16.5 C
Warszawa
poniedziałek, 16 czerwca, 2025
- Reklama -

Zatrzymano członków grupy 8Base!

W ubiegłym tygodniu, skoordynowana, międzynarodowa akcja organów ścigania doprowadziła do zatrzymania 4 osób kierujących grupą ransomware 8Base. Zatrzymane osoby, wszystkie narodowości rosyjskiej, są podejrzane o wykorzystywanie złośliwego oprogramowania Phobos w celu wymuszania wysokich okupów od pokrzywdzonych w całej Europie, jak i poza jej granicami.

Skuteczna akcja wymierzona w cyberprzestępców

W międzynarodową operację, wspieraną przez Europol i Eurojust, zaangażowane były organy ścigania z 14 krajów. Niektóre kraje skupiały się na Phobos, inne na 8Base, podczas gdy kilka z nich prowadziło czynności wobec obu grup.

Europol odegrał kluczową rolę w zebraniu i wymianie danych z poszczególnych postępowań, umożliwiając organom ścigania z różnych krajów, w sposób skoordynowany, zdjęcie kluczowych figurantów stojących za atakami ransomware przeprowadzanymi przez obie grupy.

Na skutek operacji, organy ścigania były w stanie ostrzec ponad 400 firm na całym świecie o istniejącym zagrożeniu przedmiotowymi atakami ransomware. Jednocześnie, podczas zsynchronizowanej operacji zabezpieczono 27 serwerów powiązanych z grupą przestępczą.

Phobos: Dyskretny, ale skuteczny ransomware

Wykryte po raz pierwszy w grudniu 2018 r. oprogramowanie ransomware Phobos stało się w wymiarze długoterminowym narzędziem cyberprzestępczym, wielokrotnie  wykorzystywanym w wielkoskalowych atakach wymierzonych w firmy i organizacje na całym świecie. W przeciwieństwie wysoko sprofilowanego oprogramowania atakującego duże korporacje, Phobos atakowała na dużą skalę małe i średnie firmy, które często nie posiadają stosownych systemów zapewniających wystarczający poziom cyberbezpieczeństwa.

Przeczytaj także: Cyber Rada Akademicka oficjalnie rozpoczęła swoją działalność! >>

Jego model Ransomware-as-a-Service (RaaS) sprawił, że złośliwe oprogramowanie było dostępne dla licznej grupy przestępców, od pojedynczych osób po zorganizowane grupy przestępcze, takie jak 8Base. Łatwość dostosowania struktury/ modelu oprogramowania pozwalała cyberprzestępcom na ich szerokie zastosowanie przy minimalnej wiedzy technicznej.

Na bazie infrastruktury Phobosa, 8Base opracowało własny wariant złośliwego oprogramowania, wykorzystując jego mechanizmy szyfrowania i przesyłania, w celu maksymalizacji siły ataku. Grupa była szczególnie agresywna w kontekście taktyki podwójnego szantażu, nie tylko  poprzez szyfrowanie/ blokownie danych pokrzywdzonych, ale także grożąc upublicznieniem przejętych informacji w przypadku niezapłacenia okupu.

Źródło: CBZC

Artykuły powiązane

- Reklama -
- Reklama -
[FM_form id="1"]

Aktualności

Święto Jednostki Wojskowej GROM

0
W dniu 13 czerwca obchodzone jest Święto Jednostki Wojskowej GROM, najbardziej rozpoznawalnej na świecie polskiej jednostki specjalnej, sformowanej 13 lipca 1990 roku pod nazwą Grupy Reagowania Operacyjno-Manewrowego, dziedziczącej Decyzją Nr 119/MON Ministra Obrony Narodowej z dnia 4 sierpnia 1995 r. tradycje Cichociemnych Spadochroniarzy Armii Krajowej (1940–1945). Jednostka...

Święto Żandarmerii Wojskowej 

0
13 czerwca przypada doroczne Święto Żandarmerii Wojskowej. Data jego obchodów nawiązuje do dwóch wydarzeń historycznych. Pierwszym z nich było powołanie 13 czerwca 1831 roku „Służby Polowej” Dywizjonu Karabinierów Konnych na mocy rozkazu wydanego przez gen. Tomasza Łubieńskiego. Z kolei w 1935 roku minister spraw wojskowych...

Święto Służby Ochrony Państwa

0
W dniu 12 czerwca w rocznicę utworzenia w 1924 roku Brygady Ochronnej, która chroniła prezydenta II Rzeczpospolitej, swoje święto obchodzi Służba Ochrony Państwa. Czym zajmuje się Służba Ochrony Państwa? W ramach swoich zadań SOP zapewnia bezpieczeństwo Prezydentowi Rzeczypospolitej Polskiej, Marszałkom Sejmu i Senatu RP, Prezesowi Rady Ministrów, wiceprezesowi Rady Ministrów,...

Oszuści podszywają się pod Generalnego Inspektora Informacji Finansowej

0
Ministerstwo Finansów - Krajowa Administracja Skarbowa przestrzega przed oszustami, którzy rozsyłają fałszywe e-maile i dzwonią podszywając się pod Generalnego Inspektora Informacji Finansowej (GIIF). Oszuści próbują w ten sposób m. in. wyłudzać opłaty za rzekomą ochronę przed praniem pieniędzy, wymuszać inwestowanie lub zapłatę podatków od...

Strefa buforowa na granicy z Białorusią przedłużona o kolejne 90 dni

0
Minister Spraw Wewnętrznych i Administracji podpisał rozporządzenie w sprawie wprowadzenia czasowego zakazu przebywania na określonym obszarze w strefie nadgranicznej przyległej do granicy państwowej z Republiką Białorusi. Strefa buforowa jest skuteczna, dlatego została przedłużona o kolejne 90 dni. Nowe rozporządzenie wejdzie w życie w niedzielę,...