أدت عملية دولية معقدة تضم 14 وكالة منسقة لإنفاذ القانون إلى اعتقال أربعة مواطنين روسيين وراء مجموعة 8Base Ransomware.
أعلن يوروبول يوم الثلاثاء أن أربعة مواطنين روسيين يقودون مجموعة 8Base Ransomware Group تم القبض عليها الأسبوع الماضي.
يُشتبه في أن الأفراد ينشرون متغيرًا من البرامج الفدية المعروفة باسم Phobos لابتزاز مدفوعات عالية القيمة من الضحايا في جميع أنحاء أوروبا وخارجها.
8Base هي عملية فدية جديدة نسبيًا تكثفت أنشطتها في صيف عام 2023. وقد ادعت المجموعة مسؤوليتها منذ ذلك الحين عن هجمات رفيعة المستوى على برنامج الأمم المتحدة للتنمية ولجنة مصايد الأسماك البحرية في الولايات المتحدة.
تم اكتشاف Phobos Ransomware لأول مرة في عام 2018. على عكس مجموعات الفدية البارزة الأخرى التي تستهدف الشركات الكبيرة ، تعتمد Phobos على هجمات عالية الحجم ضد الشركات الصغيرة إلى المتوسطة التي تفتقر غالبًا إلى دفاعات الأمن السيبراني اللازمة لحماية نفسها.
سمح نموذج Phobos الجهات الفاعلة الإجرامية – من الشركات التابعة الفردية إلى مجموعات إجرامية منظمة مثل 8Base – بتخصيص حملات Ransomware مع الحد الأدنى من الخبرة الفنية.
تم إسقاط موقع التسرب لـ 8Base Ransomware من قبل السلطات يوم الاثنين ، بعد ذلك عرض لافتة النوبة.
صرح يوروبول أن العملية الدولية المعقدة تضمنت 14 وكالة منسقة إنفاذ القانون. بينما ركزت بعض الدول على التحقيق في فوبوس ، استهدفت أخرى 8 قاعدا. في الوقت نفسه ، تم إسقاط 27 خادمًا مرتبطًا بالشبكة الجنائية.
تتبع هذه الأخبار سلسلة من الاعتقالات السابقة ذات التأثير العالي والتي استهدفت فوبوس رانسومواري ، مع إلقاء القبض على شركة فوبوس الرئيسية في إيطاليا بناءً على مذكرة توقيف فرنسية في عام 2023.
نتيجة لهذه العملية ، تمكنت سلطات إنفاذ القانون أيضًا من تحذير أكثر من 400 شركة في جميع أنحاء العالم من هجمات الفدية المستمرة أو الوشيكة.