Twee arrestaties bij actie van Europol tegen online afpersers van DDoS 4 Bitcoin

Handboeien

Twee verdachte die onderdeel zouden uitmaken van de cybercrimegroepering DDoS 4 Bitcoin (DD4BC) zijn opgepakt. Deze groepering voert Distributed Denial of Service (DDoS) aanvallen uit op bedrijven met als doel hen te chanteren.

DD4BC is een criminele groepering die DDoS aanvallen uitvoert op bedrijven. Na een eerste relatief lichte aanval neemt de groep contact op met het getroffen bedrijf en stelt dat een nog grotere DDoS aanval op komst is. Deze aanval kan het slachtoffer afkopen door een bedrag te betalen in bitcoins. De groep richt zich van oorsprong voornamelijk op bedrijven in de online gokindustrie, maar heeft de laatste tijd ook doelwitten in andere sectoren aangevallen. Akamai Technologies waarschuwde in september 2015 nog dat de groep steeds actiever lijkt te worden.

Operation Pleiades

Nu zijn dus twee verdachte die onderdeel zouden uitmaken van de groep opgepakt. Dit gebeurde tijdens ‘Operation Pleiades’, een grootschalige actie waarin Europol samen heeft gewerkt met opsporingsinstanties uit Bosnië Herzegovina, Duitsland, Oostenrijk en het Verenigd Koninkrijk. De actie werd ondersteund door opsporingsinstanties uit Australië, Frankrijk, Japan, Roemenië, de Verenigde Staten en Zwitserland. Ook INTERPOL was bij de actie betrokken.

Europol stelt dat DDoS aanvallen een aanzienlijke dreigingen blijven voor zowel de Europese Unie als de rest van de wereld. Het uitvoeren van DDoS aanvallen en het chanteren van slachtoffers is een bekend verdienmodel geworden van criminele organisaties en heeft inmiddels wereldwijd duizenden slachtoffers gemaakt. Europol denkt dat het werkelijke aantal slachtoffers veel hoger ligt, aangezien veel slachtoffers niet altijd aangifte doen.

Meer over
Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.