Microsoftは独自に、裁判所命令に基づき200以上のC2(指令)サーバのドメインとIPアドレスを停止。約1万8000台の感染端末を特定し、通信事業者と連携した保護措置を開始しました 。また、米フロリダ州連邦地裁に対して、マルウェア運営者とそのアフィリエイトを相手取った訴訟も提起しています
。
Operation Endgameのこのフェーズは、サイバー犯罪の「組み立てライン」 を一度に破壊することを目的としています。SocGholish、Amadey、StealCという3つの異なるが連鎖するツールを同時に標的にすることで、法執行機関はランサムウェア攻撃の入口(Initial Access)を担うインフラを無力化しました 。
ユーロポールはこれを「サイバー犯罪ネットワークへの画期的な打撃」と評価し、犯罪バリューチェーン全体を弱体化させたとしています 。このアプローチは、感染がランサムウェアの展開に至る前の段階で阻止する「予防的摘発」のモデルとして、今後のサイバー犯罪対策の先例となる可能性があります。
BKAのリリースは「320台超のサーバと140件超のドメイン」と報告しているのに対し 、他のソースは正確に「326台のサーバと142件のドメイン」と報じています
。このわずかな差異は丸め処理によるもので、作戦の規模に実質的な影響はありません。
Comments
0 comments