Cyberbezpieczeństwo
FBI przejęło czołowe fora hakerskie
Cztery witryny o charakterze przestępczym zostały przejęte przez zachodnie służby. Strony internetowe służyły m.in. do udostępniania pirackich wersji oprogramowania czy publikowania wycieków danych.
Działaniom służb nadano nazwę „Operacja Talent”. Wśród przejętych domen znajdują się: cracked(.)io, starkrdp(.)io, nulled(.)to i mysellix(.)io. Należy podkreślić, że to nie pierwszy sukces organów ścigania w ostatnim czasie – w maju 2024 roku udało się im przejąć kontrolę nad BreachForums. Warto jednak dodać, że owe forum wznowiło swoją działalność miesiąc później.
Wpisy w DNS
Wspomnianym domenom zmieniono rekordy NS (nameserver). W przypadku cracked(.)io dotychczas wskazywały one na ns.cloudflare.com. Obecnie serwerami nazw są ns1.fbi.seized.gov oraz ns2.fbi.seized.gov.
Działalność witryn
Wspomniane strony internetowe oferowały m.in. obszerne listy maili i haseł z wycieków (tzw. combolisty) oraz narzędzia pomagające skutecznie wykorzystać takie pliki. Według BleepingComputer część platform umożliwiała tworzenie własnych sklepów służących do sprzedawania danych uzyskanych w nieuprawniony sposób oraz świadczyła usługi zdalnego pulpitu. Portal zaznaczył też, że fora były wykorzystywane do dyskusji o etycznym hakowaniu, będąc jednocześnie „hubem dla cyberprzestępców”.
SOCRadar podkreśla, że w przeszłości użytkownicy takich forów migrowali na inne witryny. Właściciele cracked(.)io przekazali, że oczekują na „oficjalną dokumentację sądową z centrum danych oraz dostawcy domeny”.
Nie tylko FBI
Oprócz FBI i Europolu do przejęcia wspomnianych witryn zaangażowane były różne służby z Australii, Grecji, Hiszpanii, USA, Niemiec, Rumunii, Włoch i Francji – głównie policje ze wspomnianych krajów.
W październiku ub. r. połączone siły FBI, NCA (brytyjskie National Crime Agency) i Europolu przejęły kontrolę nad stroną LockBit 3.0 – jednej z najbardziej znanych grup ransomware. To pokazuje, że walka z zorganizowaną cyberprzestępczością ma mierzalne sukcesy.
Podsumowanie
Wspomniane przejęcie witryn pokazuje, że walka ze zorganizowaną cyberprzestępczością może być skuteczna. Rok 2024 był obfity w skuteczne operacje przeciwko takim grupom, co na naszych łamach opisał ekspert ds. Cyber Threat Intelligence. Miejmy nadzieję, że ten trend nie zostanie zakończony.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected]
Haertle: Każdego da się zhakować
Materiał sponsorowany