Operacja Interpolu „Synergia” łapie dziesiątki cyberprzestępców, Zaps Global C2

Operacja Interpolu „Synergia” łapie dziesiątki cyberprzestępców, Zaps Global C2

Węzeł źródłowy: 3093285

W ramach operacji mającej na celu zwalczanie fali ataków typu phishing, szkodliwego oprogramowania bankowego i oprogramowania ransomware na całym świecie zniszczono serwery dowodzenia i kontroli (C2) w Afryce i na Bliskim Wschodzie.

Pod przewodnictwem Interpolu Działanie synergii zaangażowanych było 60 organów ścigania, w tym 17 z całego regionu Bliskiego Wschodu i Afryki (MEA). Największa liczba obalenia w Afryce miały miejsce w Sudanie Południowym i Zimbabwe i doprowadziły do ​​czterech aresztowań. Tymczasem kuwejckie organy ścigania ściśle współpracowały z dostawcami usług internetowych w celu „identyfikacji ofiar, przeprowadzenia dochodzeń w terenie i zapewnienia wskazówek technicznych w celu złagodzenia skutków” – twierdzi Interpol.

Interpol współpracował przy tym z lokalnymi organami ścigania i zewnętrznymi firmami zajmującymi się cyberbezpieczeństwem (w tym Group-IB, Kaspersky, ShadowServer, Team Cymru i TrendMicro). Operacja trwała od września ubiegłego roku do listopada i zakończyła się aresztowaniami 31 osób na całym świecie oraz zidentyfikowaniem dodatkowych 70 podejrzanych.

Poza regionem MEA Interpol podał inne globalne wyniki w następujący sposób:

  • Większość usuniętych serwerów C2 miała miejsce w Europie, gdzie aresztowano 26 osób;

  • Policja w Hongkongu i Singapurze wyłączyła odpowiednio 153 i 86 serwerów;

  • Boliwia zmobilizowała szereg organów publicznych do zidentyfikowania złośliwego oprogramowania i wynikających z niego luk w zabezpieczeniach.

Operacja Synergia zidentyfikowała także złośliwą infrastrukturę i zasoby w ponad 50 krajach, rozproszone u ponad 200 dostawców usług hostingowych na całym świecie. Jak dotąd 70% serwerów dowodzenia i kontroli (C2) zostało odłączonych od sieci, a w przypadku pozostałych trwa dochodzenie.

„Rezultaty tej operacji, osiągnięte dzięki wspólnym wysiłkom wielu krajów i partnerów, pokazują nasze niezachwiane zaangażowanie w ochronę przestrzeni cyfrowej” – powiedział w oświadczeniu Bernardo Pillot, zastępca dyrektora Dyrekcji ds. Cyberprzestępczości Interpolu. „Demontaż infrastruktura stojąca za phishingiem, złośliwe oprogramowanie bankowe, ataki typu ransomwarejesteśmy o krok bliżej ochrony naszych cyfrowych ekosystemów i bezpieczniejszego korzystania z Internetu dla wszystkich”.

Znak czasu:

Więcej z Mroczne czytanie