İNTERPOL, dünya çapında siber suçlarla mücadele için gerçekleştirdiği Synergia II Operasyonu kapsamında 22,000’den fazla zararlı sunucuyu kapattığını duyurdu. 1 Nisan – 31 Ağustos 2024 tarihleri arasında yürütülen bu koordineli operasyon, phishing (oltalama), fidye yazılımı ve bilgi hırsızlığı altyapılarına yönelik düzenlendi.
INTERPOL, operasyon süresince tespit edilen yaklaşık 30,000 şüpheli IP adresinin %76’sının kapatıldığını ve 59 sunucunun ele geçirildiğini bildirdi. Ayrıca 43 elektronik cihaz, aralarında dizüstü bilgisayarlar, cep telefonları ve harici disklerin bulunduğu ekipmanlar da ele geçirildi.
Operasyon kapsamında 41 kişi tutuklanırken, 65 kişi hakkında soruşturma devam ediyor. Bazı ülkelerde elde edilen önemli sonuçlar ise şöyle:
- Hong Kong: 1,037’den fazla sunucu kapatıldı.
- Moğolistan: Bir sunucuya el konuldu, yasa dışı siber faaliyetlerle bağlantılı 93 kişi belirlendi.
- Makao: 291 sunucunun çalışması durduruldu.
- Madagaskar: Zararlı sunucularla bağlantılı 11 kişi belirlendi, 11 elektronik cihaza el konuldu.
- Estonya: 80 GB’den fazla veri ele geçirildi.
Operasyona destek veren özel sektör ortakları arasında Group-IB, Kaspersky, Team Cymru ve Trend Micro bulunuyor. Group-IB, 84 ülkede 5,000 phishing sitesi ve çeşitli zararlı yazılım faaliyetleriyle ilişkili 1,300’den fazla IP adresini tespit etti. Singapur merkezli şirket, şu anda daha fazla bilgi paylaşamayacaklarını belirtti; çünkü halen soruşturma altında olan şüpheliler bulunmakta.
Team Cymru’nin baş evangelisti David Monnier, siber suçluların kullandığı zararlı altyapıları tanımlayarak operasyonu desteklediklerini ifade etti. Team Cymru’nin S2 Tehdit Araştırma Lideri Josh Hopkins, bu operasyonun amacının on binlerce zararlı düğümü haritalandırmak olduğunu, ancak kötü amaçlı yazılım ailelerine özel bir analiz yapılmadığını belirtti.
Synergia Operasyonunun İlk Aşaması, Eylül-Kasım 2023 döneminde gerçekleştirilmiş ve bu süreçte 31 kişi tutuklanmış, phishing, bankacılık zararlı yazılımları ve fidye yazılım saldırılarıyla ilişkilendirilen 1,300 şüpheli IP adresi ve URL tespit edilmişti.
Synergia II, siber suçlarla küresel mücadelede önemli bir adım olarak dikkat çekerken, operasyonun sonraki aşamalarında siber suçlara karşı daha geniş kapsamlı eylemler planlanıyor.