posttoday

ปฏิบัติการของตำรวจสากลทลายตลาดดาร์กเว็บ

06 เมษายน 2566

สำนักงานอาชญากรรมแห่งชาติของอังกฤษ (NCA) กล่าวเมื่อวันพุธที่ผ่านมาว่า หน่วยงานบังคับใช้กฎหมายระหว่างประเทศได้ยึดตลาดเว็บมืดที่เป็นที่นิยมในหมู่อาชญากรไซเบอร์ ในปฏิบัติการปราบปรามข้ามชาติที่มีชื่อว่า "Operation Cookie Monster"

ป้ายโฆษณาที่แปะทั่วเว็บไซต์ของ Genesis Market เมื่อวันอังคารที่ผ่านมาระบุว่าโดเมนที่เป็นขององค์กรถูก FBI ยึดไปแล้ว โลโก้ขององค์กรตำรวจอื่นๆ ในยุโรป แคนาดา และออสเตรเลียยังประดับอยู่ทั่วทั้งไซต์ เช่นเดียวกับโลโก้ของบริษัทรักษาความปลอดภัยทางไซเบอร์ Qintel

"เราประเมินว่า Genesis เป็นหนึ่งในตลาดที่มีการเข้าถึงที่สำคัญที่สุดแห่งหนึ่งในโลก" ร็อบ โจนส์ ผู้อำนวยการทั่วไปฝ่ายผู้นำด้านภัยคุกคามของ NCA กล่าว

ปฏิบัติการของตำรวจสากลทลายตลาดดาร์กเว็บ

NCA ประเมินว่าบริการดังกล่าวครอบครองข้อมูลประจำตัวประมาณ 80 ล้านรายการและลายนิ้วมือดิจิทัลที่ถูกขโมยจากผู้คนมากกว่า 2 ล้านคน

ลิซา โมนาโก รองอัยการสูงสุดของกระทรวงยุติธรรมสหรัฐฯ กล่าวในแถลงการณ์ว่า ผู้ใช้ฟอรัมหลายคนถูกจับกุมเมื่อวันอังคาร เจ้าหน้าที่ระดับสูงของ FBI กล่าวว่าการจับกุมเกิดขึ้นในสหรัฐอเมริกา แต่ปฏิเสธที่จะให้รายละเอียดเพิ่มเติม ขณะที่การสืบสวนเรื่อง Genesis ยังคงดำเนินต่อไป

กระทรวงการคลังสหรัฐฯ ในแถลงการณ์ประกาศเรียกตลาดนี้ว่า "หนึ่งในโบรกเกอร์ที่โดดเด่นที่สุดในการขโมยข้อมูลส่วนตัวและข้อมูลสำคัญอื่นๆ"

ทางการอังกฤษกล่าวว่า 17 ประเทศมีส่วนร่วมในปฏิบัติการนี้ ซึ่งนำโดยเอฟบีไอและสำนักงานตำรวจแห่งชาติเนเธอร์แลนด์ ส่งผลให้มีการจับกุมประมาณ 120 ครั้ง และการค้นหามากกว่า 200 ครั้ง

กระทรวงการคลังสหรัฐฯ เชื่อว่าผู้ดูแลระบบของ Genesis Market ได้ดำเนินการจากรัสเซีย

ปฏิบัติการของตำรวจสากลทลายตลาดดาร์กเว็บ

Genesis เชี่ยวชาญด้านการขายผลิตภัณฑ์ดิจิทัล โดยเฉพาะอย่างยิ่ง "ลายนิ้วมือของเบราว์เซอร์" ที่ได้มาจากคอมพิวเตอร์ที่ติดซอฟต์แวร์ที่เป็นอันตราย หลุยส์ เฟอร์เรตต์ นักวิเคราะห์ของบริษัทรักษาความปลอดภัยทางไซเบอร์ของอังกฤษ Searchlight Cyber กล่าว

เนื่องจากลายนิ้วมือเหล่านั้นมักประกอบด้วยข้อมูลประจำตัว คุกกี้ ที่อยู่อินเทอร์เน็ตโปรโตคอล และรายละเอียดเบราว์เซอร์หรือระบบปฏิบัติการอื่นๆ อาชญากรสามารถใช้ลายนิ้วมือเหล่านั้นเพื่อหลีกเลี่ยงโซลูชันป้องกันการฉ้อโกง เช่น การยืนยันตัวตนแบบหลายชั้นหรือลายนิ้วมือของอุปกรณ์

เว็บไซต์แห่งนี้เปิดใช้งานตั้งแต่ปี 2018

NCA กล่าวว่า Genesis ดำเนินการโดยการขายข้อมูลประจำตัวตั้งแต่ 70 เซ็นต์ไปจนถึงหลายร้อยดอลลาร์ขึ้นอยู่กับข้อมูลที่ถูกขโมย

“ตลาด Genesis เป็นกลไกสำคัญในการเข้าสู่กลุ่มแรนซัมแวร์และอนุญาตให้อาชญากรไซเบอร์จำนวนมากปรับขนาดการดำเนินงานอย่างรวดเร็วและดำเนินการโจมตีแบบกำหนดเป้าหมายเพื่อผลประโยชน์ทางการเงินในทันที” จอห์น ฟอกเกอร์ หัวหน้าหน่วยข่าวกรองด้านภัยคุกคามของ Trellix บริษัทด้านความปลอดภัยทางไซเบอร์ของสหรัฐฯ กล่าว "หากไม่คำนึงถึงการจับกุมสมาชิกของ Genesis Market เพียงแค่ลบตลาดอาชญากรไซเบอร์ขนาดใหญ่นี้ออกจากเว็บจะทำให้กิจกรรมของอาชญากรไซเบอร์ช้าลงอย่างมาก"