Europols, LabHost kimlik avı ajansı baskınında 37 şüpheliyi tutukladı ve web sitesini kapattı

Yetkililere göre LabHost kuruluşundan bu yana yaklaşık 1,1 milyon dolar kazandı

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Önemli notlar

  • Europol, LabHost'un web sitesine el koyarak bağlantılı 37 şüpheliyi tutukladı.
  • Soruşturma, LabHost'a bağlı 40,000 kimlik avı alan adını ortaya çıkardı ve bu da 19 ülkede arama yapılmasına yol açtı.
  • LabHost, saldırılar üzerinde gerçek zamanlı kontrol sağlayan bir kampanya yönetim aracıyla birlikte ayda 249 ABD Doları karşılığında yasa dışı hizmetler sunuyordu.

Kıtadaki kolluk kuvvetlerinden oluşan Avrupa örgütü Europol, LabHost'taki faaliyetlerinden şüphelenilen 37 kişiyi tutukladı. 2021 yılında faaliyete geçen phishing ajansının ayrıca kendi web sitesi ele geçirildi. 

Europol, Eylül 2023'ten beri hizmet olarak kimlik avı (PhaaS) örgütünün peşinde. açıkladı Perşembe günü, LabHost'a bağlı 40,000 kimlik avı alanı bulduktan sonra, 19 ülkedeki kanun yapıcılar bu yıl 70 ile 14 Nisan tarihleri ​​arasında dünya çapında 17'in üzerinde adreste arama yaptı. 

LabHost, aylık 249 dolarlık bir ücret karşılığında, bankalar ve teslimat hizmetleri gibi çeşitli hedeflere yönelik sahte web siteleri de dahil olmak üzere özelleştirilebilir yasa dışı hizmetler sunuyordu. Kampanya yönetimi aracı LabRat, siber suçluların iki faktörlü kimlik doğrulamayı atlayarak bile saldırıları gerçek zamanlı olarak izlemesine ve kontrol etmesine olanak sağladı. 

En az 100,000 kullanıcı etkilendi. İngiltere'deki yetkililer de şuraya Kuruluşundan bu yana örgütün yaklaşık 1,1 milyon dolar kazandığı belirtiliyor.

Duyuruda, "Ulusal araştırmacıların kendi ülkelerindeki kullanıcıları ve mağdurları tespit edip bunlarla ilgili istihbarat geliştirebilmeleri için genel merkezde ilgili tüm ülkelerin katılımıyla operasyonel bir sprint düzenlendi" deniyor.

Kimlik avı saldırılarına yönelik tehditler, özellikle yapay zeka teknolojilerinin yükselişiyle birlikte yıllar geçtikçe arttı. 

Siber suçlular tarafından gerçekleştirilen 2 kimlik avı saldırısından neredeyse 5'si şu şekilde gerçekleşti: Microsoft'un web siteleri gibi davranıyor veya hizmetler, yakın zamanda yapılan bir araştırmaya göre. Listenin ardından %11'er payla Google ve LinkedIn geliyor.