Rynek cyberprzestępczości Rydox przejęty przez organy ścigania
Adam D
17 grudnia 2024
Rydox, internetowa platforma handlowa wykorzystywana przez cyberprzestępców do sprzedaży zhakowanych danych osobowych i narzędzi umożliwiających popełnianie oszustw, została przejęta w ramach międzynarodowej operacji organów ścigania, a jej domniemani administratorzy zostali aresztowani.
Przejęcie groźnej platformy Rydox
Rydox działał od początku 2016 roku i, według Departamentu Sprawiedliwości USA, był wykorzystywany do sprzedaży danych osobowych, skradzionych urządzeń dostępowych i narzędzi wspomagających cyberprzestępczość.
Informacje sprzedawane na stronie podziemnej obejmowały nazwiska, adresy, daty urodzenia i numery ubezpieczenia społecznego osób fizycznych, a także ich informacje finansowe, dane kart kredytowych i hasła. Ponadto część rynku Rydox poświęciła się sprzedaży oprogramowania i samouczków, aby pomóc cyberprzestępcom w przeprowadzaniu ataków.
Według Departamentu Sprawiedliwości USA, w ostatnich dniach aresztowano trzech obywateli Kosowa, którzy prawdopodobnie są administratorami strony.
26-letni Ardit Kutleshi i 28-letni Jetmir Kutleshi zostali aresztowani w zeszłym tygodniu w Kosowie przez lokalnych funkcjonariuszy organów ścigania z zamiarem ekstradycji do Stanów Zjednoczonych.
Trzeci podejrzany administrator Rydox, Shpend Sokoli, został aresztowany w Albanii w czwartek. Miał jeden komputer stacjonarny, sześć laptopów, pięć telefonów komórkowych i inne urządzenia pamięci masowej, a także dokumenty związane z aktywami kryptowalutowymi, które zostały zajęte.
Upadek platformy Rydox
Odwiedzający witrynę poświęconą cyberprzestępczości Rydox są witani banerem informującym, że witryna znajduje się pod kontrolą organów ścigania, a w sprawie zatrzymanych mężczyzn i licznych użytkowników witryny prowadzone jest dogłębne śledztwo.
„Rynek Rydox był miejscem, w którym ponad 18 000 jego cyberprzestępczych klientów mogło wybierać spośród ponad 300 000 narzędzi do cyberprzestępczości” — powiedział prokurator USA Eric G. Olshan z Western District of Pennsylvania. „Podczas gdy cyberprzestępczość często obejmuje działania mające miejsce za granicą i działania obcokrajowców, jej szkody mogą być druzgocąco lokalne, a mieszkańcy naszych społeczności cierpią z powodu finansowej ruiny w wyniku kradzieży i niewłaściwego wykorzystania ich poufnych danych osobowych. Dzisiejsze usunięcie wzmacnia nasze niezłomne przesłanie, że Western District of Pennsylvania oraz nasi krajowi i międzynarodowi partnerzy w egzekwowaniu prawa wykorzystają wszelkie dostępne narzędzia, aby pociągnąć do odpowiedzialności tych, którzy dążą do nielegalnego zysku kosztem zwykłych obywateli na całym świecie”.
Wiadomość o przejęciu Rydox pojawiła się w tym samym tygodniu, w którym zamknięto 27 witryn DDoS-for-hire. Europol wyjaśnił, że organy ścigania podjęły działania w celu przerwania ataków, które cyberprzestępcy zazwyczaj przeprowadzają w okresie poprzedzającym święta.
„Kolejny głośny sukces ekspertów do spraw cyberprzestępczości jest pozytywnym sygnałem w ogólnym krajobrazie cyberbezpieczeństwa, ponieważ ukazuje, że internetowi przestępcy nie pozostają bezkarni i mogą zostać doprowadzeni przed oblicze wymiaru sprawiedliwości. Warto jednak pamiętać, że najlepszą metodą obrony przed nimi jest skuteczna ochrona proaktywna, którą możemy uzyskać za pomocą skutecznego systemu antywirusowego” – mówi Arkadiusz Kraszewski z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.