Les États-Unis, la Bulgarie, la Hongrie et la Roumanie ont participé à une opération internationale visant à neutraliser le botnet Sality, une infrastructure malveillante associée à la Russie et utilisée pour commettre des infractions informatiques. L’action, annoncée par le département de la Justice des États-Unis et Europol, a ciblé des serveurs et des domaines utilisés pour contrôler le réseau, ainsi que pour distribuer le programme malveillant.
Dans le cadre de l’opération, les autorités américaines, notamment le FBI et le DCIS, ont saisi des serveurs et des domaines aux États-Unis. En Europe, les partenaires bulgares, hongrois et roumains sont intervenus sur d’autres domaines associés à Sality. La Roumanie était représentée par la Police roumaine, la Direction de lutte contre la criminalité organisée et l’Unité centrale de lutte contre la cybercriminalité.
Sality fonctionne depuis 2003 et a infecté des millions d’ordinateurs, ensuite utilisés pour le vol de cryptomonnaies, des cyberattaques et l’envoi de messages indésirables. À son apogée, le botnet permettait d’accéder simultanément à plus d’un million d’appareils, tandis que plus de 11 millions d’adresses IP ont été associées à son infrastructure.
L’opération reposait sur la technique du « sinkholing », qui consiste à rediriger les communications des appareils infectés loin des serveurs des cybercriminels. Cette mesure a isolé les ordinateurs compromis et rendu inutilisable le canal de commande des pirates. L’action a également bénéficié du soutien de CrowdStrike, de la Shadowserver Foundation, d’Eurojust et d’Europol.,
Dans le cadre de l’opération, les autorités américaines, notamment le FBI et le DCIS, ont saisi des serveurs et des domaines aux États-Unis. En Europe, les partenaires bulgares, hongrois et roumains sont intervenus sur d’autres domaines associés à Sality. La Roumanie était représentée par la Police roumaine, la Direction de lutte contre la criminalité organisée et l’Unité centrale de lutte contre la cybercriminalité.
Sality fonctionne depuis 2003 et a infecté des millions d’ordinateurs, ensuite utilisés pour le vol de cryptomonnaies, des cyberattaques et l’envoi de messages indésirables. À son apogée, le botnet permettait d’accéder simultanément à plus d’un million d’appareils, tandis que plus de 11 millions d’adresses IP ont été associées à son infrastructure.
L’opération reposait sur la technique du « sinkholing », qui consiste à rediriger les communications des appareils infectés loin des serveurs des cybercriminels. Cette mesure a isolé les ordinateurs compromis et rendu inutilisable le canal de commande des pirates. L’action a également bénéficié du soutien de CrowdStrike, de la Shadowserver Foundation, d’Eurojust et d’Europol.,
Sources
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Dernières actualités
09:40
L’AfD est favori aux élections dans le Land de Saxe-Anhalt qui auront lieu dimanche
09:24
Volkswagen envisagerait de supprimer la marque Seat d’ici 2029
09:08
Tetris accuse la Maison-Blanche d’utiliser sa marque sans autorisation dans le jeu « Build the Wall »
08:51
Les États-Unis approuvent une vente d’armes de 5 milliards de dollars à l’Arabie saoudite
08:35
Donald Trump affirme que Vladimir Poutine n’attaquera pas l’OTAN : « Je le connais très bien »
Voir plus d’actualités