Interpol's 'Synergia'-operatie arresteert tientallen cybercriminelen, Zaps Global C2s

Interpol's 'Synergia'-operatie arresteert tientallen cybercriminelen, Zaps Global C2s

Bronknooppunt: 3093285

Bij een operatie om de golf van phishing-, bank-malware- en ransomware-aanvallen wereldwijd tegen te gaan, werden command-and-control (C2)-servers in heel Afrika en het Midden-Oosten neergehaald.

Het door Interpol geleide Synergie-operatie Er waren 60 wetshandhavingsinstanties bij betrokken, waaronder 17 uit het hele Midden-Oosten en Afrika (MEA). Het grootste aantal takedowns in Afrika bevonden zich in Zuid-Soedan en Zimbabwe, en deze resulteerden in vier arrestaties. De wetshandhaving in Koeweit werkte ondertussen nauw samen met ISP's om “slachtoffers te identificeren, veldonderzoek uit te voeren en technische begeleiding te bieden om de gevolgen te verzachten”, aldus Interpol.

Interpol werkte hierbij samen met lokale wetshandhavers en externe cyberbeveiligingsbedrijven (waaronder Group-IB, Kaspersky, ShadowServer, Team Cymru en TrendMicro). De operatie liep van september tot en met november en resulteerde in de arrestatie van 31 personen wereldwijd, en de identificatie van nog eens 70 verdachten.

Buiten de MEA-regio rapporteerde Interpol andere mondiale resultaten als volgt:

  • De meeste verwijderde C2-servers bevonden zich in Europa, waar 26 mensen werden gearresteerd;

  • De politie van Hong Kong en Singapore heeft respectievelijk 153 en 86 servers uitgeschakeld;

  • Bolivia heeft een reeks overheidsinstanties gemobiliseerd om malware en de daaruit voortvloeiende kwetsbaarheden te identificeren.

De Synergia-operatie identificeerde ook kwaadaardige infrastructuur en bronnen in meer dan 50 landen, verspreid over meer dan 200 webhostingproviders over de hele wereld. Tot nu toe is 70% van de command-and-control (C2)-servers offline gehaald, en de rest wordt onderzocht.

“De resultaten van deze operatie, bereikt door de collectieve inspanningen van meerdere landen en partners, tonen onze niet-aflatende toewijding aan het beschermen van de digitale ruimte”, zegt Bernardo Pillot, adjunct-directeur van het Interpol Cybercrime Directoraat, in een verklaring. “Door het ontmantelen van de infrastructuur achter phishing, bank malware en ransomware-aanvallenzijn we een stap dichter bij de bescherming van onze digitale ecosystemen en een veiligere online-ervaring voor iedereen.”

Tijdstempel:

Meer van Donkere lezing