Uhapšeni članovi ransomware grupe odgovorne za napade na kompanije u više od 70 zemalja

Sajber hronika, 28.11.2023, 14:30 PM

Uhapšeni članovi ransomware grupe odgovorne za napade na kompanije u više od 70 zemalja

U saradnji sa Evropolom i Evrodžastom i policijama sedam zemalja, u Ukrajini su uhapšeni ključni članovi ransomware grupe povezane sa napadima na organizacije u 71 zemlji. Sajber-kriminalci su paralizovali rad velikih korporacija koristeći u napadima ransomware kao što su LockerGoga, MegaCortex, HIVE i Dharma.

Uloge unutar ove kriminalne mreže su bile podeljene: neki članovi su povaljivali u mreže kompanija, dok su drugi pomagali u pranju kriptovaluta kojima su žrtve plaćale dešifrovanje fajlova.

Napadači bi dobili pristup mrežama svojih meta pomoću korisničkih kredencijala ukradenih u napadima brutalne sile, SQL injection i fišing napadima.

Oni su potom koristili malvere kao što je TrickBot, kao alate poput Cobalt Strikea i PowerShell Empire da bi kompromitovali druge sisteme pre nego što bi instalirali ransomware.

Istraga je otkrila da je ova grupa šifrovala više od 250 servera velikih korporacija, što je dovelo do gubitaka koji premašuju nekoliko stotina miliona evra.

21. novembra koordinisane racije na 30 lokacija u nekoliko gradova u Ukrajini dovele su do hapšenja 32-godišnjeg vođe grupe i četvorice saučesnika.

Preko 20 istražitelja iz Norveške, Francuske, Nemačke i Sjedinjenih Država pomoglo je ukrajinskoj policiji u istrazi. Evropol je otvorio virtuelni komandni centar u Holandiji za obradu podataka zaplenjenih tokom pretresa domova osumnjičenih.

2021. godine kao deo iste akcije koju su pokrenule francuske vlasti još u septembru 2019., uhapšeno je 12 osoba povezanih sa napadima ransomwarea na 1.800 žrtava u 71 zemlji.

Analiza podataka sa uređaja zaplenjenih u Ukrajini 2021. pomogla je u identifikaciji novih osumnjičenih koji su uhapšeni pre nedelju dana u Kijevu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Policija identifikovala vođe GandCrab i REvil ransomware grupa

Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u period... Dalje

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Operacija Alice razotkrila mrežu od 373.000 dark web sajtova: korisnici sada pod istragom

Vlasti iz 23 zemlje ugasile su jednu od najvećih mreža veb sajtova na dark vebu, u okviru međunarodne operacije pod nazivom Operacija Alice. Akcijo... Dalje

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje