーケットプレイスはそのデータをパッケージ化して、パッケージに含まれる埋め込みデータの量に応じて、1 ドル未満から 370 ドルまでの範囲の価格で販売するようにリストします。

法執行機関のもう XNUMX つの勝利

横行する悪意のあるサイバー活動のリソースとしてのジェネシスの位置付けは、さまざまなサイバー犯罪集団だけでなく、彼らの活動を促進するのに役立つダーク Web サイトを排除するために協力して取り組んできた国際機関の注目を集めました。

実際、ジェネシスは、サイバー脅威アクターに重要なリソースを提供していた他の XNUMX つのフォーラムを既に廃止した FBI とそのコホートのもう XNUMX つの羽です。

XNUMX月、 BreachForums アンダーグラウンド ハッカー サイト XNUMX週間も経たないうちにオフラインになりました その首謀者はニューヨークで逮捕された. のXNUMX日前に shutdown、米国連邦捜査官は、コナー ブライアン フィッツパトリックと呼ばれる男を逮捕しました。彼は、ニューヨーク州ピークスキルで、BreachForums の管理者ハンドル「ポムポムプリン」の背後にいるチーフ オペレーターであると彼らは主張しました。

BreachForums 自体は、2022 年 XNUMX 月に司法省やその他の国際機関による別のダーク Web サイバー犯罪リソースの削除を受けて出現しました。 レイドフォーラム. どちらのマーケットプレイスもサイバー脅威活動の主要な助長者であり、ユーザーは侵害から取得したデータを売買することができました。

昨年の注目すべきサイバー犯罪者のその他の逮捕には、次のものがあります。 先週、LockBit ランサムウェア ギャングの首謀者の XNUMX 人が逮捕されました カナダのオンタリオ州。 先月の ウクライナ国民ヤロスラフ・ヴァシンスキーの引き渡し ポーランドから米国へ、Sodinokibi/REvil ランサムウェア グループのメンバーとしての役割の容疑で起訴される。 と XNUMX月の逮捕 ブラジル連邦警察は、サイバー犯罪組織 Lapsus$ Group のメンバーであると疑われるブラジル人男性を逮捕しました。

タイムスタンプ:

より多くの 暗い読書