Operaatio Endgame on yksi historian laajimmista kansainvälisistä kyberrikostorjuntaoperaatioista. Siihen osallistuivat poliisi- ja oikeusviranomaiset Kanadasta, Tanskasta, Saksasta, Alankomaista, Britanniasta, Yhdysvalloista, Europolista ja Eurojustista . Yksityisellä sektorilla operaatiota tukivat muun muassa Microsoft, Bitdefender, IBM X-Force, Proofpoint, Infoblox, Shadowserver Foundation, Orange Cyberdefense, Bitsight ja ESET
.
Operaatio Endgame ei keskittynyt yksittäisten kiristysohjelmaryhmien jahtaamiseen, vaan se katkaisi koko rikollisen toimitusketjun alkupäästä. Kohteena olivat lataajat, tietovarat ja alustavat portit – ne mekanismit, joiden avulla kiristysohjelmahyökkäykset pääsevät alun perin käyntiin. Kun SocGholish, Amadey ja StealC samanaikaisesti purettiin, katkaistiin lukuisten kiristysohjelmien hyökkäysketju ennen varsinaista kiristysohjelman asennusta .
Euroopan poliisiviranomainen Europol kuvaa operaatiota "maamerkiksi kiristysohjelmaverkostoja vastaan" .
BKA:n tiedotteessa mainitaan "yli 320 palvelinta ja yli 140 verkkotunnusta" , kun muut lähteet raportoivat tarkalleen 326 palvelinta ja 142 verkkotunnusta
. Ero johtuu pyöristyksestä eikä muuta operaation mittakaavaa.
Comments
0 comments