اینترپل ۲.jpg
این کمپین به از کار انداختن بیش از ۱۳۰۰ سرور فرماندهی و کنترل (C2) کمک کرد که حدود ۷۰ درصد از تعداد شناسایی‌شده را تشکیل می‌دهد.

عملیات اینترپل با نام رمز «سینرگیا» از سپتامبر تا نوامبر ۲۰۲۳ اجرا خواهد شد و هدف از آن پاسخ به توسعه سریع، پیچیده و به طور فزاینده حرفه‌ای شبکه‌های جرایم سایبری فراملی و همچنین نیاز به اقدام هماهنگ بین کشورهای جهان برای مبارزه با تهدیدات نوظهور امنیت سایبری است.

در نتیجه، اینترپل بیش از ۵۰۰ آدرس IP میزبان وب‌سایت‌های فیشینگ و بیش از ۱۹۰۰ آدرس IP مورد استفاده اپراتورهای بدافزار را کشف کرد. مقامات ۳۱ نفر را دستگیر و ۷۰ مظنون دیگر را شناسایی کردند. این عملیات همچنین نشان داد که بدافزار مورد استفاده مجرمان سایبری در سیستم‌های بیش از ۲۰۰ ارائه‌دهنده پیشرو میزبانی وب در جهان توزیع شده است.

این کمپین منجر به از کار افتادن بیش از ۱۳۰۰ سرور فرماندهی و کنترل (C2) شد که تقریباً ۷۰٪ از تعداد شناسایی‌شده را تشکیل می‌دهد. سرورهای فرماندهی و کنترل معمولاً در اکثر باج‌افزارها، فیشینگ و کمپین‌های توزیع بدافزار استفاده می‌شوند. آن‌ها توسط مجرمان سایبری برای کنترل بدافزار در حملات و جمع‌آوری اطلاعات ارسالی از دستگاه‌های آلوده استفاده می‌شوند و به همین دلیل بخش جدایی‌ناپذیر بسیاری از حملات هستند.

دامنه «سینرژیا» به آسیا و اقیانوسیه ، اروپا، خاورمیانه و آفریقا و همچنین سایر مناطق گسترش می‌یابد. استرالیا، کانادا، هنگ کنگ، سنگاپور، سودان جنوبی و زیمبابوه کشورهایی هستند که اغلب توسط مجرمان سایبری برای انجام حملات بدافزاری انتخاب می‌شوند.

علاوه بر مقامات بیش از ۵۰ کشور مختلف، شرکت‌های امنیت سایبری بین‌المللی نیز به طور فعال در عملیات «سینرجیا»ی اینترپل شرکت داشته‌اند، به ویژه Group-IB، Kaspersky، Trend Micro، Shadowserver و Team Cymru.

عملیات «سینرجیا» در گرد هم آوردن نیروهای انتظامی بین‌المللی، مقامات ملی و شرکای بخش خصوصی برای همکاری، اشتراک‌گذاری اطلاعات و مبارزه پیشگیرانه با جرایم سایبری، مؤثر بوده است.

(طبق گزارش اینترپل)