Operacja ta oznacza wyraźne odejście od ścigania pojedynczych grup ransomware na rzecz zakłócania łańcucha dostaw cyberprzestępczości u samych podstaw – loaderów, infostealerów i brokerów wstępnego dostępu, którzy umożliwiają masowe kompromitacje. Uderzając jednocześnie w SocGholish, Amadey i StealC, organy ścigania przerwały mechanizmy dostarczania, od których zależy wiele afiliowanych grup ransomware, zrywając „wirtualny łańcuch infekcji” i zapobiegając dalszym infekcjom ofiar, zanim ransomware w ogóle zostanie wdrożone . Europol określa to jako „miażdżący cios dla sieci cyberprzestępczych”, który osłabia cały kryminalny łańcuch wartości
.
Raport BKA podaje zaokrąglone wartości: „ponad 320 serwerów i ponad 140 domen” , podczas gdy inne źródła podają dokładnie 326 serwerów i 142 domeny
. Różnice te wynikają z zaokrągleń i nie zmieniają znacząco skali przeprowadzonej operacji.
Comments
0 comments