ImportantIT&C

Poliția română a participat la operațiunea internațională de închidere a botnet-ului Sality

PYMNTS.com

Direcția de Combatere a Criminalității Organizate cadrul I.G.P.R. a făcut parte din operațiunea internațională de destructurare și închidere a botnet-ului Sality, prin intermediul căruia au fost infectate sute de mii de sisteme informatice, a informat joi, 3 septembrie, Poliția Română.

În operațiune au fost implicate agenții de aplicare a legii din Statele Unite ale Americii, Franța, Ungaria și Bulgaria, precum și de Europol, Eurojust și parteneri privați din domeniul securității cibernetice.

În cadrul operațiunii, URL-ul activ asociat infrastructurii Sality din România a fost închis pe 31 august 2026, ora 22:00.

”Acțiunea coordonată, desfășurată la 31 august 2026 și condusă de autoritățile americane, a vizat o rețea de bot-uri despre care se crede că funcționează de mai bine de două decenii. În punctul culminant, rețeaua de bot-uri i-a oferit operatorului său acces la până la un milion de computere infectate din întreaga lume. Până în prezent, peste 11 milioane de adrese IP unice au fost conectate la infrastructură, care ar putea fi utilizată pentru a distribui sarcini utile rău intenționate către dispozitive compromise”, conform unui comunicat al Europol.

Europol a indicat că a avut loc o operațiune de sinkholing peer-to-peer pentru redirecționarea comunicațiior de la sistemele informatice infectate, izolarea dispozitivelor compromise de botnet și indisponibilizarea canalului de comandă al operatorului.

”Sality a necesitat o cooperare internațională susținută pe parcursul mai multor ani. Din 2017, Europol a sprijinit autoritățile de aplicare a legii din întreaga lume pentru identificarea și  eliminarea infrastructurii legată de botnet”, se mai spune în comunicatul Europol.