14.8 C
Warszawa
piątek, 28 marca, 2025
- Reklama -

Zatrzymano członków grupy 8Base!

W ubiegłym tygodniu, skoordynowana, międzynarodowa akcja organów ścigania doprowadziła do zatrzymania 4 osób kierujących grupą ransomware 8Base. Zatrzymane osoby, wszystkie narodowości rosyjskiej, są podejrzane o wykorzystywanie złośliwego oprogramowania Phobos w celu wymuszania wysokich okupów od pokrzywdzonych w całej Europie, jak i poza jej granicami.

Skuteczna akcja wymierzona w cyberprzestępców

W międzynarodową operację, wspieraną przez Europol i Eurojust, zaangażowane były organy ścigania z 14 krajów. Niektóre kraje skupiały się na Phobos, inne na 8Base, podczas gdy kilka z nich prowadziło czynności wobec obu grup.

Europol odegrał kluczową rolę w zebraniu i wymianie danych z poszczególnych postępowań, umożliwiając organom ścigania z różnych krajów, w sposób skoordynowany, zdjęcie kluczowych figurantów stojących za atakami ransomware przeprowadzanymi przez obie grupy.

Na skutek operacji, organy ścigania były w stanie ostrzec ponad 400 firm na całym świecie o istniejącym zagrożeniu przedmiotowymi atakami ransomware. Jednocześnie, podczas zsynchronizowanej operacji zabezpieczono 27 serwerów powiązanych z grupą przestępczą.

Phobos: Dyskretny, ale skuteczny ransomware

Wykryte po raz pierwszy w grudniu 2018 r. oprogramowanie ransomware Phobos stało się w wymiarze długoterminowym narzędziem cyberprzestępczym, wielokrotnie  wykorzystywanym w wielkoskalowych atakach wymierzonych w firmy i organizacje na całym świecie. W przeciwieństwie wysoko sprofilowanego oprogramowania atakującego duże korporacje, Phobos atakowała na dużą skalę małe i średnie firmy, które często nie posiadają stosownych systemów zapewniających wystarczający poziom cyberbezpieczeństwa.

Przeczytaj także: Cyber Rada Akademicka oficjalnie rozpoczęła swoją działalność! >>

Jego model Ransomware-as-a-Service (RaaS) sprawił, że złośliwe oprogramowanie było dostępne dla licznej grupy przestępców, od pojedynczych osób po zorganizowane grupy przestępcze, takie jak 8Base. Łatwość dostosowania struktury/ modelu oprogramowania pozwalała cyberprzestępcom na ich szerokie zastosowanie przy minimalnej wiedzy technicznej.

Na bazie infrastruktury Phobosa, 8Base opracowało własny wariant złośliwego oprogramowania, wykorzystując jego mechanizmy szyfrowania i przesyłania, w celu maksymalizacji siły ataku. Grupa była szczególnie agresywna w kontekście taktyki podwójnego szantażu, nie tylko  poprzez szyfrowanie/ blokownie danych pokrzywdzonych, ale także grożąc upublicznieniem przejętych informacji w przypadku niezapłacenia okupu.

Źródło: CBZC

Artykuły powiązane

- Reklama -
- Reklama -
[FM_form id="1"]

Aktualności

Otwarcie Mikropoligonu WAT

0
W dniu 25 marca 2025 roku w Wojskowej Akademii Technicznej otwarto Mikropoligon wraz z unikatowym w skali kraju schronem dydaktycznym, halą do badań wytrzymałościowych i placami do szkoleń m.in. saperskich. Podczas uroczystości Rektor-Komendant WAT gen. bryg. prof. dr hab. inż. Przemysław Wachulak podziękował przedstawicielom wszystkich...

Międzynarodowy Kongres Cyberbezpieczeństwa INSECON 2025

0
W dniach od 2 do 3 kwietnia 2025 roku w Poznaniu odbędzie się Międzynarodowy Kongres Cyberbezpieczeństwa INSECON 2025. Jest to jedno z najważniejszych wydarzeń branżowych w Polsce, skierowane do profesjonalistów zajmujących się bezpieczeństwem informatycznym, ochroną danych i nowoczesnymi technologiami. Wiedza – Ekspercka analiza zagrożeń i...

Rząd zawiesił prawo do wnioskowania o azyl

0
Od dzisiaj na granicy polsko-białoruskiej obowiązuje zawieszenie prawa do składania wniosków o ochronę międzynarodową przez cudzoziemców, z wyłączeniem wskazanych w ustawie grup wrażliwych. Ograniczenie na 60 dni Okres obowiązywania zawieszenia to obecnie 60 dni. Jeżeli będzie taka konieczność, zawieszenie może zostać przedłużone za zgodą Sejmu RP. Zawieszenie...

Komendant Główny Policji spotkał się z polskimi funkcjonariuszami w Europolu

0
Komendant Główny Policji nadinsp. Marek Boroń spotkał się ze społecznością polską, w tym z przedstawicielami Polskiego Biura Łącznikowego przy Europolu (PBŁ) reprezentującymi m.in. Policję, Straż Graniczną i Krajową Administrację Skarbową Ministerstwa Finansów. W spotkaniu obecni byli także funkcjonariusze polskich organów ścigania oddelegowani do Europolu oraz...

Konferencja EXATEL Telco Summit 2025!

0
Już jutro w dniu 26 marcia 2025 roku w Warszawie na stadionie Legii przy ulicy łazienkowskiej 3 odbędzie się konferencja EXATEL Telco Summit 2025. W wydarzeniu udział wezmą przedstawiciele EXATEL oraz czołowych firm technologicznych z Polski i świata, a także eksperci rynkowi. Czego można się...