FBI, 'Çerez Canavarı Operasyonu'nda Genesis Siber Suç Pazar Yerini Ele Geçirdi

FBI, "Çerez Canavarı Operasyonu"nda Genesis Siber Suç Pazar Yerini Ele Geçirdi

Kaynak Düğüm: 2566459

FBI ele geçirdi Genesis Pazarı, Çalınan çerezler, kimlik bilgileri ve belirteçlerin yanı sıra kurban ağlarına ilk erişim için botlar ve diğer araçlar için en büyük ve en yaygın kullanılan Dark Web forumlarından biri. Bu, uluslararası kolluk kuvvetlerinin dünya çapında siber suç faaliyetlerinde bulunanlara indirdiği yeni bir darbedir.

Salı Günü, pazar yerinin ana sayfası yerine FBI tarafından "Kurabiye Canavarı Operasyonu" kapsamında "bu web sitesine el konulduğu" bildirimi konuldu. Bildirimde, faaliyetin itici gücü olarak Amerika Birleşik Devletleri Wisconsin Doğu Bölgesi Bölge Mahkemesi tarafından çıkarılan bir el koyma emri gösterildi.

Avrupa emniyet teşkilatı Europol'ün logolarının da yer aldığı duyuruya göre, Genesis'e el konulması, uluslararası emniyet teşkilatları ile özel sektör arasındaki ortak bir çabaydı; İspanya'da Guardia Civil; Polisen, İsveç'teki polis teşkilatı; ve Kanada hükümeti.

FBI ayrıca, Genesis Market'te aktif olan veya forum yöneticileriyle iletişim halinde olan kişilerle, ajansla iletişime geçebilecekleri bir e-posta adresi sunarak konuşmaya çalışıyor.

Önemli Bir İlk Erişim Aracısının Kaldırılması

Genesis, 2017 yılında, kötü niyetli aktörlerin kimlik bilgileri ve çerezlerden dijital parmak izlerine kadar diğer kişilerin verilerine erişmesini sağlayan, yalnızca davetle girilebilen bir pazar yeri olarak kuruldu.

Resimde şu kelimelerin yer aldığı bir bildirim gösteriliyor:

Genesis Market haciz bildiriminin ekran görüntüsü.

A Sophos'un geçen ağustos ayındaki raporu tehdit aktörlerinin fidye yazılımı ve siber casusluk da dahil olmak üzere çeşitli hain faaliyetler yürütmek üzere hedeflenen ağlarda yer edinmesine yardımcı olan bir hizmet olan ilk erişim aracısı (IAB) olarak sitenin ne kadar etkileyici bir operasyon haline geldiğine ışık tuttu.

"Genesis Marketplace, tam teşekküllü ilk IAB'lerden biri ve kesinlikle en gösterişli IAB'lerden biri." Sophos araştırmacıları raporda şunları söyledi: zamanında.

Bu noktada site, 400,000 botu veya güvenliği ihlal edilmiş sistemleri listeledi ve yalnızca siber suçluların kimlik avı ve diğer siber saldırıları başlatmak için kullanabileceği çalıntı verileri sağlamakla kalmadı, aynı zamanda olası tehdit aktörlerinin kaçmasına yardımcı olacak özel teklifler de dahil olmak üzere iyi korunan araçlar da sundu. bu verilerin kötüye kullanımını tespit etmek ve kolaylaştırmak.

Aslında Yaratılış şunu gösterdi: “Siber suç alanında artan profesyonelleşme ve uzmanlaşmaSophos'a göre site, yöneticiler bu erişimi diğer suçlulara satıncaya kadar kurban sistemlerine erişim kazanıp bu erişimi sürdürerek para kazanıyor.

Genesis Market botlarının üstlenebileceği çeşitli görevler arasında dijital parmak izlerini, çerezleri, kayıtlı oturum açma bilgilerini ve bunlarda depolanan otomatik doldurma form verilerini çalmak için tüketici cihazlarına büyük ölçekli virüs bulaşması yer alıyordu. Pazar, bu verileri paketleyecek ve paketlerin içerdiği gömülü veri miktarına bağlı olarak 1 ABD Doları ile 370 ABD Doları arasında değişen fiyatlar ile satışa sunacaktır.

Emniyet Teşkilatının Bir Zaferi Daha

Yaygın kötü niyetli siber faaliyetler için bir kaynak olma konumu, Genesis'e, yalnızca çeşitli siber suç çetelerini değil aynı zamanda onların faaliyetlerini kolaylaştırmaya yardımcı olan Karanlık Web sitelerini de çökertmek için ortak bir çaba içinde birlikte çalışan uluslararası yetkililerin dikkatini çekti.

Aslında Genesis, siber tehdit aktörlerine önemli kaynaklar sağlayan diğer iki forumu zaten hizmet dışı bırakmış olan FBI ve yandaşlarının şapkasındaki bir başka tüy.

Mart ayında BreachForums yeraltı hacker sitesi bir haftadan kısa bir süre sonra çevrimdışı oldu sözde lideri New York'ta tutuklandı. Beş gün öncesinden kapanmaABD federal ajanları, Peekskill, NY'da BreachForums'un yönetici adı "pompompurin"in arkasındaki baş operatör olduğunu iddia ettikleri Conor Brian Fitzpatrick adlı adamı tutukladı.

BreachForums'un kendisi, Nisan 2022'de Adalet Bakanlığı ve diğer uluslararası kuruluşlar tarafından başka bir Dark-Web siber suç kaynağının kapatılmasının ardından ortaya çıkmıştı. RaidForumları. Her iki pazar yeri de siber tehdit faaliyetlerini kolaylaştırıcı nitelikteydi ve kullanıcıların ihlallerden elde edilen verileri alıp satmasına olanak tanıyordu.

Geçen yıl önemli ve iddia edilen siber suç figürlerine ilişkin diğer tutuklamalar arasında şunlar yer alıyor: LockBit fidye yazılımı çetesinin elebaşlarından birinin geçen hafta tutuklanması Ontario, Kanada'da; geçen ay Ukrayna uyruklu Yaroslav Vasinskyi'nin iadesi Polonya'dan ABD'ye, Sodinokibi/REvil fidye yazılımı grubunun bir üyesi olarak oynadığı rol nedeniyle suçlamalarla karşı karşıya kalacak; Ve Ekim ayındaki tutuklama Brezilya Federal Polisi tarafından siber suç örgütü Lapsus$ Group'un üyesi olduğundan şüphelenilen Brezilyalı bir adam hakkında.

Zaman Damgası:

Den fazla karanlık okuma