
FBI recunoaște eforturile României, Ungariei și Bulgariei
FBI a recunoscut eforturile României, Ungariei și Bulgariei în neutralizarea unei rețele de hacking ruși, denumită Sality. Această operațiune a dus la distrugerea unei infrastructuri malware care a infectat peste 11 milioane de IP-uri.
Colaborarea dintre Bulgaria, România, Ungaria și Statele Unite a avut ca scop neutralizarea rețelei de bot-uri Sality, care a fost activă din 2003. Această rețea a fost responsabilă pentru atacuri cibernetice și furturi de criptomonede, infectând computere din întreaga lume.
Departamentul de Justiție al SUA a anunțat că, în cadrul acestei operațiuni, au fost confiscate servere și domenii asociate cu Sality în Statele Unite. Autoritățile din cele trei țări europene au acționat împotriva altor domenii găzduite în Europa, contribuind astfel la înlăturarea amenințării cibernetice.
Anchetatorii și procurorii din diverse jurisdicții au colaborat strâns, inclusiv Direcția Generală bulgară pentru Combaterea Crimei Organizate și Poliția Română. Această cooperare a fost esențială pentru succesul operațiunii, demonstrând eficiența parteneriatului internațional în combaterea criminalității cibernetice.
FBI a lucrat, de asemenea, cu parteneri din sectorul privat, precum CrowdStrike și Shadowserver Foundation, pentru a identifica și distruge rețelele rău intenționate. Această colaborare a fost subliniată de Bill Essayli, Primul Procuror Adjunct al Statelor Unite, care a menționat importanța acțiunilor comune pentru securitatea națională.
Impactul rețelei Sality și metodele utilizate în operațiune
Rețeaua Sality a infectat milioane de computere, oferind hackerilor acces simultan la peste 1 milion de dispozitive. Aceasta a fost folosită pentru a controla computerele infectate și a efectua atacuri cibernetice, precum și pentru a trimite mesaje spam.
Operațiunea de neutralizare a fost realizată printr-o metodă denumită „sinkholing”, care a deviat comunicațiile de la computerele infectate către servere controlate de autorități. Această strategie a izolat dispozitivele compromise, făcând canalul de comunicare al hackerilor inutilizabil.

































