De Amerikaanse justitie heeft met de Scam Center Strike Force een gezamenlijke actie afgerond waarbij meer dan 1,4 miljoen social media- en e-mailaccounts van transnationale criminele netwerken in Zuidoost-Azië werden uitgeschakeld. Deze netwerken richtten zich op cryptocurrency-investeringsfraude. FBI, Secret Service en Homeland Security Intelligence deelden in mei dreigingsinformatie met grote technologiebedrijven zoals Apple, Google en Meta. Dit leidde tot het offline halen van servers en hostinginfrastructuur die de fraude ondersteunden. Daarnaast werden zeven verdachten in Thailand gearresteerd, mede dankzij nieuwe onderzoeken van de Royal Thai Police Anti Cyber Scam Center. Ook konden bedrijven meer dan 3,8 miljoen dollar aan cryptocurrency bevriezen die gelinkt is aan witwaspraktijken met gestolen Amerikaanse gelden.
In een andere ontwikkeling heeft het Amerikaanse ministerie van Financiën deze week sancties opgelegd aan Nobitex, de grootste Iraanse cryptocurrency-exchange, vanwege het faciliteren van financiële transacties voor ransomwaregroepen en terroristische organisaties. Onder de campagne “Economic Fury” werden meerdere topfunctionarissen en drie andere Iraanse handelsplatformen aangewezen. Onderzoek toonde aan dat Nobitex in 2025 meer dan de helft van de digitale activa van Iran verwerkte, waarmee het de Islamitische Revolutionaire Garde hielp sancties te omzeilen. De sancties verbieden Amerikaanse burgers zaken te doen met deze exchanges en leggen een onmiddellijke bevriezing van alle onder Amerikaanse jurisdictie vallende tegoeden op.
Verder heeft de Spaanse Nationale Politie een persoon gearresteerd die wordt verdacht van het lekken van gevoelige gegevens van verschillende overheidsinstanties, waaronder het Nationaal Cybersecurity Instituut en de Staatsraad. De gelekte data bevatte persoonlijke informatie van medewerkers en werd verspreid via diverse internetportalen. Onderzoek wijst uit dat de data waarschijnlijk afkomstig is uit historische credential dumps en niet uit directe systeemcompromittering, maar de lekken vormen wel een aanzienlijke beveiligingsrisico.
Een China-gebaseerde cybercrimegroep, bekend als TA4922, breidt haar phishingcampagnes uit naar Europa en Afrika. Deze groep, die financiële motieven heeft en gelinkt wordt aan de Silver Fox-spionagegroep, richt zich nu ook op organisaties in Duitsland, Italië, Zuid-Afrika en het Verenigd Koninkrijk. TA4922 gebruikt geavanceerde technieken zoals DLL side-loading om remote access trojans te installeren en probeert communicatie van slachtoffers te verplaatsen naar minder goed gecontroleerde kanalen zoals WhatsApp en Microsoft Teams. De phishingcampagnes maken gebruik van thema’s als personeelszaken, belasting en facturatie om toegang te verkrijgen tot bedrijfsnetwerken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *