呢次行動最大嘅亮點,並唔係單純針對某一兩個黑客集團,而係向成個網絡犯罪嘅上游供應鏈進軍。以往執法部門多數係等勒索軟件攻擊發生咗、造成損失之後先嚟調查。但今次「終局行動」嘅策略更加主動,直接攻擊勒索軟件賴以生存嘅基礎——即係載入器、資訊竊取器呢啲「初始入侵工具」。
同時打擊SocGholish、Amadey同StealC,就等於一鑊過斬斷咗多個勒索軟件集團嘅「彈藥補給線」。因為冇咗呢啲工具,黑客就好難大規模入侵電腦,後續嘅勒索、詐騙等犯罪活動自然無從談起。歐洲刑警組織形容呢次行動係「對全球犯罪網絡嘅標誌性打擊」,嚴重削弱咗成個犯罪價值鏈 。
有關行動癱瘓伺服器同域名嘅數字,喺不同來源報導中略有出入。例如,部分來源報告準確數字為326部伺服器同142個域名 ,而德國BKA嘅官方新聞稿就寬鬆啲,話係「超過320部伺服器同超過140個域名」
。呢啲差異主要係因為四捨五入嘅方式唔同,並唔影響行動規模嘅巨大事實。
Comments
0 comments