Руските кибер престъпници, след днешната акция на полицаи от държави в ЕС, са лишени от десетки платформи за хакерски атаки в Европа и САЩ, макар да не са арестувани

Gepubliceerd op 30 mei 2024 om 19:24

Глобалната мрежа за киберпрестъпления е разбита, „част от хибридна война“

Автор: Лоте ван Куворден
Тази седмица международните служби за разследване успяха да разкрият голяма глобална мрежа за киберпрестъпления. Холандската полиция дори го нарича най-голямата международна операция срещу ransomware досега. „Трябва да разглеждаме рансъмуера като част от хибридната война, която се води в момента, в която Русия няма проблем да удари нашата икономика и жизненоважна инфраструктура“, казва Дейв Маасланд, директор на компанията за сигурност ESET Холандия.

Трябва да го чуете
Глобалната мрежа за киберпрестъпления е разбита, „част от хибридна война“

4 мин. 21 сек
Тази операция беше наречена „Operation Endgame“, кръстена на последния филм за Отмъстителите, един от най-големите блокбъстъри в историята. „Това със сигурност не е съвпадение“, казва Маасланд. „Те избират този подход, за да покажат наистина мускули.“
Прочетете също | Вероятно данни на клиенти на ABN Amro са изтекли при кибератака

Според Маасланд целта на тази операция е ясна. „Дори логото е шахматна фигура със слогана „Помислете за вашия и нашия следващ ход.“ С това полицията иска да покаже, че престъпниците не са непобедими. „Те всъщност казват: преследваме ви и внимавайте, следващия път ще ударим отново.“ Според експерта по киберсигурност името „Endgame“ следователно пасва добре на тази операция, „защото целта е в крайна сметка тази банда да бъде напълно унищожена“.
Хибридна война с Русия
Това беше много важна операция, особено в по-широкия геополитически пейзаж, смята Маасланд. Това се отнася за множество компютърни мрежи, така наречените зомби мрежи, които осигуряват достъп до стотици хиляди компютърни системи. След това тези системи могат да бъдат използвани от други престъпници за инсталиране на ransomware или за кражба на други видове данни. „Разгръщането на тази мрежа ще премахне достъпа до много други корпоративни мрежи.“
Прочетете също | Хиляди севернокорейски ИТ специалисти работят под прикритие в западни компании

Според Маасланд, ние трябва да видим рансъмуера като част от хибридната война, която се води в момента, „където Русия няма проблем да удари нашата икономика и жизненоважна инфраструктура“. Според експерта по киберсигурност това действие е придобило толкова голяма сила, защото като общество искаме да сме по-малко уязвими от саботаж.
Обширен и добре координиран
Уникалното в тази операция е нейният размер и координация, подчертава Маасланд. Обикновено говорим за затваряне на един ботнет с няколкостотин хиляди системи. Сега става въпрос за няколко мрежи едновременно, с участието на четиринадесет държави и повече от десет частни компании. „Така че това не е просто операция, а партньорство, което изяснява сериозността на проблема и желанието за разполагане на ресурси.“
„Това не е просто операция, но изяснява сериозността на проблемите“
Дейв Маасланд, директор ESET Холандия

В краткосрочен план тази операция прави компаниите по-безопасни, тъй като достъпът през тези специфични ботнети вече е премахнат. През първата седмица след такова действие броят на атаките в света на цифровата сигурност често намалява. „Но след това може да се увеличи отново, защото други престъпници заемат освободеното място.“ Според Маасланд трябва да гарантираме, че способността за печалба на престъпниците намалява и шансът да бъдат заловени се увеличава. „И този вид действия със сигурност допринасят за това