Правоохранительные органы, совместно с компаниями кибербезопасности, уничтожили сети Amadey и StealC, восстановив 27 миллионов украденных учётных записей. Эта операция подчеркнула важность сотрудничества между государственным и частным секторами для борьбы с киберпреступностью.
Контекст операции
Слаженные действия властей из Нидерландов, Канады, Германии и США завершили крупномасштабную операцию, подтверждённую выводом 326 серверов и 142 доменов, связанных с деятельностью киберпреступников. Ранее в этом месяце правоохранители также ликвидировали инфраструктуру, использованную для распространения SocGholish и очистили около 15 000 заражённых веб-сайтов на платформе WordPress.
По информации Europol, цель операции заключалась в разрушении «конвейерных линий», которые используются преступниками для распространения программ-вымогателей и финансового мошенничества, что делает это событие важным шагом в борьбе с киберугрозами.
Подробности операции
В ходе операции было ограничено использование криптовалютных активов на сумму свыше $47 миллионов, а также восстановлено 27 миллионов украденных учётных записей. Кроме того, важным результатом стало уничтожение инфраструктуры, используемой для распространения вредоносных программ, таких как Amadey и StealC.
По словам эксперта Bitdefender Алекса Косои, данная операция продемонстрировала, на что способны совместные усилия публичного и частного секторов в борьбе с киберугрозами. “Это чёткий сигнал для всех, кто стоит за экосистемами вредоносных программ: независимо от сложности инструментов или распределённости сети, международные действия приведут к их нейтрализации”, — отметил Косои.
Рынок киберугроз
Сети Amadey и StealC предлагались под моделью malware-as-a-service, что позволяло злоумышленникам использовать их для дальнейшего распространения вредоносностей и кражи данных. Amadey действует с октября 2018 года и продолжает быть популярным среди киберпреступников, а StealC появился в начале 2023 года и также активно поддерживается его операторами.
Например, в 2025 и 2026 годах число образцов вредоносного ПО, распространяемого через Amadey, достигало 11 635, что является значительным ростом по сравнению с 66 образцами в 2019 году.
Практические выводы для бизнеса
Для компаний и организаций это важный сигнал о необходимости усиленной защиты своих цифровых активов. Угрозы от малварных сетей остаются актуальными и могут повлиять на безопасность данных, особенно если не обращать внимания на лучшие практики киберзащиты. Успех данной операции показывает, что противодействие киберпреступности требует комплексного подхода и взаимодействия разных секторов.
Ситуация на киберрынке остаётся динамичной: запреты на использование активов преступного происхождения и ликвидация инфраструктуры указывают на необходимость усиления кибербезопасности в организациях.