عملیات اینترپل با نام رمز «سینرگیا» از سپتامبر تا نوامبر ۲۰۲۳ اجرا خواهد شد و هدف از آن پاسخ به توسعه سریع، پیچیده و به طور فزاینده حرفهای شبکههای جرایم سایبری فراملی و همچنین نیاز به اقدام هماهنگ بین کشورهای جهان برای مبارزه با تهدیدات نوظهور امنیت سایبری است.
در نتیجه، اینترپل بیش از ۵۰۰ آدرس IP میزبان وبسایتهای فیشینگ و بیش از ۱۹۰۰ آدرس IP مورد استفاده اپراتورهای بدافزار را کشف کرد. مقامات ۳۱ نفر را دستگیر و ۷۰ مظنون دیگر را شناسایی کردند. این عملیات همچنین نشان داد که بدافزار مورد استفاده مجرمان سایبری در سیستمهای بیش از ۲۰۰ ارائهدهنده پیشرو میزبانی وب در جهان توزیع شده است.
این کمپین منجر به از کار افتادن بیش از ۱۳۰۰ سرور فرماندهی و کنترل (C2) شد که تقریباً ۷۰٪ از تعداد شناساییشده را تشکیل میدهد. سرورهای فرماندهی و کنترل معمولاً در اکثر باجافزارها، فیشینگ و کمپینهای توزیع بدافزار استفاده میشوند. آنها توسط مجرمان سایبری برای کنترل بدافزار در حملات و جمعآوری اطلاعات ارسالی از دستگاههای آلوده استفاده میشوند و به همین دلیل بخش جداییناپذیر بسیاری از حملات هستند.
دامنه «سینرژیا» به آسیا و اقیانوسیه ، اروپا، خاورمیانه و آفریقا و همچنین سایر مناطق گسترش مییابد. استرالیا، کانادا، هنگ کنگ، سنگاپور، سودان جنوبی و زیمبابوه کشورهایی هستند که اغلب توسط مجرمان سایبری برای انجام حملات بدافزاری انتخاب میشوند.
علاوه بر مقامات بیش از ۵۰ کشور مختلف، شرکتهای امنیت سایبری بینالمللی نیز به طور فعال در عملیات «سینرجیا»ی اینترپل شرکت داشتهاند، به ویژه Group-IB، Kaspersky، Trend Micro، Shadowserver و Team Cymru.
عملیات «سینرجیا» در گرد هم آوردن نیروهای انتظامی بینالمللی، مقامات ملی و شرکای بخش خصوصی برای همکاری، اشتراکگذاری اطلاعات و مبارزه پیشگیرانه با جرایم سایبری، مؤثر بوده است.
(طبق گزارش اینترپل)
منبع






نظر (0)