عملیات هماهنگ جرایم سایبری در سراسر آفریقا
به گزارش کارگروه بینالملل سایبربان؛ نیروهای انتظامی در ۱۹ کشور آفریقایی، ۵۷۴ مظنون را دستگیر و تقریباً ۳ میلیون دلار را در یک عملیات مهم جرایم سایبری در سراسر این قاره بازیابی کردند.
عملیات سنتینِل (Sentinel)، ۲۷ اکتبر - ۲۷ نوامبر، بر سه نوع جرم رایج تمرکز داشت: نفوذ به ایمیلهای تجاری (BEC)، اخاذی دیجیتال و باجافزار، که همگی به عنوان تهدیدات رو به رشد در گزارش ارزیابی تهدیدات سایبری ۲۰۲۵ آفریقا توسط اینترپل شناسایی شدهاند.
در طول این ابتکار هماهنگ شده با اینترپل، بیش از ۶۰۰۰ لینک مخرب حذف و 6 نوع باجافزار مجزا رمزگشایی شدند. موارد بررسی شده در طول این عملیات یک ماهه با خسارات مالی تخمینی بیش از ۲۱ میلیون دلار مرتبط بودند.
در سنگال، یک شرکت بزرگ نفتی یک طرح پیچیده نفوذ به ایمیلهای تجاری را شناسایی کرد که در آن کلاهبرداران به سیستمهای ایمیل داخلی نفوذ کرده و خود را به عنوان مدیران جا زده بودند تا انتقال وجه جعلی ۷.۹ میلیون دلار را مجاز کنند. مقامات سنگالی با مسدود کردن فوری حسابهای مقصد، با موفقیت انتقال را قبل از برداشت وجه متوقف کردند.
یک مؤسسه مالی غنایی مورد حمله باجافزاری قرار گرفت که ۱۰۰ ترابایت داده را رمزگذاری و تقریباً ۱۲۰ هزار دلار را به سرقت برد و سرویسهای حیاتی را مختل کرد. مقامات غنایی تجزیه و تحلیل پیشرفته بدافزار را انجام دادند که به آنها امکان شناسایی گونه باجافزار و توسعه ابزاری برای رمزگشایی را داد که نزدیک به ۳۰ ترابایت داده را بازیابی کرد. چندین مظنون دستگیر شدهاند.
مقامات غنایی همچنین یک شبکه بزرگ کلاهبرداری سایبری را متلاشی کردند که در سراسر غنا و نیجریه فعالیت میکرد و بیش از ۲۰۰ قربانی بیش از ۴۰۰ هزار دلار را کلاهبرداری کرده بود. کلاهبرداران با استفاده از وبسایتها و برنامههای تلفن همراه طراحی شده حرفهای، از برندهای معروف فست فود تقلید و پرداختها را جمعآوری میکردند اما هرگز سفارشات را تحویل نمیدادند. 10 مظنون در غنا دستگیر، بیش از ۱۰۰ دستگاه دیجیتال توقیف و ۳۰ سرور کلاهبرداری از دسترس خارج شدند.
در بنین، ۴۳ دامنه مخرب از دسترس خارج و ۴۳۱۸ حساب رسانه اجتماعی مرتبط با طرحهای اخاذی و کلاهبرداری تعطیل شد که منجر به ۱۰۶ دستگیری شد.
پس از آنکه دو قربانی، کلاهبرداری مربوط به یک پلتفرم فروش آنلاین خودرو را گزارش کردند، نیروهای انتظامی کامرون به سرعت واکنش نشان دادند. این کمپین فیشینگ به یک سرور آسیبدیده ردیابی و ظرف چند ساعت دستور مسدود کردن اضطراری حساب بانکی صادر شد.
نیل جتون (Neal Jetton)، مدیر جرایم سایبری اینترپل، گفت:
«مقیاس و پیچیدگی حملات سایبری در سراسر آفریقا، به ویژه علیه بخشهای حیاتی مانند امور مالی و انرژی، در حال افزایش است. نتایج عملیات سنتینل نشان دهنده تعهد سازمانهای اجرای قانون آفریقا است که با هماهنگی نزدیک با شرکای بینالمللی کار میکنند. اقدامات آنها با موفقیت از معیشت مردم محافظت، دادههای شخصی حساس را ایمن و زیرساختهای حیاتی را حفظ کرده است.»
عملیات سنتینل از طریق هماهنگی نزدیک با شرکای بخش خصوصی اینترپل، تیم «Cymru»، بنیاد «Shadowserver»، ترند میکرو (Trend Micro)، آزمایشگاههای «TRM» و اوپسالا سکیوریتی (Uppsala Security)، امکانپذیر شد. مشارکت با بخشهای خصوصی، پشتیبانی فنی حیاتی را در ردیابی آدرسهای آیپی مورد استفاده در مراحل مختلف چرخه عمر حمله باجافزاری و طرحهای اخاذی جنسی و همچنین کمک به مسدود کردن داراییهای مالی غیرقانونی ارائه داد.