Meerdere botnets ontmanteld in grootste internationale operatie
In een ongekende, gecoördineerde internationale operatie van opsporingsautoriteiten zijn sinds dinsdag 28 mei meerdere botnets ontmanteld die een cruciale rol speelden in de wereldwijde cybercriminaliteit. Het betreft de botnets IcedID, Smokeloader, SystemBC, Pikabot en Bumblebee. De afgelopen dagen hebben geleid tot vier arrestaties en zestien huiszoekingen wereldwijd, inclusief één in Nederland. Tevens zijn er acht dagvaardingen uitgebracht tegen verdachten. Deze operatie, een van de grootste ooit in het bestrijden van botnets gerelateerd aan ransomware, beoogde niet alleen het neerhalen van de botnets, maar ook de verstoring van de gehele infrastructuur die door vele cybercriminelen werd gebruikt.
De financiële schade veroorzaakt door deze criminelen wordt geschat op honderden miljoenen euro’s voor bedrijven en overheidsinstellingen. Daarnaast zijn miljoenen particulieren getroffen doordat hun systemen geïnfecteerd raakten, waardoor ze onderdeel werden van deze botnets. Deze grootschalige actie draagt de naam 'Operation Endgame'.
In Nederland leidde de operatie, met gezamenlijke inspanningen van Team High Tech Crime en diverse politie-eenheden onder leiding van het Openbaar Ministerie, tot het offline halen van 33 servers in verschillende datacentra. Wereldwijd zijn meer dan 100 computerservers offline gehaald en werden meer dan 2000 domeinnamen overgenomen. Meer dan tienduizend geïnfecteerde computersystemen konden worden ontsmet door de installatie van de malware te verwijderen. Een van de hoofdverdachten zou naar verluidt 69 miljoen euro in cryptovaluta hebben verdiend door zijn criminelen activiteiten, waarop beslag wordt gelegd zodra dit mogelijk is.
Deze gezamenlijke acties werden uitgevoerd door opsporingsautoriteiten in Nederland, Duitsland, Frankrijk, Denemarken, de Verenigde Staten en het Verenigd Koninkrijk, met ondersteuning van Europol en Eurojust. Verder zijn, met medewerking van deze autoriteiten, ook politieacties uitgevoerd in Oekraïne, Zwitserland, Armenië, Portugal, Roemenië, Canada, Litouwen en Bulgarije voor het aanhouden of verhoren van verdachten, doorzoekingen of het in beslag nemen en neerhalen van servers.
Operation Endgame is nog niet voorbij. Via de website www.operation-endgame.com worden nieuwe acties aangekondigd. Verdachten van deze, maar ook andere botnets, die nog niet aangehouden zijn, worden direct aangesproken op hun acties. Ook krijgen criminelen en getuigen de mogelijkheid om contact op te nemen met de politie.
Na eerdere ontmantelingen van botnets zoals Emotet en Qakbot, hebben opsporingsdiensten hun krachten gebundeld in deze grootste internationale operatie tot nu toe. Zeven onderzoeken richtten zich op verschillende verdachten en botnets. De criminelen achter deze botnets verspreidden al jaren malware via honderden miljoenen phishingmails, wat resulteerde in een omvangrijk en complex netwerk waarmee systemen van slachtoffers werden misbruikt. Botnets zoals IcedID, Smokeloader, SystemBC, Pikabot, Trickbot en Bumblebee, hadden wereldwijd miljoenen computers geïnfecteerd.
Internationaal en nationaal werd samengewerkt met verschillende private partijen. Internationale partners zoals Cryptolaemus, Abuse.ch, Sekoia, Shadowserver, Team Cymru, Prodaft en Proofpoint hebben een essentiële bijdrage geleverd. In Nederland is er samengewerkt met partners van het Melissa-samenwerkingsverband: NFIR, Computest, Northwave en Fox-IT.
Een botnet is een netwerk van met malware geïnfecteerde computers die toegang biedt tot andere vormen van cybercriminaliteit. Malware komt vaak op een computer via phishingaanvallen per e-mail, waarbij het slachtoffer wordt misleid om op een schadelijke link of bijlage te klikken. Gebruikers van geïnfecteerde computers zijn zich vaak niet bewust van de besmetting. Botnets maken het mogelijk voor cybercriminelen om ransomware-aanvallen uit te voeren, financiële fraude te plegen en andere misdrijven te begaan. Ransomware vergrendelt een computer, waarna criminelen losgeld eisen in ruil voor toegang of om te voorkomen dat zij privacygevoelige informatie openbaar maken.
De data van slachtoffers uit deze actie wordt gedeeld met het platform No More Leaks. Zo kunnen klanten of medewerkers van aangesloten bedrijven worden gewaarschuwd als hun inloggegevens onveilig zijn of als bekend is dat deze zijn uitgelekt. De informatie wordt ook beschikbaar gesteld via het NCSC, internationale partners en organisaties zoals DIVD, HaveIBeenPwned en Spamhaus. De Nederlandse politie heeft de gestolen gegevens van computergebruikers (e-mailadressen en inloggegevens) veiliggesteld.
Aanbevolen reactie
Doe je mee?
Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
Note: Your post will require moderator approval before it will be visible.