LockBit Gang palaa kärsittyään vakavan menetyksen lainvalvontaviranomaisilta

LockBit Gang palaa kärsittyään vakavan menetyksen lainvalvontaviranomaisilta

Tyler Cross


Tyler Cross

Julkaistu: Helmikuu 27, 2024

Yritykset ja valtion virastot ympäri maailmaa huokaisivat helpotuksesta sen jälkeen, kun poliisi suoritti Operation Chronuksen tuhotakseen surullisen LockBit lunnasohjelman.

Ainoa ongelma? Muutaman päivän poistamisen jälkeen se on palannut ja valmis aloittamaan hyökkäykset uudelleen.

Se ei tule yllätyksenä lainvalvontaviranomaisille; vuosia ryhmä toimi roskat, jotka liukuvat varjojen läpi, kiristien uhrejaan ja tuottivat samalla yli 120 miljoonaa dollaria. Ei ole yllätys, että he eivät luopuneet siitä menettäessään muutaman verkkosivuston ja heidän varastetut tiedot.

Hallintotehtäviä hoitava ja LockBitSupp-niminen ryhmän jäsen julkaisi uusille LockBit-foorumeille selityksen tapahtuneesta heidän näkökulmastaan.

"Klo 20:47 huomasin, että (LockBit)-sivusto antaa uuden 404-virheen."

He sanoivat, että ryhmä vaarantui "henkilökohtaisen huolimattomuuden ja vastuuttomuuden vuoksi". Heidän tietoturvaohjelmistoaan ei ollut päivitetty uusimpaan PHP-versioon, joten he olivat alttiina tunkeutumiskampanjalle.

Ironista kyllä, ohjelmistojen tunkeutuminen räikeiden haavoittuvuuksien kautta on LockBit-jengin MO.

Yksi mielenkiintoinen osa viestiä on, kun he selittävät, että viranomaiset sulkivat heidän verkkosivustonsa juuri silloin, kun he olivat julkaisemassa erittäin arkaluontoista tietoa liittyen Fulton Countyn, Georgian Trumpin tapaukseen.

Äskettäin jengi käynnisti tuhoisan hyökkäyksen Fulton Countyn oikeustaloon. He salasivat ja varastivat Trumpin oikeudenkäyntiin liittyviä tietoja ja yrittivät lunastaa sen takaisin oikeuteen. Lunnaita ei koskaan maksettu.

Kun ryhmä yritti vapauttaa varastetut tiedot, koska he eivät saaneet rahojaan, heidän järjestelmänsä siirrettiin offline-tilaan. Kummallista kyllä, juliste sanoo "Henkilökohtaisesti äänestän Trumpia".

Lainvalvontaviranomaiset ympäri maailmaa uskovat, että hakkerointiryhmä on Venäjän valtion tukema, ei Yhdysvaltojen sponsoroima. Yhdysvaltain kansalaisena oleminen äänestäjiä heiluttavan propagandan työntämiseksi on Venäjän propagandakampanjoiden laajalti käytetty taktiikka.

Aikaleima:

Lisää aiheesta Turvaletket