Europol je priveo oko 12 osoba u Ukrajini i Švicarskoj nakon što ih je povezao s raznim napadima ransomwarea u više od 70 zemalja.
Operacija je bila dio međunarodne akcije provođenja zakona, koja je uključivala cyber timove iz nekoliko europskih zemalja i SAD-a. Od bande su zaplijenjena luksuzna vozila, gotovina i razni elektronički uređaji, a daljnja istraga je u tijeku.
Pritvaranje članova Ransomware skupina
Pod motom na Europska multidisciplinarna platforma protiv kriminalnih prijetnji (EMPACT), radne skupine nekoliko zemalja – Francuske, Njemačke, Nizozemske, Norveške, Švicarske, Ukrajine, UK-a i SAD-a uhitile su 12 muškaraca u Ukrajini i Švicarskoj ranije ovog tjedna.
Bili su podvrgnuti uključenosti u ransomware grupe kao što su MegaCortex, LockerGoga i Dharma ransomware, kao i u aktivnostima pranja novca kroz sheme miješanja Bitcoina. Europol u svojoj izjavi rekao je da svi privedeni imaju različite uloge u zločinačkoj organizaciji.
Od testiranja penetracije do SQL injekcija i napada brutalnom silom za krađu vjerodajnica kroz phishing kampanje, neimenovani ljudi bili su povezani s ransomware grupama koje su napadale 1800 žrtava u 71 zemlji od 2019.
Policija je objasnila da su ovi kibernetički kriminalci u početku napadali ranjive tvrtke gore navedenim alatima, instalirali zlonamjerni softver poput TrickBota i koristili alate otvorenog koda kao što su Cobalt Strike ili PowerShell Empire za naknadnu eksploataciju. Njihov cilj je ostati unutar mreže za pronalaženje ranjivijih uređaja i pomicanje bočno.
Također su bili izloženi napadima na Norsk Hydro, norveškog prerađivača aluminija u ožujku 2019., kako je otkrila tvrtka. Policija je zaplijenila gotovinu u vrijednosti od 52.000 dolara, pet luksuznih vozila i nekoliko elektroničkih uređaja, koji se sada istražuju radi pronalaženja više dokaza o napadima za koje su se koristili.
Ova operacija dolazi nakon predstavnika Europske unije, SAD-a i još 30 zemalja obećao ublažiti rizik ransomwarea diljem svijeta, kako ga oni vide “eskalacija globalne sigurnosne prijetnje s ozbiljnim gospodarskim i sigurnosnim posljedicama.”