LockBit Band vender tilbage efter at have lidt alvorligt tab fra retshåndhævelse

LockBit Band vender tilbage efter at have lidt alvorligt tab fra retshåndhævelse

Tyler Cross


Tyler Cross

Udgivet på: Februar 27, 2024

Virksomheder og offentlige agenturer rundt om i verden gav et lettelsens suk, efter at politiet gennemførte Operation Chronus for at afvikle den berygtede LockBit-ransomware-bande.

Det eneste problem? Efter et par dage med at blive taget ned, er den tilbage og klar til at starte angreb igen.

Det kommer ikke som en overraskelse for retshåndhævende myndigheder; i årevis fungerede gruppen som affald, der gled gennem skyggerne og afpressede sine ofre, mens de tjente for over 120 millioner dollars. Det er ingen overraskelse, at de ikke gav op efter at have mistet et par websteder og deres stjålne data.

Medlemmet af gruppen, der varetager administrative opgaver og går under navnet LockBitSupp, postede en forklaring på, hvad der skete fra deres perspektiv på de nye LockBit-fora.

"Kl. 20:47 fandt jeg ud af, at (LockBit)-webstedet giver en ny 404-fejl."

De sagde, at gruppen var kompromitteret på grund af "personlig uagtsomhed og uansvarlighed." Deres sikkerhedssoftware var ikke blevet opdateret til den nyeste PHP-version, hvilket efterlod dem udsat for en infiltrationskampagne.

Ironisk nok er infiltrering af software gennem åbenlyse sårbarheder LockBit-bandens MO.

En interessant del af indlægget er, når de forklarer, at myndighederne fjernede deres hjemmesider, netop som de var ved at frigive ekstremt følsomme oplysninger om Fulton County, Georgia Trump-sagen.

For nylig lancerede banden et ødelæggende angreb på Fulton County Courthouse. De krypterede og stjal data relateret til Trump-sagen og forsøgte at løse dem tilbage til retten. Løsesummen blev aldrig betalt.

Da gruppen forsøgte at frigive de stjålne oplysninger, da de ikke fik deres penge, blev deres systemer taget offline. Mærkeligt nok siger plakaten "Personligt vil jeg stemme på Trump."

Retshåndhævende myndigheder rundt om i verden mener, at hackergruppen russisk statssponseret, ikke sponsoreret af USA. At udgive sig for at være en amerikansk statsborger for at drive propaganda, der får vælgerne, er en udbredt taktik i russiske propagandakampagner.

Tidsstempel:

Mere fra Sikkerhedsdetektiver