Diese Operation markiert einen klaren Strategiewechsel: Statt einzelner Ransomware-Gruppen wird nun die Lieferkette der Cyberkriminalität an ihrer Basis gestört – bei den Ladeprogrammen (Loadern), den Informationsdieben (Infostealern) und den Zugangsvermittlern (Initial-Access-Brokern), die massenhafte Kompromittierungen ermöglichen. Indem SocGholish, Amadey und StealC gleichzeitig ins Visier genommen wurden, haben die Ermittler die Zustellmechanismen gekappt, auf die mehrere Ransomware-Gruppen angewiesen sind. Damit wurde die „virtuelle Infektionskette“ unterbrochen und weitere Opfer geschützt, bevor es überhaupt zur Erpressung kommen kann . Europol bezeichnet dies als „epochalen Schlag gegen kriminelle Netzwerke“, der die gesamte kriminelle Wertschöpfungskette schwächt
.
Die BKA-Pressemitteilung rundet auf „über 320 Server und mehr als 140 Domains“ , während andere Quellen exakt 326 Server und 142 Domains angeben
. Diese Abweichung liegt im Bereich der Rundung und ändert nichts am Umfang der Zerschlagung.
Comments
0 comments