గ్లోబల్ క్రాక్డౌన్లో 107 డొమైన్లను స్వాధీనం చేసుకున్న రష్యన్ సైబర్ మోసానికి US మరియు Microsoft సమ్మె పెద్ద దెబ్బ

సైబర్ మోసానికి వ్యతిరేకంగా ఒక పెద్ద అణిచివేతలో, మైక్రోసాఫ్ట్ మరియు US డిపార్ట్మెంట్ ఆఫ్ జస్టిస్ (DoJ) ఇటీవల రష్యా ప్రభుత్వ ప్రాయోజిత సైబర్ నేరస్థులు ఉపయోగించే 107 ఇంటర్నెట్ డొమైన్లను స్వాధీనం చేసుకున్నట్లు ప్రకటించాయి. ఈ ప్రయత్నం సైబర్టాక్లను అరికట్టడానికి జరుగుతున్న యుద్ధంలో భాగం, ముఖ్యంగా సున్నితమైన సమాచార చౌర్యం మరియు డిజిటల్ ట్రస్ట్ దుర్వినియోగానికి సంబంధించినవి.
విషయ సూచిక
రష్యన్ కనెక్షన్: అమెరికన్ల డేటాను లక్ష్యంగా చేసుకోవడం
రష్యన్ ప్రభుత్వంతో ముడిపడి ఉన్న సైబర్ ముప్పు నటులచే నిర్వహించబడే ఈ డొమైన్లు ప్రధానంగా కంప్యూటర్ మోసం మరియు దుర్వినియోగాన్ని సులభతరం చేయడానికి ఉపయోగించబడ్డాయి. సమూహం యొక్క లక్ష్యం? నకిలీ కానీ ఒప్పించే ఇమెయిల్ ఖాతాల ద్వారా లాగిన్ ఆధారాలను బహిర్గతం చేయడానికి బాధితులను ఆకర్షించడం ద్వారా అమెరికన్ల సున్నితమైన సమాచారాన్ని దొంగిలించడం. డిప్యూటీ అటార్నీ జనరల్ లిసా మొనాకో ఇలా పేర్కొన్నారు, "అమెరికన్ల సున్నితమైన సమాచారాన్ని దొంగిలించడానికి రష్యా ప్రభుత్వం ఈ పథకాన్ని అమలు చేసింది, ఖాతా ఆధారాలను బహిర్గతం చేయడానికి బాధితులను మోసగించడానికి చట్టబద్ధమైన ఇమెయిల్ ఖాతాలను ఉపయోగిస్తుంది."
ఈ సైబర్టాక్ల వెనుక ఉన్న నేరస్థులు కోల్డ్రైవర్ అని పిలవబడే సమూహానికి ఆపాదించబడ్డారు. పేరు వెంటనే బెల్ మోగించకపోవచ్చు, సమూహం వివిధ మారుపేర్లతో అపఖ్యాతి పాలైంది : బ్లూ కాలిస్టో, బ్లూచార్లీ, డ్యాన్సింగ్ సలోమ్, గోసామెర్ బేర్, స్టార్ బ్లిజార్డ్ మరియు మరిన్ని. COLDRIVER, TAG-53 మరియు UNC4057గా కూడా సూచించబడుతుంది, ఇది రష్యా యొక్క ఫెడరల్ సెక్యూరిటీ సర్వీస్ (FSB) క్రింద ఒక కార్యాచరణ విభాగంగా నివేదించబడింది, ఇది కనీసం 2012 నుండి క్రియాశీలంగా ఉంది.
ఆంక్షలు మరియు కోల్డ్రైవర్పై పెరుగుతున్న ఒత్తిడి
ఇటీవలి సంవత్సరాలలో, సమూహానికి వ్యతిరేకంగా చట్టాన్ని అమలు చేసే ప్రయత్నాలు పెరిగాయి. డిసెంబర్ 2023లో, UK మరియు US ప్రభుత్వాలు COLDRIVER యొక్క ఇద్దరు ప్రముఖ సభ్యులపై ఆంక్షలు విధించాయి: అలెక్సాండ్రోవిచ్ పెరెట్యాట్కో మరియు ఆండ్రీ స్టానిస్లావోవిచ్ కొరినెట్స్. ఈ వ్యక్తులు ఆధారాలను సేకరించడంలో మరియు స్పియర్-ఫిషింగ్ ప్రచారాలను ప్రారంభించడంలో వారి పాత్రల కోసం ప్రత్యేకించబడ్డారు-యుఎస్ ప్రభుత్వ అధికారులు, సైనిక సిబ్బంది మరియు పౌర సమాజ సంస్థల వ్యవస్థల్లోకి చొరబడేందుకు ఉద్దేశించిన అత్యంత లక్ష్య ప్రయత్నాలు. సమూహంపై అంతర్జాతీయ ఒత్తిడిని కొనసాగిస్తూ జూన్ 2024లో యూరోపియన్ కౌన్సిల్ నుండి మరిన్ని ఆంక్షలు వచ్చాయి.
డొమైన్లు - సైబర్ చొరబాట్లకు గేట్వే
స్వాధీనం చేసుకున్న 107 డొమైన్లలో, US ప్రభుత్వానికి వ్యతిరేకంగా స్పియర్-ఫిషింగ్ ప్రచారాలను అమలు చేయడానికి దాడి చేసేవారు ప్రధానంగా 41 డొమైన్లను ఉపయోగించారు. ఈ ప్రచారాలు ఆధారాలను దొంగిలించడం మరియు విలువైన, తరచుగా వర్గీకరించబడిన, సమాచారాన్ని యాక్సెస్ చేసే లక్ష్యంతో ఉన్నత-స్థాయి ఇమెయిల్ ఖాతాలను లక్ష్యంగా చేసుకున్నాయి. ఈ వ్యూహం COLDRIVER యొక్క ఆపరేషనల్ ప్లేబుక్లో కీలకమైన భాగం, స్టెల్త్ మరియు సోషల్ ఇంజినీరింగ్లను మిళితం చేసి, వినియోగదారులను రాజీపడేలా సున్నితమైన సిస్టమ్లను మోసగిస్తుంది.
ముప్పు నటులు ప్రభుత్వ వ్యవస్థలు మరియు రక్షిత కంప్యూటర్లకు అనధికారిక యాక్సెస్తో సహా బహుళ కంప్యూటర్ యాక్సెస్ చట్టాలను ఉల్లంఘించారని DoJ పేర్కొంది. ఈ హానికరమైన చర్యలు గణనీయమైన నష్టాన్ని కలిగించాయి, ఆధునిక సైబర్ క్రైమ్ యొక్క నిరంతర మరియు అభివృద్ధి చెందుతున్న స్వభావాన్ని నొక్కిచెప్పాయి.
COLDRIVER యొక్క నెట్వర్క్ను ఎదుర్కోవడంలో మైక్రోసాఫ్ట్ యొక్క సివిల్ యాక్షన్
డొమైన్ మూర్ఛలకు సమాంతరంగా, COLDRIVERతో అనుబంధించబడిన 66 అదనపు ఇంటర్నెట్ డొమైన్లను తటస్థీకరించడానికి Microsoft చట్టపరమైన చర్యలు తీసుకుంది. ఈ డొమైన్లు జనవరి 2023 మరియు ఆగస్టు 2024 మధ్య 30కి పైగా పౌర సమాజ సంస్థలు మరియు సంస్థలను లక్ష్యంగా చేసుకోవడానికి ఉపయోగించబడ్డాయి, ప్రధానంగా ప్రభుత్వ ఉద్యోగులు, సైనిక సిబ్బంది మరియు ఇంటెలిజెన్స్ అధికారులకు మద్దతిచ్చే NGOలు మరియు థింక్ ట్యాంక్లపై దృష్టి సారించాయి. సమూహం యొక్క కార్యకలాపాలు UK మరియు US వంటి NATO దేశాలలో విస్తరించాయి, ఉక్రెయిన్కు మద్దతునిచ్చే సంస్థలపై ప్రత్యేక ఆసక్తితో-రష్యా యొక్క భౌగోళిక రాజకీయ లక్ష్యాలకు స్పష్టమైన సూచిక.
మైక్రోసాఫ్ట్ డిజిటల్ క్రైమ్స్ యూనిట్ (డిసియు) అసిస్టెంట్ జనరల్ కౌన్సెల్ స్టీవెన్ మసాడా ఈ ప్రచారాల తీవ్రతను హైలైట్ చేశారు. "స్టార్ బ్లిజార్డ్ యొక్క కార్యకలాపాలు కనికరంలేనివి, రోజువారీ డిజిటల్ పరస్పర చర్యల యొక్క విశ్వాసం, గోప్యత మరియు పరిచయాన్ని ఉపయోగించుకుంటాయి" అని ఆయన వ్యాఖ్యానించారు. మాజీ ఇంటెలిజెన్స్ అధికారులు, రష్యా వ్యవహారాలపై నిపుణులు మరియు యుఎస్లో నివసిస్తున్న రష్యన్ పౌరులను కూడా లక్ష్యంగా చేసుకోవడంలో ఈ బృందం ముఖ్యంగా దూకుడుగా ఉందని ఆయన నొక్కి చెప్పారు.
COLDRIVER యొక్క కనికరంలేని డేటా యొక్క అన్వేషణ
జనవరి 2023 నుండి, COLDRIVER ద్వారా టార్గెట్ చేయబడిన 82 మంది కస్టమర్లను మైక్రోసాఫ్ట్ గుర్తించింది, ఇది సమూహం యొక్క పట్టుదలకు ప్రతిబింబం. "వారి ఫ్రీక్వెన్సీ అధిక-విలువ లక్ష్యాలను గుర్తించడంలో, వ్యక్తిగతీకరించిన ఫిషింగ్ ఇమెయిల్లను రూపొందించడంలో మరియు క్రెడెన్షియల్ దొంగతనానికి అవసరమైన మౌలిక సదుపాయాలను అభివృద్ధి చేయడంలో సమూహం యొక్క శ్రద్ధను నొక్కి చెబుతుంది" అని మసాడా జోడించారు. ఈ కనికరంలేని అన్వేషణ సమూహం రక్షణాత్మక చర్యల కంటే ముందంజలో ఉండటానికి తన పద్ధతులను నిరంతరం మెరుగుపరుస్తుందని నిరూపిస్తుంది.
బాధితులకు, ఈ ఫిషింగ్ ఇమెయిల్ల వెనుక ఉన్న హానికరమైన ఉద్దేశం గురించి తరచుగా తెలియదు, తెలియకుండానే ఈ మోసపూరిత సందేశాలతో పాలుపంచుకుంటారు. ఫలితంగా, వారి ఆధారాలు రాజీ పడి, సైబర్ నేరగాళ్లకు సున్నితమైన డేటా మరియు అధిక-విలువ నెట్వర్క్లకు ప్రాప్యతను అందిస్తాయి.
సైబర్ క్రైమ్కు వ్యతిరేకంగా పోరాటంలో ఒక అడుగు ముందుకు
ఈ డొమైన్లను స్వాధీనం చేసుకోవడంలో మైక్రోసాఫ్ట్ మరియు US ప్రభుత్వం యొక్క ఉమ్మడి ప్రయత్నాలు రాష్ట్ర-ప్రాయోజిత సైబర్టాక్లకు వ్యతిరేకంగా జరుగుతున్న యుద్ధంలో కీలక విజయాన్ని సూచిస్తాయి. ఈ అణిచివేత ప్రస్తుతానికి COLDRIVER యొక్క కార్యకలాపాలకు అంతరాయం కలిగిస్తుంది, సమూహం యొక్క చరిత్ర వారు అభివృద్ధి చెందుతూనే ఉంటారని సూచిస్తున్నారు, ప్రభుత్వాలు, సంస్థలు మరియు వ్యక్తులు అప్రమత్తంగా ఉండటం చాలా కీలకం.
ఈ డొమైన్లను స్వాధీనం చేసుకోవడం అనేది సున్నితమైన సమాచారాన్ని రక్షించడం, డిజిటల్ విశ్వాసాన్ని సురక్షితం చేయడం మరియు సైబర్ నేరస్థులను జవాబుదారీగా ఉంచడం వంటి విస్తృత ప్రయత్నంలో ఒక అడుగు మాత్రమే. సైబర్ బెదిరింపులు అభివృద్ధి చెందుతూనే ఉన్నందున, బలమైన భద్రతా చర్యలు మరియు సమన్వయంతో కూడిన ప్రపంచ ప్రతిస్పందనల యొక్క ప్రాముఖ్యతను అతిగా చెప్పలేము.