SUA, Bulgaria, Ungaria și România au eliminat infrastructura malware-ului Sality

- Advertisement -

Operațiune Internațională Împotriva Botnetului Sality: Un Pas Semnificativ în Combaterea Criminalității Cibernetice

Recent, Statele Unite, Bulgaria, Ungaria și România au colaborat pentru a duce la bun sfârșit o operațiune internațională menită să neutralizeze botnetul Sality, o rețea complexă de malware asociată cu activități infracționale cibernetice și, în mod special, cu grupuri din Rusia. Această acțiune, anunțată cu mândrie de către Departamentul de Justiție al SUA în colaborare cu Europol, a avut ca scop confiscarea serverelor și domeniilor utilizate pentru controlarea rețelei Sality, precum și pentru distribuirea programului malițios care a infectat milioane de dispozitive în întreaga lume.

Botnetul Sality, activ din anul 2003, a devenit bine cunoscut datorită capacității sale de a infecta un număr impresionant de calculatoare. Aceste dispozitive infectate sunt folosite nu doar pentru furtul de criptomonede, ci și pentru lansarea de atacuri informatice sofisticate și pentru trimiterea de mesaje spam. La apogeu, Sality putea oferi acces simultan la peste un milion de dispozitive, cu mai mult de 11 milioane de adrese IP asociate infrastructurii sale.

În cadrul acestei operațiuni de amploare, autoritățile americane, incluzând FBI și Departamentul pentru Securitate Internă (DCIS), au confiscat servere și domenii situate pe teritoriul Statelor Unite, însă acțiunea nu s-a limitat doar la acest teritoriu. În Europa, partenerii din Bulgaria, Ungaria și România, printre care s-au numărat Poliția Română și Direcția de Combatere a Criminalității Organizate, au luat măsuri decisive împotriva altor domenii asociate botnetului Sality.

Un element cheie al acestei acțiuni este tehnica denumită „sinkholing”, care permite redirecționarea comunicațiilor dispozitivelor infectate de la serverele infractorilor. Prin această metodă inovativă, autoritățile au reușit să izoleze calculatoarele compromise, îndepărtându-le astfel de canalul de comandă al hackerilor. Aceasta nu doar că a afectat funcționarea botnetului, dar a și oferit autorităților o imagine mai clară asupra rețelei, facilitând o analiză mai profundă și măsuri ulterioare de prevenire.

- Advertisement -

Sprijinul primit din partea unor organizații internaționale de renume, precum CrowdStrike, Shadowserver Foundation, Eurojust și Europol, a fost esențial în succesul acestei inițiative. Colaborarea internațională subliniază importanța unirii forțelor în lupta împotriva criminalității cibernetice, un domeniu în continuă expansiune, care amenință securitatea digitală a persoanelor și organizațiilor deopotrivă.

Acest tip de operațiuni nu doar că întăresc securitatea cibernetică la nivel național, dar și la nivel global. Măsurile luate împotriva botnetului Sality reflectă angajamentul autorităților de a proteja cetățenii și infrastructurile critice împotriva amenințărilor cibernetice. România, prin implicarea activă în această acțiune, demonstrează că este un partener de încredere în eforturile internaționale de combatere a criminalității cibernetice, contribuind la un mediu digital mai sigur pentru toți utilizatorii.

Acțiunile recente reprezintă un pas semnificativ în combaterea infracționalității informatice, iar succesul acestei operațiuni ar putea deschide calea pentru viitoare colaborări internaționale în acest domeniu crucial.