Statele Unite, Bulgaria, Ungaria și România au participat la o operațiune internațională de neutralizare a botnetului Sality, o infrastructură de malware asociată Rusiei și utilizată pentru infracțiuni cibernetice. Acțiunea, anunțată de Departamentul de Justiție al SUA și Europol, a vizat servere și domenii folosite pentru controlarea rețelei, precum și distribuirea programului malițios.
În cadrul operațiunii, autoritățile americane, inclusiv FBI și DCIS, au confiscat servere și domenii din Statele Unite. În Europa, partenerii din Bulgaria, Ungaria și România au intervenit asupra altor domenii asociate Sality. România a fost reprezentată de Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică.
Sality funcționează din 2003 și a infectat milioane de calculatoare, folosite ulterior pentru furt de criptomonede, atacuri informatice și trimiterea de mesaje spam. La apogeu, botnetul oferea acces la peste un milion de dispozitive simultan, iar mai mult de 11 milioane de adrese IP au fost asociate infrastructurii sale.
Operațiunea s-a bazat pe tehnica „sinkholing”, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la serverele infractorilor. Măsura a izolat calculatoarele compromise și a făcut inutilizabil canalul de comandă al hackerilor. Acțiunea a beneficiat și de sprijinul CrowdStrike, Shadowserver Foundation, Eurojust și Europol.
În cadrul operațiunii, autoritățile americane, inclusiv FBI și DCIS, au confiscat servere și domenii din Statele Unite. În Europa, partenerii din Bulgaria, Ungaria și România au intervenit asupra altor domenii asociate Sality. România a fost reprezentată de Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică.
Sality funcționează din 2003 și a infectat milioane de calculatoare, folosite ulterior pentru furt de criptomonede, atacuri informatice și trimiterea de mesaje spam. La apogeu, botnetul oferea acces la peste un milion de dispozitive simultan, iar mai mult de 11 milioane de adrese IP au fost asociate infrastructurii sale.
Operațiunea s-a bazat pe tehnica „sinkholing”, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la serverele infractorilor. Măsura a izolat calculatoarele compromise și a făcut inutilizabil canalul de comandă al hackerilor. Acțiunea a beneficiat și de sprijinul CrowdStrike, Shadowserver Foundation, Eurojust și Europol.
Surse
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Ultimele știri
13:43
Tineke Strik cere explicații înainte ca Consiliul să decidă deblocarea a 4,2 miliarde de euro pentru Ungaria
13:38
Partidul AUR cere refacerea urgentă a legăturii rutiere și clarificarea responsabilităților după avarierea podului de pe DN12A din Ciobănuș, județul Bacău
13:28
Un cetățean ceh, cercetat după ce a încercat să iasă din România prin Vama Rădăuți-Prut cu o mașină căutată în Cehia
13:17
Avansul houthi spre Bab al-Mandab pune presiune pe ruta Mării Roșii, iar ECFR cere întărirea misiunilor navale ale UE
13:11
ANALIZĂ Cum a transformat haosul politic leul într-o monedă sub asediu
Vezi mai multe știri