ΑρχικήSecurityInterpol: Αποκρυπτογράφηση 6 παραλλαγών ransomware - Συλλήψεις

Interpol: Αποκρυπτογράφηση 6 παραλλαγών ransomware – Συλλήψεις

Σημαντικό πλήγμα στα διεθνή δίκτυα κυβερνοεγκλήματος κατάφερε η Interpol μέσω της επιχείρησης Operation Sentinel, μιας συντονισμένης πρωτοβουλίας που οδήγησε στη σύλληψη 574 ατόμων και στην ανάκτηση κεφαλαίων ύψους 3 εκατομμυρίων δολαρίων. Τα χρήματα συνδέονται με απάτες παραβίασης επαγγελματικών email (Business Email Compromise – BEC), εκβιασμούς, καθώς και επιθέσεις ransomware που είχαν πλήξει επιχειρήσεις και οργανισμούς σε πολλές χώρες.

Interpol ransomware

Η επιχείρηση αναδεικνύει τον κρίσιμο ρόλο της διεθνούς συνεργασίας σε μια εποχή όπου το κυβερνοέγκλημα εξελίσσεται ταχύτερα από ποτέ, αξιοποιώντας τεχνολογικά εργαλεία, ανωνυμία και διασυνοριακές υποδομές.

Ένας μήνας εντατικών επιχειρήσεων

Η Operation Sentinel πραγματοποιήθηκε μεταξύ 27 Οκτωβρίου και 27 Νοεμβρίου, με τη συμμετοχή των αρχών επιβολής του νόμου από 19 χώρες, κυρίως στην αφρικανική ήπειρο. Κατά τη διάρκεια της επιχείρησης, οι αρχές κατάφεραν να εξουδετερώσουν περισσότερους από 6.000 κακόβουλους συνδέσμους, οι οποίοι χρησιμοποιούνταν για phishing επιθέσεις και διανομή κακόβουλου λογισμικού.

Δείτε επίσης: University of Phoenix: Παραβίαση δεδομένων επηρεάζει 3,5 εκατ. άτομα

Ιδιαίτερα σημαντικό θεωρείται το γεγονός ότι οι ειδικοί αποκρυπτογράφησαν έξι διαφορετικές παραλλαγές ransomware, προσφέροντας κρίσιμα εργαλεία ανάκτησης δεδομένων σε θύματα και περιορίζοντας τη δυνατότητα περαιτέρω εκβιασμών.

Σύμφωνα με την Interpol, οι υποθέσεις, που εξετάστηκαν στο πλαίσιο της επιχείρησης, συνδέονται με οικονομικές ζημιές που ξεπερνούν τα 21 εκατομμύρια δολάρια, αποτυπώνοντας το πραγματικό μέγεθος της απειλής.

Επιτυχίες-κλειδιά σε ολόκληρη την Αφρική

Η Interpol δημοσιοποίησε συγκεκριμένα παραδείγματα επιτυχημένων παρεμβάσεων. Στη Σενεγάλη, οι αρχές απέτρεψαν μεταφορά χρημάτων ύψους 7,9 εκατομμυρίων δολαρίων σε υπόθεση BEC που στόχευε πετρελαϊκή εταιρεία (παγώνοντας εγκαίρως τους τραπεζικούς λογαριασμούς).

Στην Γκάνα, χρηματοπιστωτικός οργανισμός υπέστη επίθεση ransomware με απώλειες 120.000 δολαρίων και κρυπτογράφηση 100 TB δεδομένων. Η ανάλυση του κακόβουλου λογισμικού οδήγησε στη δημιουργία εργαλείου αποκρυπτογράφησης και στην ανάκτηση 30 TB δεδομένων, ενώ ακολούθησαν και συλλήψεις.

Δείτε επίσης: Ουκρανός ομολόγησε τη συμμετοχή του στο Nefilim ransomware

Interpol: Αποκρυπτογράφηση 6 παραλλαγών ransomware - Συλλήψεις

Ιδιαίτερα σύνθετη ήταν η υπόθεση Γκάνας–Νιγηρίας, όπου εξαρθρώθηκε διασυνοριακή απάτη που μιμούνταν γνωστές αλυσίδες fast food. Περισσότερα από 200 θύματα έχασαν πάνω από 400.000 δολάρια, ενώ η επιχείρηση κατέληξε σε δέκα συλλήψεις, κατάσχεση άνω των 100 συσκευών και απενεργοποίηση 30 servers.

Μαζικές συλλήψεις και άμεσες παρεμβάσεις

Στο Μπενίν, οι αρχές προχώρησαν σε 106 συλλήψεις, απενεργοποίησαν 43 κακόβουλα domains και έκλεισαν 4.318 λογαριασμούς κοινωνικής δικτύωσης που χρησιμοποιούνταν για απάτες.

Στο Καμερούν, η ταχεία αντίδραση σε διαδικτυακή απάτη πώλησης οχημάτων οδήγησε στον εντοπισμό παραβιασμένου διακομιστή και στο άμεσο πάγωμα τραπεζικών κεφαλαίων μέσα σε λίγες ώρες, αποτρέποντας περαιτέρω οικονομικές απώλειες.

Δηλώσεις Interpol: Αυξανόμενη απειλή, αυξανόμενη συνεργασία

Ο Neal Jetton, Διευθυντής Κυβερνοεγκλήματος της Interpol, τόνισε ότι «η κλίμακα και η πολυπλοκότητα των κυβερνοεπιθέσεων στην Αφρική αυξάνονται ραγδαία, με ιδιαίτερη στόχευση κρίσιμων τομέων όπως τα χρηματοοικονομικά και η ενέργεια». Παράλληλα, υπογράμμισε ότι τα αποτελέσματα της Operation Sentinel αποδεικνύουν τη δέσμευση των τοπικών αρχών και τη σημασία της διεθνούς σύμπραξης.

Δείτε επίσης: ΗΠΑ: 54 άτομα κατηγορούνται για απάτη ATM Jackpotting

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Interpol: Αποκρυπτογράφηση 6 παραλλαγών ransomware - Συλλήψεις

Ο καθοριστικός ρόλος του ιδιωτικού τομέα

Σημαντική ήταν και η συμβολή εταιρειών κυβερνοασφάλειας, όπως οι Team Cymru, The Shadowserver Foundation, Trend Micro, TRM Labs και Uppsala Security. Οι οργανισμοί αυτοί συνέβαλαν στον εντοπισμό ύποπτων IP διευθύνσεων, στη χαρτογράφηση κακόβουλων υποδομών και στο πάγωμα εσόδων από κυβερνοεγκληματικές δραστηριότητες.

Συνεχείς επιχειρήσεις, διαρκής απειλή

Η Operation Sentinel αποτελεί συνέχεια μιας σειράς μεγάλων δράσεων της Interpol. Τον Αύγουστο, η επιχείρηση Serengeti 2.0 οδήγησε σε 1.209 συλλήψεις και στην ανάκτηση 97,4 εκατομμυρίων δολαρίων, ενώ τον Μάρτιο η Operation Red Card εξάρθρωσε απάτες με περισσότερα από 5.000 θύματα.

Το μήνυμα είναι σαφές: το κυβερνοέγκλημα παραμένει μια διαρκώς εξελισσόμενη απειλή, όμως η συντονισμένη δράση, η τεχνογνωσία και η διεθνής συνεργασία μπορούν να φέρουν απτά αποτελέσματα.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS