Операция Интерпола под кодовым названием «Синергия» будет проводиться с сентября по ноябрь 2023 года и начата в ответ на быстрое, сложное и все более профессиональное развитие транснациональных сетей киберпреступности, а также на необходимость скоординированных действий между странами мира для борьбы с возникающими угрозами кибербезопасности.
В результате операции Интерпол обнаружил более 500 IP-адресов, на которых размещались фишинговые сайты, и более 1900 IP-адресов, используемых операторами вредоносного ПО. Власти арестовали 31 человека и идентифицировали еще 70 подозреваемых. В ходе операции также было установлено, что вредоносное ПО, используемое киберпреступниками, распространялось в системах более чем 200 ведущих мировых хостинг-провайдеров.
В результате кампании было выведено из строя более 1300 командных серверов (C2), что составляет примерно 70% от общего числа обнаруженных. C2-серверы широко используются в большинстве кампаний по распространению программ-вымогателей, фишинга и вредоносного ПО. Киберпреступники используют их для управления вредоносным ПО в атаках и сбора информации, отправляемой с зараженных устройств, что делает их неотъемлемой частью многих атак.
Сфера деятельности компании «Синергия» распространяется на Азиатско- Тихоокеанский регион , Европу, Ближний Восток и Африку, а также на другие регионы. Австралия, Канада, Гонконг, Сингапур, Южный Судан и Зимбабве — страны, которые киберпреступники часто выбирают для осуществления вредоносных атак.
Помимо представителей властей более чем 50 стран, в операции Интерпола «Синергия» активно участвовали и международные компании, занимающиеся кибербезопасностью, в частности Group-IB, Kaspersky, Trend Micro, Shadowserver и Team Cymru.
Операция «Синергия» доказала свою эффективность в объединении усилий международных правоохранительных органов, национальных властей и партнеров из частного сектора для сотрудничества, обмена информацией и активной борьбы с киберпреступностью.
(по данным Интерпола)
Источник










Комментарий (0)