•
Днес, 04:00ч
Полицията неутрализира мрежи от престъпници с хакерската програма ransomware, включително с обиски и конфискации в Холандия
По време на голяма международна полицейска акция, важна инфраструктура на престъпниците, атакуващи компютърни програми с ransomware беше затворена. Полицията е иззела десетки сървъри в холандски центрове за данни. Посредством тези програми престъпниците са използвали начини за проникване в компании, след което изнудвачите са успявали да заключат данните им.
Самата полиция говори за най-мащабната досега операция в борбата с ransomware. В акцията се включиха четиринадесет държави. Четирима души са арестувани в Украйна и Армения.
Полицейските сили са свалили пет различни ботнета, използвани за киберпрестъпления по света. Ботнетът е мрежа от компютри, заразени със зловреден софтуер. Той тайно отваря цифровата врата на жертвите.
Престъпниците използват този достъп до компютърните системи на други хора, включително за извършване на атаки с ransomware. След това те „държат в залог важни данни на своите жертви“ и ги освобождават едва след като жертвите платят огромен откуп.
Стотици милиони плячка
Милиони компютри по света бяха заразени чрез демонтираните вече ботнети. След това престъпниците успяха да откраднат стотици милиони евро с атаки с ransomware. „И това е консервативна оценка“, казва Стан Дуйф от Националното звено за разследване и интервенции на полицията.
Не е известно колко атаки са извършени. Със сигурност има жертви и в Холандия. Според полицията образователни институции, болници и компании, наред с други, са били засегнати от ransomware.
Холандски сървъри
Тази седмица полицията иззе повече от сто сървъра, на които работеха ботнетите. От тях 33 сървъра са разположени в холандски центрове за данни. Престъпниците често използват място за съхранение в Холандия, защото тук има добър и бърз интернет и има много хостинг компании.
Тези доставчици на онлайн пространство за съхранение често не знаят какво се случва на техните сървъри. Според полицията ситуацията може да се сравни с наемането на физическо складово пространство: наемодателят може да провери на кого отдава под наем, но не знае какви предмети някой поставя в кутия за съхранение и няма право просто да погледне там.
Разрушително
Ransomware атаките са основен проблем от години. Миналата година полицията и охранителните компании са преброили 147 успешни атаки в Холандия. Това вероятно е само върхът на айсберга, защото много компании не докладват от страх да не навредят на имиджа си. В Германия, където е задължително да се докладва за ransomware атака, е имало 4000 инцидента миналата година.
Стан Дуийф от холандската полиция нарича феномена "невероятно разрушителен". „Понякога цялата бизнес операция спира със седмици. Освен това престъпниците искат много високи суми за откуп, което също означава, че сте сериозно засегнати финансово като институция, компания или дори частно лице.“
По време на неотдавнашната акция полицията успя да "дезинфекцира" повече от десет хиляди компютърни системи. Тези компютри са били заразени, но все още не са били атакувани от престъпници с ransomware. Полицията е обезвредила злонамерения софтуер дистанционно.
Инфекцията възниква чрез щракване върху фалшива връзка във фишинг имейл. Организациите зад ботнетите са изпратили стотици милиони от този тип имейли. На уебсайта на полицията хората могат да проверят дали техният имейл адрес е бил засегнат и е бил част от демонтираните ботнети. Тогава са необходими допълнителни мерки за безопасност.
Извън кадър
Според полицията премахването на ботнет мрежи е от решаващо значение в борбата с ransomware, но по време на това действие самите изнудвачи остават далеч от опасността. Полицията изчислява, че стотици групи за рансъмуер са активни по целия свят. Те често действат от Русия и страните от Източна Европа, където могат да останат извън ръцете на европейската и американската полиция.
И все пак те определено са засегнати от този тип действия, казва Duijf. „Необходими са години, за да се възстанови такава ботнет, а също и много пари.“ По време на операцията полицията също така замрази 69 милиона евро в криптовалута, за които се твърди, че един от основните заподозрени е спечелил чрез киберпрестъпления. Намерението е тази сума да бъде конфискувана.
Според полицията "Operation Endgame", както е кръстена акцията, все още не е приключила. Полицията иска да се справи с още повече ботнети и също така да проследи самите престъпници на ransomware.