Uhapšeni članovi ransomware grupe odgovorne za napade na kompanije u više od 70 zemalja

Sajber hronika, 28.11.2023, 14:30 PM

Uhapšeni članovi ransomware grupe odgovorne za napade na kompanije u više od 70 zemalja

U saradnji sa Evropolom i Evrodžastom i policijama sedam zemalja, u Ukrajini su uhapšeni ključni članovi ransomware grupe povezane sa napadima na organizacije u 71 zemlji. Sajber-kriminalci su paralizovali rad velikih korporacija koristeći u napadima ransomware kao što su LockerGoga, MegaCortex, HIVE i Dharma.

Uloge unutar ove kriminalne mreže su bile podeljene: neki članovi su povaljivali u mreže kompanija, dok su drugi pomagali u pranju kriptovaluta kojima su žrtve plaćale dešifrovanje fajlova.

Napadači bi dobili pristup mrežama svojih meta pomoću korisničkih kredencijala ukradenih u napadima brutalne sile, SQL injection i fišing napadima.

Oni su potom koristili malvere kao što je TrickBot, kao alate poput Cobalt Strikea i PowerShell Empire da bi kompromitovali druge sisteme pre nego što bi instalirali ransomware.

Istraga je otkrila da je ova grupa šifrovala više od 250 servera velikih korporacija, što je dovelo do gubitaka koji premašuju nekoliko stotina miliona evra.

21. novembra koordinisane racije na 30 lokacija u nekoliko gradova u Ukrajini dovele su do hapšenja 32-godišnjeg vođe grupe i četvorice saučesnika.

Preko 20 istražitelja iz Norveške, Francuske, Nemačke i Sjedinjenih Država pomoglo je ukrajinskoj policiji u istrazi. Evropol je otvorio virtuelni komandni centar u Holandiji za obradu podataka zaplenjenih tokom pretresa domova osumnjičenih.

2021. godine kao deo iste akcije koju su pokrenule francuske vlasti još u septembru 2019., uhapšeno je 12 osoba povezanih sa napadima ransomwarea na 1.800 žrtava u 71 zemlji.

Analiza podataka sa uređaja zaplenjenih u Ukrajini 2021. pomogla je u identifikaciji novih osumnjičenih koji su uhapšeni pre nedelju dana u Kijevu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zloglasni BreachForums ponovo ugašen, uhapšeni administratori foruma

Zloglasni BreachForums ponovo ugašen, uhapšeni administratori foruma

Francuske vlasti uhapsile su nekoliko osoba osumnjičenih da su administratori BreachForums-a, jednog od najvećih svetskih onlajn tržišta za trgovi... Dalje

Članovi ozloglašene ransomware bande REvil osuđeni pa istog dana pušteni na slobodu

Članovi ozloglašene ransomware bande REvil osuđeni pa istog dana pušteni na slobodu

Ruski sud osudio je četvoricu članova ozloglašene ransomware bande REvil na pet godina zatvora zbog trgovine ukradenim podacima sa platnih kartica ... Dalje

Evropol zatvorio najstariji sajt za onlajn prodaju droge

Evropol zatvorio najstariji sajt za onlajn prodaju droge

Policije nekoliko evropskih zemalja, predvođene Evropolom, zatvorile su jednu od najstarijih platformi za prodaju narkotika na dark vebu, Archetyp Ma... Dalje

Identifikovano više od stotinu korisnika sada ugašenog foruma za sajber kriminal, najmlađi ima samo 11 godina

Identifikovano više od stotinu korisnika sada ugašenog foruma za sajber kriminal, najmlađi ima samo 11 godina

Holandska policija pozvala je na informativni razgovor najmanje 20 korisnika hakerskog foruma Cracked.io, ozloglašenog ilegalnog tržišta koje je za... Dalje

SAD nude nagradu od 10 miliona dolara za informacije o tvorcu malvera RedLine

SAD nude nagradu od 10 miliona dolara za informacije o tvorcu malvera RedLine

Američka vlada ponudila je nagradu do 10 miliona dolara za informacije koje bi dovele do identifikacije ili lociranja Maksima Aleksandrovića Rudome... Dalje