Statele Unite, Bulgaria, Ungaria și România au participat la o operațiune internațională de neutralizare a botnetului Sality, o infrastructură de malware asociată Rusiei și utilizată pentru infracțiuni cibernetice. Acțiunea, anunțată de Departamentul de Justiție al SUA și Europol, a vizat servere și domenii folosite pentru controlarea rețelei, precum și distribuirea programului malițios.
În cadrul operațiunii, autoritățile americane, inclusiv FBI și DCIS, au confiscat servere și domenii din Statele Unite. În Europa, partenerii din Bulgaria, Ungaria și România au intervenit asupra altor domenii asociate Sality. România a fost reprezentată de Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică.
Sality funcționează din 2003 și a infectat milioane de calculatoare, folosite ulterior pentru furt de criptomonede, atacuri informatice și trimiterea de mesaje spam. La apogeu, botnetul oferea acces la peste un milion de dispozitive simultan, iar mai mult de 11 milioane de adrese IP au fost asociate infrastructurii sale.
Operațiunea s-a bazat pe tehnica „sinkholing”, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la serverele infractorilor. Măsura a izolat calculatoarele compromise și a făcut inutilizabil canalul de comandă al hackerilor. Acțiunea a beneficiat și de sprijinul CrowdStrike, Shadowserver Foundation, Eurojust și Europol.
În cadrul operațiunii, autoritățile americane, inclusiv FBI și DCIS, au confiscat servere și domenii din Statele Unite. În Europa, partenerii din Bulgaria, Ungaria și România au intervenit asupra altor domenii asociate Sality. România a fost reprezentată de Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică.
Sality funcționează din 2003 și a infectat milioane de calculatoare, folosite ulterior pentru furt de criptomonede, atacuri informatice și trimiterea de mesaje spam. La apogeu, botnetul oferea acces la peste un milion de dispozitive simultan, iar mai mult de 11 milioane de adrese IP au fost asociate infrastructurii sale.
Operațiunea s-a bazat pe tehnica „sinkholing”, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la serverele infractorilor. Măsura a izolat calculatoarele compromise și a făcut inutilizabil canalul de comandă al hackerilor. Acțiunea a beneficiat și de sprijinul CrowdStrike, Shadowserver Foundation, Eurojust și Europol.
Surse
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Ultimele știri
15:56
Olanda mută peste 80 de tone de aur din SUA și Canada în Marea Britanie
15:46
Parlamentul din Liechtenstein a aprobat legalizarea avortului în primele trei luni de sarcină / Prințul moștenitor are drept de veto
15:42
Cluburile din Premier League au stabilit un nou record: 4,7 miliarde de dolari cheltuite în perioada de transferuri
15:34
Ministerul Mediului își reduce numărul total de angajați de la 531 la 511
15:29
Guvernul acordă ajutoare de urgență / 479 de familii și persoane singure vor primi sprijin financiar
Vezi mai multe știri