Interpol zablokował tysiące adresów IP oraz serwerów.

instytutcyber.pl 1 miesiąc temu
Zdjęcie: interpol


Interpol czyli Międzynarodowa Organizacja Policji Kryminalnych, której celem jest kooperacja międzynarodowa zaprzysiężonych organów ścigania w walce, z każdym rodzajem przestępczości. Każdy kraj członkowski posiada na terenie swojego państwa biuro Krajowe, które na bieżąco przekazują informacje do Sekretariatu Generalnego. Sekretariat przekazuje uzyskane informacje do pozostałych państw członkowskich w celu zwalczania przestępczości transgranicznej, czy też lokalizacji i zatrzymaniu przestępców.

Ostatnia udana operacja pod nazwą Synergia II, która była przeprowadzana w okresie od 1 kwietnia do 31 sierpnia 2024 roku. Celem akcji było przeciwdziałanie phishingowi, oprogramowaniu typu ransomware oraz innych metod kradzieży danych w sieci. Była to operacja zorganizowana, w której skład wchodziły organy ścigania z 95 państw członkowskich Interpolu oraz partnerów z sektora prywatnego.

Operacja Synergia II to odpowiedź międzynarodowego organu ścigania na rosnące zagrożenia transnarodowej cyberprzestępczości. Najważniejszymi typami cyberzagrożeń, którym operacja miała przeciwdziałać, aby chronić jednostki i formy na całym świecie były: Phishing, Infostealers (oprogramowanie mające na celu kradzież poufnych danych) oraz ransomware (oprogramowanie wymuszające okup).

Z blisko 30 tysięcy podejrzanych adresów IP 76% zostało usuniętych, ponadto zajęto 59 serwerów oraz 43 urządzenia elektroniczne, w tym dyski twarde, telefony komórkowe oraz laptopy. W wyniku operacji zostało zatrzymanych 41 osób, a kolejne 65 osób pozostaje przez cały czas objętych śledztwem.

Partnerami z sektora prywatnego były takie firmy jak: Kaspersky, Team Cymru, Group-IB czy Trend Micro, dzięki wykorzystaniu wiedzy specjalistycznej z wyżej wymienionych firm udało się zidentyfikować tysiące złośliwych serwerów. Uzyskane dane zostały przekazane do organów ścigania. Organy ścigania przeprowadziły wstępne dochodzenie, które z kolei przyczyniło się do przeprowadzenia serii skoordynowanych działań m.in. przeszukań domów, konfiskat serwerów i urządzeń elektronicznych czy zakłócenia złośliwych działań cybernetycznych.

Dzięki tej operacji wyłączono 1328 serwerów w Chinach (1037 w Hongkongu, 291 w Makau), w Mongolii przeszukano 21 domów oraz dokonano zajęcia serwera i zidentyfikowano 93 osoby, które były powiązane z nielegalną działalnością w sieci. Na Madagaskarze władze ustaliły dane 11 osób, które były powiązane ze złośliwymi serwerami, a także skonfiskowano 11 urządzeń elektronicznych w celach przeprowadzenia dalszego śledztwa.

Ważna także była akcja przeprowadzona u naszego bliskiego sąsiada, w Estonii policja zabezpieczyła ponad 80 GB danych serwerowych. Władze państwa podjęły współpracę z Interpolem w celu dalszego badania i analizy zabezpieczonych danych, które były powiązane ze złośliwym oprogramowaniem bankowym oraz phishingiem.

Dyrektor ds. Cyberprzestępczości Interpolu, powiedział: „…Wspólnie nie tylko rozmontowaliśmy złośliwą infrastrukturę ale także zapobiegliśmy, aby setki tysięcy potencjalnych ofiar padło ofiarą cyberprzestępczości. INTERPOL jest dumny, iż może zgromadzić zróżnicowany zespół państw członkowskich, aby walczyć z tym stale ewoluującym zagrożeniem i uczynić nasz świat bezpieczniejszym miejscem”.

https://antykorupcja.gov.pl/ak/import/instytucje-zaangazowane/3681,Interpol-Miedzynarodowa-Organizacja-Policji.html

https://www.interpol.int/News-and-Events/News/2024/INTERPOL-cyber-operation-takes-down-22-000-malicious-IP-addresses

Idź do oryginalnego materiału