BezpieczenstwoXD
  • Nasz zespół
  • Usługi
        • Obrona

        • Hardening
        • Bezpieczeństwo i konfiguracja sieci
        • Audyt stacji roboczych
        • Audyt systemu zarządzania bezpieczeństwem informacji
        • Skanowania Compliance + wydanie rekomendacji
        • Audyt infrastruktury
        • Atak

        • Analiza powłamaniowa
        • Skanowanie podatności
        • Audyt aplikacji webowych
        • Testy socjotechniczne
  • Blog
  • Kontakt
  • Artykuły sponsorowane
  • Newsy
    • Google ujawnia chińską kampanię szpiegowską – Polska w celach (UNC2814 / GRIDTIDE)
    • Uwaga! Nowy wariant oszustwa „na zwrot kosztów z NFZ” – fałszywe e-maile wyłudzają dane kart!
    • Uwaga na fałszywe zbiórki „na ratowanie zwierząt” – rosnące zagrożenie w sieci
    • Największy i najgłośniejszy incydent – próba rosyjskiego cyberataku na polską infrastrukturę energetyczną
    • Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.

LabHost – rozbicie grupy odpowiedzialnej za platformę Phishing-as-a-Service

BezpieczenstwoXD.pl / LabHost – rozbicie grupy odpowiedzialnej za platformę Phishing-as-a-Service

Platforma LabHost przejęta po międzynarodowej akcji policyjnej

18.04.2024

Pomiędzy 14 i 17 kwietnia zostało przeszukane 70 adresów zakończonych aresztowaniem 37 osób w międzynarodowej akcji koordynowanej przez Europol, w której brały udział służby z 19 krajów, w tym nasze Centralne Biuro Zwalczania Cyberprzestępczości.

LabHost to platforma phishingowa określana jako jedna z największych na świecie. Oferowała możliwość tworzenia stron podszywających się pod banki, duże organizacje i dostawców usług przede wszystkim z Kanady, USA i Wielkiej Brytanii. Koszt platformy wynosił miesięcznie od $179 do $300 i był rozbity na pakiety subskrypcji na Amerykę Północną i globalną. Jeżeli ktoś chciał mieć dostęp do wszystkich firm i organizacji globalnie, wykupywał oba pakiety. Estymacje wskazują, że platforma mogła obsługiwać ponad 40 tys. domen, a zarobki opiewały na ponad milion dolarów.

Z perspektywy użytkowania platformy, klient musiał jedynie posiadać własny wirtualny serwer (VPS), na którym platforma była automatycznie instalowana. Operatorzy zajmowali się wszystkimi innymi czasochłonnymi zadaniami, jak development i zarządzanie infrastrukturą. Użytkownik miał też pełen dostęp do serwerów pocztowych i SMS używanych do wysyłania phishingowych wiadomości.

~dk

Czytaj więcej:

https://www.europol.europa.eu/media-press/newsroom/news/international-investigation-disrupts-phishing-service-platform-labhost

https://www.trendmicro.com/en_us/research/24/d/labhost-takedown.html

https://thehackernews.com/2024/03/new-phishing-kit-leverages-sms-voice.html

https://news.met.police.uk/news/law-enforcement-infiltrates-fraud-platform-used-by-thousands-of-criminals-worldwide-482687

Tagi

Cyberbezpieczeństwo news Phishing

Przeczytaj również

Bezpieczeństwo

Google ujawnia chińską kampanię szpiegowską – Polska w celach (UNC2814 / GRIDTIDE)

Czytaj dalej

Bezpieczeństwo

Świat pełen wyzwań – jak budować cyberodporność mimo ograniczeń regulacyjnych i kadrowych

Czytaj dalej

Bezpieczeństwo

Uwaga! Nowy wariant oszustwa „na zwrot kosztów z NFZ” – fałszywe e-maile wyłudzają dane kart!

Czytaj dalej

Bezpieczeństwo

Uwaga na fałszywe zbiórki „na ratowanie zwierząt” – rosnące zagrożenie w sieci

Czytaj dalej

Wróć do poprzedniej strony

Wszelkie prawa zastrzeżone dla BezpieczenstwoXD by Advatech.pl © 2026

Polityka prywatności

Projekt i wykonanie sprawdzNas.pl