新聞

掃蕩駭客從事勒索軟體攻擊、金融詐欺、攻擊關鍵基礎設施的執法行動Operation Endgame,最近出現新的斬獲。6月24日歐洲刑警組織(Europol)宣布,在加拿大、丹麥、德國、荷蘭、英國、美國的執法機關與民間企業組織聯手,由歐洲刑警組織與歐盟刑事司法合作署(Eurojust)居間協調之下,成功在兩週的時間裡,破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。

此次行動共癱瘓326臺伺服器、封鎖142個網域,查獲逾4,100萬歐元(約4,700萬美元)與犯罪活動相關的加密貨幣,並追回約2,700萬筆被竊的登入憑證。執法人員亦清理14,971個遭到感染的WordPress網站,這些網站被用於散布SocGholish。執法單位透過接管網域名稱並讓伺服器離線,來癱瘓SocGholish殭屍網路,然後藉由Have I Been Pwned、DIVD、Spamhaus、Check je Hack、No More Leaks,以及Shadowserver基金會與NL-NCSC等管道,通知網站管理員憑證外洩。