Uhapšeni članovi ransomware grupe odgovorne za napade na kompanije u više od 70 zemalja

Sajber hronika, 28.11.2023, 14:30 PM

Uhapšeni članovi ransomware grupe odgovorne za napade na kompanije u više od 70 zemalja

U saradnji sa Evropolom i Evrodžastom i policijama sedam zemalja, u Ukrajini su uhapšeni ključni članovi ransomware grupe povezane sa napadima na organizacije u 71 zemlji. Sajber-kriminalci su paralizovali rad velikih korporacija koristeći u napadima ransomware kao što su LockerGoga, MegaCortex, HIVE i Dharma.

Uloge unutar ove kriminalne mreže su bile podeljene: neki članovi su povaljivali u mreže kompanija, dok su drugi pomagali u pranju kriptovaluta kojima su žrtve plaćale dešifrovanje fajlova.

Napadači bi dobili pristup mrežama svojih meta pomoću korisničkih kredencijala ukradenih u napadima brutalne sile, SQL injection i fišing napadima.

Oni su potom koristili malvere kao što je TrickBot, kao alate poput Cobalt Strikea i PowerShell Empire da bi kompromitovali druge sisteme pre nego što bi instalirali ransomware.

Istraga je otkrila da je ova grupa šifrovala više od 250 servera velikih korporacija, što je dovelo do gubitaka koji premašuju nekoliko stotina miliona evra.

21. novembra koordinisane racije na 30 lokacija u nekoliko gradova u Ukrajini dovele su do hapšenja 32-godišnjeg vođe grupe i četvorice saučesnika.

Preko 20 istražitelja iz Norveške, Francuske, Nemačke i Sjedinjenih Država pomoglo je ukrajinskoj policiji u istrazi. Evropol je otvorio virtuelni komandni centar u Holandiji za obradu podataka zaplenjenih tokom pretresa domova osumnjičenih.

2021. godine kao deo iste akcije koju su pokrenule francuske vlasti još u septembru 2019., uhapšeno je 12 osoba povezanih sa napadima ransomwarea na 1.800 žrtava u 71 zemlji.

Analiza podataka sa uređaja zaplenjenih u Ukrajini 2021. pomogla je u identifikaciji novih osumnjičenih koji su uhapšeni pre nedelju dana u Kijevu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Administrator Phobos ransomware-a priznao krivicu, malver korišćen i u napadu na katastar Srbije

Četrdesettrogodišnji ruski državljanin Jevgenij Pticin priznao je krivicu u Sjedinjenim Državama za učešće u zaveri radi izvršenja internet pr... Dalje

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Policija ugasila veliku phishing platformu odgovornu za napade na bolnice i škole

Međunarodne policijske agencije ugasile su veliku phishing-as-a-service platformu Tycoon 2FA, koja je korišćena za napade na stotine hiljada naloga... Dalje

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Operacija „Leak“: policija zaplenila forum LeakBase za trgovinu ukradenim podacima

Međunarodna policijska operacija dovela je do gašenja LeakBase-a, jednog od najvećih svetskih onlajn foruma na kojem su se prodavali ukradeni podac... Dalje

Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“

Operacija „Projekat Kompas“: 30 uhapšenih u akciji protiv mreže „The Com“

Međunarodna policijska operacija, pod nazivom „Projekat Kompas“, rezultirala je hapšenjem 30 osoba i identifikacijom 179 lica osumnjiče... Dalje

Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti

Kriminalci na meti kriminalca: lažni agent FSB-a optužen za pokušaj iznude od ransomware grupe Conti

U pomalo ironičnom obrtu događaja, iz Moskve stiže vest da je jedan muškarac optužen za pokušaj iznude novca ni manje ni više nego od ozloglaš... Dalje