Η συμμορία LockBit επιστρέφει μετά από σοβαρή απώλεια από τις αρχές επιβολής του νόμου

Η συμμορία LockBit επιστρέφει μετά από σοβαρή απώλεια από τις αρχές επιβολής του νόμου

Τάιλερ Κρος


Τάιλερ Κρος

Δημοσιεύθηκε στις: Φεβρουάριος 27, 2024

Εταιρείες και κυβερνητικές υπηρεσίες σε όλο τον κόσμο άφησαν έναν αναστεναγμό ανακούφισης αφού η αστυνομία πραγματοποίησε την Επιχείρηση Chronus για να εξαρθρώσει τη διαβόητη συμμορία ransomware LockBit.

Το μόνο πρόβλημα? Μετά από λίγες μέρες από την κατάργησή του, είναι πίσω και έτοιμο να ξεκινήσει ξανά επιθέσεις.

Δεν αποτελεί έκπληξη για τις υπηρεσίες επιβολής του νόμου. Για χρόνια η ομάδα λειτουργούσε ως κατακάθι που γλιστρούσε στις σκιές, εκβιάζοντας τα θύματά της, ενώ κέρδιζε πάνω από 120 εκατομμύρια δολάρια. Δεν αποτελεί έκπληξη που δεν το παράτησαν αφού έχασαν μερικούς ιστότοπους και τα κλεμμένα δεδομένα τους.

Το μέλος της ομάδας που χειρίζεται διοικητικές εργασίες και ονομάζεται LockBitSupp δημοσίευσε μια εξήγηση για το τι συνέβη από την άποψή τους στα νέα φόρουμ LockBit.

"Στις 20:47 διαπίστωσα ότι ο ιστότοπος (LockBit) δίνει ένα νέο σφάλμα 404."

Δήλωσαν ότι η ομάδα παραβιάστηκε λόγω «προσωπικής αμέλειας και ανευθυνότητας». Το λογισμικό ασφαλείας τους δεν είχε ενημερωθεί στην πιο πρόσφατη έκδοση PHP, με αποτέλεσμα να εκτίθενται σε μια εκστρατεία διείσδυσης.

Κατά ειρωνικό τρόπο, η διείσδυση λογισμικού μέσω κραυγαλέων τρωτών σημείων είναι το MO της συμμορίας LockBit.

Ένα ενδιαφέρον μέρος της ανάρτησης είναι όταν εξηγούν ότι οι αρχές κατέβασαν τους ιστότοπούς τους ακριβώς τη στιγμή που επρόκειτο να δημοσιοποιήσουν εξαιρετικά ευαίσθητες πληροφορίες σχετικά με την υπόθεση της κομητείας Fulton, Georgia Trump.

Πρόσφατα, η συμμορία εξαπέλυσε μια καταστροφική επίθεση στο δικαστήριο της κομητείας Fulton. Κρυπτογραφούσαν και έκλεψαν δεδομένα σχετικά με τη δίκη Τραμπ και προσπάθησαν να τα επιστρέψουν με λύτρα στο δικαστήριο. Τα λύτρα δεν πληρώθηκαν ποτέ.

Καθώς η ομάδα προσπάθησε να δημοσιοποιήσει τις κλεμμένες πληροφορίες καθώς δεν έπαιρνε τα χρήματά της, τα συστήματά τους τέθηκαν εκτός σύνδεσης. Περιέργως, η αφίσα αναφέρει «Προσωπικά, θα ψηφίσω τον Τραμπ».

Οι υπηρεσίες επιβολής του νόμου σε όλο τον κόσμο πιστεύουν ότι η ομάδα hacking χρηματοδοτείται από το ρωσικό κράτος και δεν χρηματοδοτείται από τις ΗΠΑ. Το να προσποιείσαι ότι είσαι πολίτης των ΗΠΑ για να προωθήσεις την προπαγάνδα που επηρεάζει τους ψηφοφόρους είναι μια ευρέως χρησιμοποιούμενη τακτική των ρωσικών προπαγανδιστικών εκστρατειών.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας