Μία από τις μακροβιότερες επιχειρήσεις κυβερνοεγκλήματος φαίνεται να εξουδετερώνεται έπειτα από περισσότερες από δύο δεκαετίες δράσης. Η επιχείρηση «Sality», η οποία φέρεται να συνδέεται με τη Ρωσία και εντοπίστηκε για πρώτη φορά το 2003, βρέθηκε στο επίκεντρο συντονισμένης επιχείρησης αμερικανικών και ευρωπαϊκών αρχών, με τη συμμετοχή της εταιρείας κυβερνοασφάλειας CrowdStrike.
Σύμφωνα με τις αμερικανικές αρχές, κατασχέθηκαν διαδικτυακοί τομείς που χρησιμοποιούνταν για τον έλεγχο παραβιασμένων υπολογιστών και την αξιοποίησή τους για αποστολή ανεπιθύμητης αλληλογραφίας, επιθέσεις άρνησης υπηρεσίας και άλλες παράνομες δραστηριότητες.
Την ίδια στιγμή, η CrowdStrike ανακοίνωσε ότι προχώρησε στην αποσύνδεση του δικτύου παραβιασμένων υπολογιστών από την υποδομή ελέγχου του. Η επιχείρηση παρουσιάστηκε κατά τη διάρκεια της συνόδου «Day Zero» στο Λας Βέγκας.
Η αποκεντρωμένη αρχιτεκτονική peer-to-peer του Sality είχε καταστήσει το botnet ιδιαίτερα ανθεκτικό στις προσπάθειες εξουδετέρωσης. Ωστόσο, σύμφωνα με την CrowdStrike, η επιχείρηση αξιοποίησε αδυναμίες της δομής του δικτύου, οδηγώντας σταδιακά στην αποκοπή των μολυσμένων συστημάτων από τους διαχειριστές τους.
Η επιτυχία της επιχείρησης υπογραμμίζει τη σημασία της διεθνούς συνεργασίας στην αντιμετώπιση σύγχρονων κυβερνοαπειλών.



