От Hive до Genesis: 7 киберопераций, которые победили преступность в 2023 году

RutoR

Support81

Original poster
Administrator
Сообщения
1 287
Реакции
219
Посетить сайт
Ликвидация Hive, изъятие систем ALPHV и другие победы полиции над злом в прошедшем году.
fbi.jpg


В 2023 году мы стали свидетелями многочисленных операций правоохранительных органов, направленных на борьбу с киберпреступностью, включая мошенничество с криптовалютой, фишинговые атаки, кражу учетных данных, разработку вредоносного ПО и атаки программ-вымогателей.

Хотя некоторые из этих операций были более успешными, чем другие, правоохранительные органы все чаще используют тактику взлома, чтобы проникнуть в инфраструктуру преступников и отследить их деятельность.

Ниже представлен список самых крупных операций в хронологическом порядке.

Работа программы-вымогателя Hive прекращена после взлома ФБР систем группы


Министерство юстиции США и Европол объявили, что агенты в ходе международной операции правоохранительных органов тайно проникли в инфраструктуру группировки Hive в июле 2022 года, когда они начали тайно следить за киберпреступниками в течение 6 месяцев.

В январе 2023 года

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

сайты Tor, предназначенные для оплаты и утечки данных программы-вымогателя Hive. Предположительно, участники группы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

после небольшого перерыва в работе.

Полиция взломала «защищенную» платформу сообщений Exclu, чтобы следить за преступниками


Расследование в отношении Exclu началось в 2020 году полицией Германии после ликвидации немецкого интернет-провайдера «CyberBunker» или «CB3ROB», который обслуживал некоторые преступные сайты в Интернете, включая The Pirate Bay и Exclu. В ходе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

полиция провела 79 целевых обысков в Нидерландах, Германии и Бельгии и арестовала 42 человека.

Вымогатели DoppelPaymer стали жертвами операции Европола


В ходе операции Европола

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в домах предполагаемых ключевых участников банды вымогателей DoppelPaymer.

Полиция конфисковала инфраструктуру трояна Netwire и арестовала администратора


Международная правоохранительная операция с участием ФБР и полицейских агентств по всему миру

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подозреваемого, который предположительно управлял веб-сайтом, в течение нескольких лет продающим троян удаленного доступа NetWire (Remote Access Trojan, RAT). В ходе операции также были конфискованы домен и хост-сервера сервиса.

NetWire представлял собой RAT-троян, рекламируемый как легитимный инструмент удаленного администрирования для Windows. По крайней мере, с 2014 года NetWire стал предпочтительным инструментом для различных вредоносных действий, включая фишинг, BEC-атаки и взлом корпоративных сетей.

Великобритания создала сайты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-услуг для выявления киберпреступников


В рамках операции PowerOFF правоохранительные органы Великобритании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

«DDoS на заказ» (DDoS-for-hire) для выявления киберпреступников, которые используют такие платформы для атак на организации.

Несколько тысяч человек получили доступ к поддельным сайтам, которые имитировали настоящий сервис для DDoS. Однако вместо предоставления доступа к инструментам DDoS-атак сайты собирали информации о желающих воспользоваться подобными услугами.

США конфисковали $112 млн у мошенников, занимающихся инвестициями в криптовалюту


Министерство юстиции США

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

6 счетов в виртуальной валюте, на которых находились средства на сумму более $112 млн, украденные в рамках схем инвестирования в криптовалюту. Министерство юстиции заявило, что всем жертвам будет возвращена украденная криптовалюта.

Мошенники в рамках схемы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

обращаются к своим жертвам через сайты знакомств, мессенджеры или соцсети, завоевывают доверие и знакомят их с инвестиционными схемами, которые в конечном итоге позволяют опустошить криптокошельки целей.

Захват маркетплейса украденных учетных данных

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в ходе операции Cookie Monster


Домены и инфраструктура Genesis Market, одной из самых популярных торговых площадок для украденных учетных данных всех типов,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в рамках операции Cookie Monster.

Полная база данных Genesis Market насчитывала 1,5 миллиона ботов, предоставляющих более 2 миллионов идентификационных данных. На момент удаления в продаже было более 460 000 ботов. В общей сложности платформа предложила около 80 миллионов учетных данных и цифровых отпечатков (fingerprint).

Аресты 288 продавцов и покупателей наркотиков в даркнете


Международная операция правоохранительных органов под кодовым названием «SpecTor»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

288 поставщиков и их клиентов по всему миру, при этом полиция конфисковала €50,8 млн. ($55,9 млн.) наличными и криптовалютой.

Продавцы действовали на рынке, известном как «Monopoly Market», где продавались запрещенные вещества покупателям по всему миру в обмен на биткойны и криптовалюту Monero. Кроме того, 33-летний гражданин Хорватии и Сербии Миломир Десница, обвинялся в создании и управлении Monopoly Market, на продаже наркотиков

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

около $18 млн. В суде он получил пожизненный срок.

ФБР конфисковало 9 криптобирж, используемых для отмывания выкупов жертв программ-вымогателей


В ходе операции

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

9 криптовалютных бирж, которые способствовали отмыванию денег киберпреступниками, включая операторов программ-вымогателей. Биржи пользовались спросом среди преступников, поскольку площадки не имели какого-либо ограничения для отмывания денег и собирали либо минимальную информацию о клиентах, либо вообще не собирали ее.

ФБР конфисковала BreachForums после ареста владельца форума Помпомпурина


Правоохранительные органы США

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

пресловутого хакерского форума BreachForums (Breached) через 3 месяца после

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(Pompompurin) по обвинению в киберпреступлениях.

Взлом EncroChat привел к более 6 600 арестам и конфискации $979 млн.


По данным Европола,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

привело к 6558 арестам по всему миру и конфискации €900 млн. незаконных доходов от преступной деятельности. На телефонах EncroChat работала специальная, усиленная версия Android, которая обещала пользователям надежное шифрование, анонимность и невозможность отслеживания.

В 2020 году европейские правоохранительные органы незаметно проникли на платформу EncroChat и смогли проанализировать миллионы сообщений, которыми обмениваются ее пользователи, после взлома алгоритма шифрования.

Проанализировав 15 миллионов разговоров между примерно 60 000 пользователями платформы, полиция арестовала 6 558 пользователей EncroChat, в том числе 197 особо важных лиц. Полученные данные также позволили полиции обнаружить и конфисковать 270 тонн наркотиков, почти 1000 автомобилей, сотни объектов недвижимости, а также оружие, взрывчатку, самолеты и лодки.

Ботнет Qakbot ликвидирован после заражения более 700 000 компьютеров


ФБР

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ботнета Qakbot (Qbot) и выпустила средство удаления вредоносного ПО с зараженных устройств.

По самым скромным оценкам, ботнет был связан как минимум с 40 атаками программ-вымогателей на компании, медицинские учреждения и правительственные учреждения по всему миру, нанеся ущерб в сотни миллионов долларов. Только за последние 18 месяцев убытки превысили $58 млн.

На протяжении многих лет Qakbot последовательно служил первоначальным вектором заражения для различных группировок вымогателей. Однако успех операции правоохранительных органов может быть недолгим, поскольку уже стало известно, что QakBot

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

свой ботнет.

Полиция раскрыла группировку, стоящую за вымогательскими атаками в 71 стране


В совместной операции с Европолом правоохранительные органы из 7 стран

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

киберпреступной группы, занимающейся распространением программ-вымогателей и ответственной за атаки на различные организации в 71 стране. Члены этой преступной сети выполняли самые разные роли, включая взлом IT-сетей и отмывание криптовалюты.

ФБР прекратило работу программы-вымогателя Blackcat и создало инструмент для дешифрования


Благодаря

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, ФБР в течение нескольких месяцев следило за работой программы-вымогателя, перекачивая ключи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и передавая их жертвам.

3500 арестов в 34 странах: Интерпол ликвидировал международную сеть онлайн-мошенников


Международная операция правоохранительных органов «Operation HAECHI IV» по борьбе с финансовыми преступлениями в интернете

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в 34 странах. В шестимесячной операции участвовали страны Азии, Африки, Европы, Северной Америки и Океании.

Целью операции была борьба с семью видами кибермошенничества – голосовой фишинг (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), романтические аферы (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), вымогательство, мошенничество с инвестициями, отмывание денег, связанных с незаконными азартными онлайн-играми, мошенничество с компрометацией деловой электронной почты (Business Email Compromise, BEC), мошенничество в электронной коммерции.

Немецкая полиция закрыла даркнет-рынок Kingdom Market


Немецкие правоохранительные органы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

даркнет-рынка Kingdom Market, известного продажами наркотиков, вредоносного ПО, поддельных документов и других инструментов для киберпреступников.

В настоящее время ведётся анализ серверной инфраструктуры Kingdom Market для установления личностей, стоящих за работой сайта. Полиция сообщает, что на рынке было выставлено на продажу 42 000 товаров, 3 600 из которых были из Германии.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 VShell? Скорее уж VHell: новый кошмар для Linux от UNC5174 Новости в сети 0
RaketaRocket Продам Отрисовка от Ракеты | Любая сложность | Документы | Сканы | Селфи Аккаунты/Админки/Документы 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Кодекс хакеров: мир в шаге от исторического соглашения Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
turbion0 Депардье обвиняют в уклонении от уплаты налогов во Франции Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1
Support81 X под управлением Маска: от свободы слова к оплаченным провокациям Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Pepebet Ожидает оплаты Pepebet приглашает к сотрудничеству по рефшаре 50-70% от депозита с возможностью постоплаты! Предоставляю работу. Ищу специалиста. 0
Support81 15 дней без связи: саботаж в море изолирует Балтику от сети Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 От просьбы Байдена до приговора: суд вынес вердикт по делу REvil Новости в сети 0
Support81 От K-pop до дискриминации: тёмная сторона технологий в Южной Корее Новости в сети 0
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Support81 Статья Слив курса WAPT от Codeby Полезные статьи 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 От кибератак до насилия над детьми: что скрывают участники Scattered Spider Новости в сети 0
Support81 От Москвы до Урала: карта кибервойны в России Новости в сети 0
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Support81 От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок Новости в сети 0
Support81 Bling Libra: от кражи данных к цифровому шантажу – анатомия новой угрозы Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0
J Продам Создание сайтов казино от 500$ Куплю/Продам 0
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
Support81 «Airbnb-хоппинг»: как разоблаченные хакеры уходят от погони Новости в сети 0
Support81 Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки Новости в сети 0
Support81 Отказ от брендов: новые тенденции кибервымогателей Новости в сети 0
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
Support81 Стань невидимым для EDR: новый блокировщик от Tier Zero Security Новости в сети 0
Support81 [Школа бизнеса в Интернет] Администратор Вконтакте. Зарабатывайте от 30000 в месяц, общаясь в соц сетях (2024) Способы заработка 0
Support81 От частных лиц к гостайне: как Китай пробрался в сердце немецкого правительства Новости в сети 0
Support81 От Белого дома к блокчейну: Дональд Трамп подарит Америке криптовалютное господство Новости в сети 0
PUZAN Получаем от 5к до 50к ₽ на халяву Способы заработка 3
semsvm Интересно Регулярно от 500$ и выше каждый месяц на полном пассиве. Способы заработка 1
Q Продам QCKL - выделенные серверы всего от € 9.99! Хостинг от € 1.99! VPS от € 13.99! Любые способы оплаты! Сайты/Хостинг/Сервера 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 От колл-центра до «киллеров»: анатомия киберпреступного синдиката в ОАЭ Новости в сети 0
Support81 Winos 4.0: новый троян от Void Arachne шпионит прямо из-под Великого китайского файрвола Новости в сети 0
Support81 Операция DISTANTHILL: Юго-Восточная Азия очищается от банковского мошенничества Новости в сети 0
turbion0 Мошенники начали обзванивать людей от имени сотрудников банка и уверять, что у тех возникла просрочка по ипотеке. Новости в сети 1
Support81 Как чиновники в Молдове помогали опасным преступникам прятаться от Интерпола Новости в сети 0
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Support81 Функция Recall от Microsoft — шаг к тотальному наблюдению? Новости в сети 0
gagarin_crypt Продам Крипт apk - от Гагарина Malware, эксплойты, связки, крипт 2
Support81 Цифровой фронт расширяется: как США защищают своих союзников от хакеров Новости в сети 0

Название темы

Русскоязычный Даркнет Форум