السلطات تتسلل بالكامل إلى LockBit Ransomware Gang

السلطات تتسلل بالكامل إلى LockBit Ransomware Gang

تايلر كروس تايلر كروس
نشرت في: 22 فبراير 2024

تم اختراق عصابة برامج الفدية سيئة السمعة التي ترعاها الدولة، LockBit، بنجاح من قبل سلطات من أكثر من 10 دول.

وتسللت السلطات إلى الواجهة الخلفية لأنظمة أمان LockBit قبل التقاط لقطات شاشة وسجلات لنشاط المتسلل. وفي الوقت نفسه، سيطرت السلطات على العديد من أنظمتها، مما جعل من المستحيل على الجهات الفاعلة في LockBit العمل. موقع LockBit الرسمي قيد الإزالة حاليًا.

وقالت يوروبول في بيان: "في الوقت الحاضر، أصبحت كمية هائلة من البيانات التي تم جمعها خلال التحقيق في حوزة سلطات إنفاذ القانون".

اجتمعت وكالات إنفاذ القانون في الولايات المتحدة والمملكة المتحدة واليوروبول ودول أخرى لوقف واحدة من أكثر عصابات برامج الفدية شهرة في التاريخ.

"تم القبض على اثنين من ممثلي LockBit في بولندا وأوكرانيا بناءً على طلب السلطات القضائية الفرنسية. وقالت يوروبول إن السلطات القضائية الفرنسية والأمريكية أصدرت أيضًا ثلاث مذكرات اعتقال دولية وخمس لوائح اتهام.

في عام 2022، كان Lockbit أكثر البرامج الضارة انتشارًا في العالم. عملت المجموعة كنموذج خدمة طلب الفدية (RaaS)، حيث باعت أدواتها لمجموعات القرصنة الدولية أثناء تنفيذ هجمات مدمرة.

ومن المعروف أن المجموعة التي ترعاها الدولة الروسية تستهدف البنية التحتية الحيوية، مثلما حدث عندما اخترقت البريد الملكي وطلبت فدية البيانات في محاولة لتعطيل المملكة المتحدة.

لسنوات، ظلت المجموعة دون رادع، ولكن بفضل تعاون الوكالات الدولية، تم إيقافها مؤقتًا. حتى منتديات ومواقع الويب المظلمة الخاصة بها أصبحت الآن تحتوي على عبارة "الموقع الآن تحت سيطرة سلطات إنفاذ القانون" على الصفحة الأولى.

"من خلال تعاوننا الوثيق، قمنا باختراق المتسللين؛ سيطروا على بنيتهم ​​التحتية، واستولوا على الكود المصدري الخاص بهم، وحصلوا على المفاتيح التي ستساعد الضحايا على فك تشفير أنظمتهم. اعتبارًا من اليوم، تم إغلاق LockBit. لقد ألحقنا الضرر بقدرات، وعلى الأخص، بمصداقية مجموعة كانت تعتمد على السرية وعدم الكشف عن هويتها”.

الطابع الزمني:

اكثر من مباحث السلامة