Ostateczny wymiar: ponad 1 000 serwerów rozbrojonych w operacji przeciw cyberprzestępczości
Między 10 a 13 listopada 2025 r., w ramach operacji prowadzonej przez Europol i Eurojust, udało się rozbroić infrastrukturę kluczową dla globalnej przestępczości internetowej: wyłączono 1 025 serwerów i zabezpieczono 20 domen wykorzystywanych do działalności cyberprzestępczej.
Cele operacji:
- Podmiotami ataku były m.in. trzy szeroko stosowane narzędzia przestępcze: Rhadamanthys (infostealer), VenomRAT (trojan zdalnego dostępu) oraz Elysium (botnet).
- W wyniku działania zatrzymano podejrzanego z Grecji, który miał być twórcą i użytkownikiem VenomRAT.
- Zidentyfikowano dostęp przestępców do ponad 100 000 portfeli kryptowalutowych, co potencjalnie oznacza straty w milionach euro.
- Zainfekowane były setki tysięcy urządzeń, często bez wiedzy ich właścicieli.
Dlaczego to ma znaczenie?
- Rozbicie tak dużej infrastruktury przestępczej (serwery + domeny) to krok w kierunku załamania łańcucha dostaw ataków, nie tylko konkretnych grup.
- Operacja pokazuje siłę międzynarodowej współpracy — w akcji uczestniczyły m.in. kraje UE oraz USA, Kanada, Australia.
- Dla rynku kryptowalut oznacza to potencjalny spadek liczby ataków typu „wallet stealing” i wzrost zaufania do środków bezpieczeństwa — choć zagrożenia wciąż istnieją.



