Threat hunter Уилл Томас и его команда помогли Интерполу разгромить крупную африканскую группировку киберпреступников. За операцию арестовали 574 подозреваемых, изъяли свыше $3 млн и расшифровали шесть вариантов малвэра, которые использовала группа.
По масштабам это один из крупнейших успехов в борьбе с международной киберпреступностью за последние годы.
Как это работало
Африканские киберпреступные группировки специализируются на социальной инженерии — от классических «нигерийских писем» до современных BEC-атак (Business Email Compromise). Они организованы по синдикатной модели с чёткой иерархией и международными связями.
Threat hunter'ы выявляют цифровые следы атак, находят общие паттерны и связывают разрозненные инциденты в единую картину преступной деятельности. Томас и его команда именно это и сделали — проанализировали годы данных, чтобы помочь правоохранителям.
Почему это важно
BEC-мошенничество принесло киберпреступникам $2,9 млрд убытков только в 2023 году, по данным ФБР. Африканские группировки контролируют значительную долю этого «рынка» — от романтических афер до поддельных инвестпроектов.
Для российских компаний вывод простой: мониторить подозрительные финансовые операции и учить сотрудников распознавать BEC-письма — это теперь не факультатив, а необходимость.
Интерпол планирует расширить программу сотрудничества с частными threat hunting командами. Сигнал ясен: международное сотрудничество между частным сектором и правоохранительными органами работает.