Networking

Penangkapan Polisi 4 Tersangka Ransomware Phobos, Merebut 8base Situs

86
penangkapan-polisi-4-tersangka-ransomware-phobos,-merebut-8base-situs
Penangkapan Polisi 4 Tersangka Ransomware Phobos, Merebut 8base Situs

Operasi penegakan hukum global yang menargetkan geng ransomware Phobos telah menyebabkan penangkapan empat dugaan peretas di Phuket, Thailand, dan penyitaan situs web gelap 8base. Para tersangka dituduh melakukan serangan siber pada lebih dari 1.000 korban di seluruh dunia.

Orang -orang yang ditangkap, dua pria dan dua wanita, adalah orang Eropa yang dilaporkan memeras bitcoin senilai $ 16.000.000 dari korban mereka selama bertahun -tahun.

Operasi polisi, dengan nama sandi “Phobos Aetor,” menyebabkan penggerebekan terkoordinasi di empat lokasi, di mana laptop, smartphone, dan dompet cryptocurrency disita untuk analisis forensik.

Penangkapan dilakukan atas permintaan otoritas Swiss, yang telah meminta pemerintah Thailand untuk mengekstradisi para tersangka.

Menurut Laporan Media Lokalkeempat peretas dikatakan telah melakukan serangan ransomware terhadap setidaknya 17 perusahaan Swiss antara April 2023 dan Oktober 2024.

Selama serangan, para aktor ancaman melanggar jaringan perusahaan untuk mencuri data dan mengenkripsi file. Aktor ancaman kemudian menuntut pembayaran dalam cryptocurrency untuk memberikan kunci dekripsi dan mencegah pelepasan data publik.

Pembayaran tebusan dicuci pada platform pencampuran cryptocurrency, membuatnya lebih sulit bagi penegak hukum untuk melacak dompet akhir mereka.

8base situs web gelap disita

Saat ini, situs web gelap untuk operasi ransomware 8Base juga disita dalam operasi yang tampaknya sama.

8base ransomware geng negosiasi dan situs kebocoran data sekarang menunjukkan pesan kejang yang menyatakan, “Situs tersembunyi ini telah disita. Situs tersembunyi ini dan konten kriminal telah disita oleh Kantor Polisi Pidana Negara Bagian Bavaria atas nama Kantor Penuntut Umum Public Jenderal di Bamberg. “

Pesan kejang juga menunjukkan bahwa “Operasi Phobos Aetor” melibatkan Thailand, Rumania, Bavaria, Jerman, Swiss, Jepang, AS, Europol, Ceko, Spanyol, Prancis, Belgia, dan Inggris.

Ketika ditanya tentang legitimasi pesan kejang, Europol mengatakan kepada BleepingComputer, “Europol mendukung operasi internasional terhadap grup ransomware.”

Badan Kejahatan Nasional Inggris (NCA) juga mengkonfirmasi kepada BleepingComputer bahwa mereka memainkan peran yang mendukung dalam operasi.

BleepingComputer telah mengkonfirmasi bahwa kedua situs data 8base operasi dan situs negosiasi disita sebagai bagian dari operasi penegakan hukum global.

Banner Penyitaan di situs 8base
Sumber: BleepingComputer

8Base adalah kelompok ransomware yang diluncurkan pada Maret 2022, tetap relatif tenang sampai Juni 2023, ketika tiba -tiba mulai membocorkan data untuk banyak korban.

Menggambarkan diri mereka sebagai “pentesters” sederhana, kegiatan dan kecanggihan geng ransomware menunjukkan bahwa mereka mungkin merupakan rebrand dari operasi lain atau terdiri dari peretas yang berpengalaman.

Vmware melaporkan bahwa geng itu berbagi banyak kesamaan dengan Ransomhousetermasuk gaya catatan tebusan dan situs kebocoran data, tetapi belum dikonfirmasi bahwa mereka adalah kelompok yang sama.

Seperti operasi ransomware lainnya, 8Base akan melanggar jaringan perusahaan dan dengan diam -diam menyebar secara lateral melalui perangkat sambil mencuri data perusahaan. Ketika mereka mendapatkan akses ke pengontrol domain, para aktor ancaman akan mengenkripsi perangkat menggunakan encryptor ransomware Phobos.

Saat mengenkripsi file, ransomware menambahkan ekstensi .8Base atau .eight ke file terenkripsi.

Selama proses ini, catatan tebusan dibuat yang menuntut pembayaran tebusan berkisar antara ratusan ribu dolar hingga jutaan sebagai imbalan untuk kunci dekripsi dan janji untuk menghapus dan tidak mempublikasikan data curian.

Pada tahun 2023, Departemen Kesehatan dan Layanan Kemanusiaan Amerika Serikat memperingatkan bahwa operator 8base menargetkan organisasi di seluruh dunia, termasuk yang ada di sektor kesehatan.

“Menurut serangan kelompok itu, 8Base sebagian besar menargetkan perusahaan SMB yang berbasis di Amerika Serikat, Brasil, dan Inggris. telah ditargetkan, “jelas Buletin HHS.

“Meskipun tidak ada korelasi yang diketahui dengan Rusia atau kelompok atau afiliasi RAAS berbahasa Rusia lainnya, pola eksklusif geografis ini merupakan ciri khas bagi banyak aktor ancaman berbahasa Rusia.”

Beberapa korban terkenal dari geng ransomware termasuk NIDEC Corporationraksasa teknologi Jepang dengan pendapatan $ 11 miliar, dan Program Pengembangan PBB (UNDP).

Exit mobile version