נחשפו 8,800 שרתי פיקוד ובקרה ששימשו פושעי סייבר

במבצע משותף של האינטרפול וכמה מחברות האבטחה המובילות בעולם נחשפו 9,000 שרתי פיקוד ובקרה ואתרים נגועים ששימשו פושעי סייבר ב-8 מדינות בדרום-מזרח אסיה. לסיפור המלא

מיחשוב ענן
מיחשוב ענן | צילום: fotolia
סייבר, מעקב, האקר
סייבר, מעקב, האקר | צילום: fotolia

האינטרפול הכריז על סיומו המוצלח של מבצע מורכב בהובלתו, אשר התמקד באיתור אירועי פשיעת סייבר במדינות דרום-מזרח אסיה (ASEAN). במסגרת המבצע אותרו כ-9,000 שרתי פיקוד ובקרה (C2) ומאות אתרים שנפגעו על ידי פושעי סייבר, ובכללם -  גם אתרים ממשלתיים.

 

הפעולה המורכבת הזו התאפשרה תוך שיתוף פעולה שראה חוקרי סייבר מאינדונזיה, מלזיה, מיאנמר, פיליפינים, סינגפור, תאילנד, וייטנאם וסין שחלקו מידע לגבי תקריות פשיעת סייבר בכל אחת מהמדינות עם מומחים משבע חברות אבטחת מידע מובילות מהמגזר הפרטי - מעבדת קספרסקי (Kaspersky Lab), פורטינט (Fortinet), טרנד מיקרו (Trend Micro), המכון לאבטחת סייבר (Cyber Defense Institute), בוז אלן המילטון (Booz Allen Hamilton), בריטיש טלקום (British Telecom) ופאלו אלטו (Palo Alto) - שכאמור התקבצו במפקדת מתחם החדשנות הגלובלי של האינטרפול (IGCI).שיתוף הפעולה של הגופים הללו הניב מחקר מקיף שזיהה קרוב ל-270 אתרים נגועים בקוד זדוני, אשר ניצל נקודת תורפה ביישום ועיצוב האתרים.

 

מיחשוב ענן
מיחשוב ענן | צילום: fotolia

בין האתרים נמצאו גם מספר אתרי ממשל אשר ככל הנראה הכילו נתונים אישיים של אזרחים. בנוסף, בניתוח אותרו מספר מפעילים של אתרי פישינג, כולל מפעיל המקושר לניגריה. פושע סייבר אשר אותר באינדונזיה, מכר ערכות פישינג באמצעות הדארקנט ופרסם ביוטיוב סרטוני הדרכה המראים כיצד להשתמש בתוכנות הבלתי חוקיות. נמצא כי האיומים אשר אותרו ב-8,800 שרתי C2 היו פעילים ב-8 מדינות וכללו משפחות נוזקות שונות, בין היתר נוזקות אשר התמקדו במוסדות פיננסיים, הפיצו תוכנות כופר, השיקו התקפות DDoS והפיצו ספאם.

 

חקירות החשודים השונים עדיין ממשיכות. לדברי נובורו נאקאטאני, מנכ"ל IGCI, "המבצע מהווה דוגמה מושלמת לדרך שבה המגזר הפרטי והציבורי יכולים לעבוד יחד ביעילות כדי להיאבק בפשיעת סייבר".

"פשיעת סייבר הופכת למאמץ מאורגן המורכב מרשת מתוחכמת של מערכות שנפגעו, המקלות על פושעים להגדיל את ההתקפות ולמנוע את שיוך הפעולות שלהם למקור שממנו הגיעו. פושעי סייבר אינם מייחסים חשיבות לגבולות פוליטיים או לקווים לאומיים והם ימנפו פרוטוקולים גיאופוליטיים שונים לטובתם. שיתוף הפעולה בין המגזר הציבורי ורשויות אכיפת חוק מקומיות ובינלאומיות הינו הכרחי ונחוץ על מנת לפעול כנגד פשיעת הסייבר המאורגנת. בכוונתה של פורטינט להמשיך לשתף פעולה עם האינטרפול ועם מאמציהם לבנות מסגרת אשר תספק תגובה יזומה ומתואמת לנוף האיומים הגלובלי", אמר דרק מאנקי, אסטרטג אבטחה גלובלי בפורטינט.