Kártékony programokat terjesztő hálózatot bénítottak meg
Több mint húsz éve működött a Sality botnet, amelynek infrastruktúrájához világszerte több mint 11 millió egyedi IP-címet kapcsoltak. A nemzetközi akcióban Magyarország részéről a KR NNI Kiberbűnözés Elleni Főosztálya vett részt.
A Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) Kiberbűnözés Elleni Főosztály közvetlen kapcsolatban áll az Europollal és számos külföldi társhatósággal, ami a kiberbűnözés elleni globális fellépés kulcsa. Folyamatos egyeztetés, rendszeres együttműködés és információcsere zajlik a nemzetközi bűnüldözés terén, aminek aktív részesei a magyar kiberszakemberek is. Egy több országot átszövő bűnhálózat felszámolását sok esetben az általuk használt illegális programok, rendszerek lokalizálása, majd leállítása előz meg. Ennek az együttműködésnek volt része a Sality botnet ellen augusztus 31-én végrehajtott összehangolt akció is.
A Sality egy több mint két évtizede létező, fertőzött számítógépekből felépített hálózat volt. A kártevővel megfertőzött eszközöket további rosszindulatú programok terjesztésére, adatlopásra és kibertámadások végrehajtására is fel lehetett használni. A hálózat felszámolását nehezítette, hogy nem egyetlen központi szerver irányította: a fertőzött számítógépek közvetlenül is kommunikáltak egymással. Az Europol adatai szerint az évek során több mint 11 millió egyedi IP-cím kapcsolódott a Sality infrastruktúrájához, a botnet pedig csúcspontján akár egymillió fertőzött eszközhöz biztosíthatott hozzáférést.
A nemzetközi műveletben az Egyesült Államok irányításával az Europol, az Eurojust, valamint Bulgária, Románia és Magyarország kiberbűnözés elleni egységei, továbbá a magánszektor képviselői, a CrowdStrike és a Shadowserver Foundation vettek részt. Az előkészítés során közösen térképezték fel a Sality működéséhez szükséges infrastruktúrát, megosztották egymással az információkat, majd összehangolták az egyes országokban végrehajtandó intézkedéseket.
Magyarország részéről a KR NNI Kiberbűnözés Elleni Főosztálya vett részt a műveletben. A főosztály intézkedései az összehangolt nemzetközi fellépés részét képezték, és hozzájárultak a Sality működéséhez szükséges infrastruktúra megbontásához, valamint a botnet ellehetetlenítéséhez.
A Sality elleni fellépés egyben jól példázza az EMPACT keretében zajló együttműködést is, amelyben különböző országok bűnüldöző szervei és a magánszektor szakértői közös fellépéssel képesek olyan kiberbűnözői infrastruktúrákat megbontani, amelyek ténykedése több országot és akár több millió eszközt érint.