FBI ยึดตลาดอาชญากรไซเบอร์ Genesis ใน 'Operation Cookie Monster'

FBI ยึดตลาดอาชญากรไซเบอร์ Genesis ใน 'Operation Cookie Monster'

โหนดต้นทาง: 2566459

FBI ได้ทำการยึด ตลาดปฐมกาล, หนึ่งในฟอรัม Dark Web ที่ใหญ่ที่สุดและใช้กันอย่างแพร่หลายที่สุดสำหรับคุกกี้ ข้อมูลประจำตัว และโทเค็นที่ถูกขโมย รวมถึงบอทและเครื่องมืออื่น ๆ สำหรับการเข้าถึงเบื้องต้นไปยังเครือข่ายของเหยื่อ เป็นอีกหนึ่งผลกระทบจากการบังคับใช้กฎหมายระหว่างประเทศต่อผู้ที่มีส่วนร่วมในกิจกรรมอาชญากรไซเบอร์ทั่วโลก

เมื่อวันอังคารที่ หน้าแรกของตลาด ถูกแทนที่ด้วยข้อความแจ้งว่า “เว็บไซต์นี้ถูกยึดแล้ว” โดย FBI โดยเป็นส่วนหนึ่งของ “Operation Cookie Monster” ประกาศดังกล่าวอ้างถึงหมายยึดที่ออกโดยศาลแขวงสหรัฐในเขตตะวันออกของรัฐวิสคอนซินเป็นแรงผลักดันสำหรับกิจกรรม

การยึด Genesis เป็นความพยายามร่วมกันระหว่างหน่วยงานบังคับใช้กฎหมายระหว่างประเทศและภาคเอกชน ตามประกาศซึ่งรวมถึงโลโก้ของหน่วยงานบังคับใช้กฎหมายของยุโรป Europol; Guardia Civil ในสเปน; Polisen กองกำลังตำรวจในสวีเดน; และรัฐบาลแคนาดา

เอฟบีไอยังพยายามที่จะพูดคุยกับผู้ที่มีส่วนร่วมในตลาด Genesis หรือผู้ที่ติดต่อกับผู้ดูแลระบบของฟอรัม โดยเสนอที่อยู่อีเมลสำหรับคนที่จะติดต่อหน่วยงาน

ลบนายหน้าการเข้าถึงเริ่มต้นที่สำคัญ

Genesis ก่อตั้งขึ้นในปี 2017 โดยเป็นตลาดซื้อขายเฉพาะผู้ได้รับคำเชิญเท่านั้น โดยเสนอผู้ประสงค์ร้ายให้เข้าถึงข้อมูลของผู้อื่น ตั้งแต่ข้อมูลประจำตัวและคุกกี้ไปจนถึงลายนิ้วมือดิจิทัล

ภาพแสดงประกาศพร้อมคำ

ภาพหน้าจอของประกาศยึดตลาด Genesis

A รายงานเมื่อเดือนสิงหาคมปีที่แล้วโดย Sophos แสดงให้เห็นว่าการดำเนินการที่น่าประทับใจของไซต์ได้กลายเป็นโบรกเกอร์การเข้าถึงเบื้องต้น (IAB) ซึ่งเป็นบริการที่ช่วยให้ผู้คุกคามได้ตั้งหลักในเครือข่ายเป้าหมายเพื่อดำเนินกิจกรรมที่ชั่วร้ายต่างๆ รวมถึงแรนซัมแวร์และการจารกรรมทางไซเบอร์

“Genesis Marketplace เป็นหนึ่งใน IABs เต็มรูปแบบรุ่นแรกๆ และแน่นอนว่าเป็นหนึ่งใน IAB ที่ขัดเกลาที่สุด” นักวิจัยของ Sophos กล่าวในรายงาน ในเวลาที่

ณ จุดนี้ ไซต์ดังกล่าวแสดงรายการบ็อตหรือระบบที่ถูกบุกรุกจำนวน 400,000 รายการ และไม่เพียงแต่ให้ข้อมูลที่ถูกขโมยที่อาชญากรไซเบอร์สามารถใช้เพื่อเริ่มฟิชชิงและการโจมตีทางไซเบอร์อื่นๆ เท่านั้น แต่ยังนำเสนอเครื่องมือที่ได้รับการบำรุงรักษาอย่างดี รวมถึงข้อเสนอพิเศษเฉพาะเพื่อช่วยให้ผู้ที่อาจเป็นภัยคุกคามหลบเลี่ยง ตรวจจับและอำนวยความสะดวกในการใช้ข้อมูลนั้นในทางที่ผิด

เยเนซิศได้แสดงให้เห็นถึง “ความเป็นมืออาชีพและความเชี่ยวชาญด้านอาชญากรไซเบอร์ที่เพิ่มขึ้น” โดยที่ไซต์สามารถหารายได้จากการเข้าถึงและรักษาการเข้าถึงระบบของเหยื่อไว้จนกว่าผู้ดูแลระบบจะสามารถขายการเข้าถึงนั้นให้กับอาชญากรรายอื่นได้ ตามที่ Sophos กล่าว

งานต่างๆ ที่บอท Genesis Market สามารถดำเนินการได้นั้นรวมถึงการติดไวรัสจำนวนมากในอุปกรณ์ของผู้บริโภคเพื่อขโมยลายนิ้วมือดิจิทัล คุกกี้ การเข้าสู่ระบบที่บันทึกไว้ และข้อมูลแบบฟอร์มป้อนอัตโนมัติที่จัดเก็บไว้ ตลาดจะบรรจุข้อมูลนั้นและลงรายการเพื่อขาย โดยมีราคาตั้งแต่น้อยกว่า $1 ถึง $370 ขึ้นอยู่กับจำนวนข้อมูลที่ฝังอยู่ในแพ็คเกจนั้น

ชัยชนะอีกครั้งสำหรับการบังคับใช้กฎหมาย

ตำแหน่งที่เป็นแหล่งข้อมูลสำหรับกิจกรรมทางไซเบอร์ที่เป็นอันตรายอาละวาดทำให้ Genesis ได้รับความสนใจจากหน่วยงานระหว่างประเทศ ซึ่งได้ทำงานร่วมกันในความพยายามร่วมกันเพื่อกำจัดแก๊งอาชญากรไซเบอร์ต่างๆ ไม่เพียงเท่านั้น แต่ยังรวมถึงเว็บไซต์มืดที่ช่วยอำนวยความสะดวกในกิจกรรมของพวกเขาด้วย

แท้จริงแล้ว Genesis เป็นอีกกลุ่มหนึ่งของเอฟบีไอและกลุ่มผู้ร่วมงาน ซึ่งได้เลิกจ้างฟอรัมอื่นอีก XNUMX ฟอรัมที่ให้แหล่งข้อมูลสำคัญสำหรับผู้กระทำการคุกคามทางไซเบอร์

ในเดือนมีนาคม เว็บไซต์แฮ็กเกอร์ใต้ดิน BreachForums ออฟไลน์ไม่ถึงหนึ่งสัปดาห์หลังจากนั้น ผู้นำที่ถูกกล่าวหาถูกจับในนิวยอร์ก. ห้าวันก่อน การปิดเจ้าหน้าที่รัฐบาลกลางของสหรัฐฯ จับกุมชายชื่อ Conor Brian Fitzpatrick ซึ่งพวกเขากล่าวหาว่าเป็นหัวหน้าผู้ดำเนินการที่อยู่เบื้องหลังการจัดการ "pompompurin" ของผู้ดูแลระบบ BreachForums ในเมือง Peekskill รัฐนิวยอร์ก

BreachForums นั้นถือกำเนิดขึ้นในเดือนเมษายน 2022 หลังจากกระทรวงยุติธรรมและหน่วยงานระหว่างประเทศอื่น ๆ ถอนทรัพยากรอาชญากรไซเบอร์จาก Dark-Web ฟอรัม Raid. ตลาดทั้งสองแห่งเป็นผู้อำนวยความสะดวกหลักสำหรับกิจกรรมการคุกคามทางไซเบอร์ ช่วยให้ผู้ใช้สามารถซื้อและขายข้อมูลที่ได้รับจากการละเมิด

การจับกุมบุคคลสำคัญและถูกกล่าวหาว่าเป็นอาชญากรไซเบอร์รายอื่นๆ ในปีที่แล้ว ได้แก่ การจับกุมหนึ่งในหัวโจกของแก๊งค์เรียกค่าไถ่ LockBit เมื่อสัปดาห์ที่แล้ว ในออนแทรีโอ แคนาดา; ของเดือนที่แล้ว การส่งผู้ร้ายข้ามแดนของ Yaroslav Vasinskyi สัญชาติยูเครน จากโปแลนด์ไปยังสหรัฐอเมริกาเพื่อถูกดำเนินคดีในข้อหาเป็นสมาชิกของกลุ่มแรนซั่มแวร์ Sodinokibi/REvil; และ การจับกุมในเดือนตุลาคม โดยตำรวจสหพันธ์ของบราซิล กล่าวถึงชายชาวบราซิลที่ต้องสงสัยว่าเป็นสมาชิกขององค์กรอาชญากรรมไซเบอร์ Lapsus$ Group

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด