“Synergia”行動逮捕數十名網絡犯罪分子,摧毀全球70%的指揮與控制服務器
Darkreading網站消息,為應對全球范圍內網絡釣魚、銀行惡意軟件和勒索軟件攻擊的激增,一項打擊行動在非洲和中東地區展開,成功摧毀了多個指揮與控制(C2)服務器。
這項行動名為“Synergia”行動,由國際刑警組織、當地執法機構(涉及60個執法機構,包括來自中東和非洲MEA地區的17個機構)、以及外部網絡安全公司(包括Group-IB、卡巴斯基、ShadowServer、Team Cymru和趨勢科技)合作開展。該行動從去年九月持續到十一月,全球共有31人被逮捕,并另外確認了70名嫌疑人。其中,在非洲南蘇丹和津巴布韋摧毀的服務器數量最多,并成功逮捕4人。
國際刑警組織表示,此次行動科威特執法機構與互聯網服務提供商(ISP)進行密切合作,目的是為了識別受害者,進行現場調查,并提供技術指導以減輕行動帶來的影響。
除了中東和非洲(MEA)地區,國際刑警組織報告的其他情況如下:
- 在歐洲,大部分的指揮控制(C2)服務器被關閉,共有26人被逮捕;
- 中國香港和新加坡警方分別關閉了153臺和86臺服務器;
- 玻利維亞動員了多個公共機構來識別惡意軟件及其導致的安全漏洞。
“Synergia”行動還在全球50多個國家識別出了惡意基礎設施和資源,這些基礎設施和資源分布在世界各地的200多個網絡托管服務提供商中。到目前為止,已有70%的指揮和控制(C2)服務器被關閉,其余的仍在調查中。
國際刑警組織網絡犯罪局副局長貝爾納多·皮洛特在一份聲明中表示:“這次行動的成果是多個國家和合作伙伴共同努力的結果,它顯示了我們維護數字空間安全的堅定承諾。通過瓦解網絡釣魚、銀行惡意軟件和勒索軟件攻擊背后的基礎設施,我們離保護我們的數字生態系統,為所有人提供一個更安全的在線環境又近了一步。”