Операція Інтерполу під кодовою назвою «Синергія» триватиме з вересня по листопад 2023 року та запускається у відповідь на швидкий, складний та дедалі професійніший розвиток транснаціональних мереж кіберзлочинності, а також на необхідність скоординованих дій між країнами світу для боротьби з новими кіберзагрозами.
В результаті Інтерпол виявив понад 500 IP-адрес, на яких розміщені фішингові веб-сайти, та понад 1900 IP-адрес, що використовуються операторами шкідливого програмного забезпечення. Правоохоронці заарештували 31 особу та встановили особи ще 70 підозрюваних. В ході операції також було виявлено, що шкідливе програмне забезпечення, яке використовували кіберзлочинці, поширювалося в системах понад 200 провідних світових постачальників веб-хостингу.
В результаті кампанії було виведено з ладу понад 1300 серверів командування та контролю (C2), що становить приблизно 70% від виявленої кількості. C2 зазвичай використовуються в більшості кампаній з розповсюдження програм-вимагачів, фішингу та шкідливих програм. Кіберзлочинці використовують їх для контролю шкідливого програмного забезпечення під час атак та збору інформації, що надсилається із заражених пристроїв, що робить їх невід'ємною частиною багатьох атак.
Сфера застосування «Синергії» поширюється на Азіатсько- Тихоокеанський регіон , Європу, Близький Схід та Африку, а також інші регіони. Австралія, Канада, Гонконг, Сінгапур, Південний Судан та Зімбабве – це країни, які кіберзлочинці часто обирають для здійснення атак шкідливого програмного забезпечення.
Окрім органів влади з понад 50 різних країн, міжнародні компанії з кібербезпеки також активно брали участь в операції Інтерполу «Синергія», зокрема Group-IB, Kaspersky, Trend Micro, Shadowserver та Team Cymru.
Операція «Синергія» довела свою ефективність у об’єднанні міжнародних правоохоронних органів, національних органів влади та партнерів з приватного сектору для співпраці, обміну інформацією та проактивної боротьби з кіберзлочинністю.
(за даними Інтерполу)
Джерело










Коментар (0)