Statele Unite, Bulgaria, Ungaria și România au participat la o operațiune internațională de neutralizare a botnetului Sality, o infrastructură de malware asociată Rusiei și utilizată pentru infracțiuni cibernetice. Acțiunea, anunțată de Departamentul de Justiție al SUA și Europol, a vizat servere și domenii folosite pentru controlarea rețelei, precum și distribuirea programului malițios.
În cadrul operațiunii, autoritățile americane, inclusiv FBI și DCIS, au confiscat servere și domenii din Statele Unite. În Europa, partenerii din Bulgaria, Ungaria și România au intervenit asupra altor domenii asociate Sality. România a fost reprezentată de Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică.
Sality funcționează din 2003 și a infectat milioane de calculatoare, folosite ulterior pentru furt de criptomonede, atacuri informatice și trimiterea de mesaje spam. La apogeu, botnetul oferea acces la peste un milion de dispozitive simultan, iar mai mult de 11 milioane de adrese IP au fost asociate infrastructurii sale.
Operațiunea s-a bazat pe tehnica „sinkholing”, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la serverele infractorilor. Măsura a izolat calculatoarele compromise și a făcut inutilizabil canalul de comandă al hackerilor. Acțiunea a beneficiat și de sprijinul CrowdStrike, Shadowserver Foundation, Eurojust și Europol.
În cadrul operațiunii, autoritățile americane, inclusiv FBI și DCIS, au confiscat servere și domenii din Statele Unite. În Europa, partenerii din Bulgaria, Ungaria și România au intervenit asupra altor domenii asociate Sality. România a fost reprezentată de Poliția Română, Direcția de Combatere a Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică.
Sality funcționează din 2003 și a infectat milioane de calculatoare, folosite ulterior pentru furt de criptomonede, atacuri informatice și trimiterea de mesaje spam. La apogeu, botnetul oferea acces la peste un milion de dispozitive simultan, iar mai mult de 11 milioane de adrese IP au fost asociate infrastructurii sale.
Operațiunea s-a bazat pe tehnica „sinkholing”, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la serverele infractorilor. Măsura a izolat calculatoarele compromise și a făcut inutilizabil canalul de comandă al hackerilor. Acțiunea a beneficiat și de sprijinul CrowdStrike, Shadowserver Foundation, Eurojust și Europol.
Surse
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Ultimele știri
08:27
Siegfried Mureșan respinge acuzațiile că serviciile l-ar fi adus în politică și le califică drept „o minciună” repetată în spațiul public
08:25
S&P începe evaluarea României / Decizia privind menținerea ratingului sau retrogradarea la „junk”, așteptată pe 2 octombrie
08:09
Administrația Trump și trei instituții media contestate la Casa Albă s-au confruntat miercuri în instanță
07:52
Xi Jinping, primit cu fast de Trump la Washington / SUA și China prelungesc armistițiul comercial până pe 10 ianuarie
07:50
Administrația Trump confirmă opt tentative de sinucidere în grupul e desfășurare a portavionului USS Abraham Lincoln, după o misiune de aproape nouă luni și critici privind condițiile de la bord
Vezi mai multe știri