LockBit Gang revient après avoir subi de graves pertes de la part des forces de l'ordre

LockBit Gang revient après avoir subi de graves pertes de la part des forces de l'ordre

Croix de Tyler


Croix de Tyler

Publié le: 27 février 2024

Les entreprises et les agences gouvernementales du monde entier ont poussé un soupir de soulagement après que la police a mené l'opération Chronus pour démanteler le tristement célèbre gang de ransomwares LockBit.

Le seul problème? Après quelques jours de démontage, il est de retour et prêt à relancer les attaques.

Cela ne surprend pas les organismes chargés de l'application de la loi ; pendant des années, le groupe a fonctionné comme une lie, rampant dans l’ombre, extorquant ses victimes tout en gagnant plus de 120 millions de dollars. Il n'est pas surprenant qu'ils n'y aient pas renoncé après avoir perdu quelques sites Web et leurs données volées.

Le membre du groupe qui gère les tâches administratives et s'appelle LockBitSupp a publié une explication de ce qui s'est passé de son point de vue sur les nouveaux forums LockBit.

"À 20h47, j'ai découvert que le site (LockBit) donnait une nouvelle erreur 404."

Ils ont déclaré que le groupe avait été compromis en raison de « négligence personnelle et irresponsabilité ». Leur logiciel de sécurité n'avait pas été mis à jour vers la dernière version de PHP, les exposant ainsi à une campagne d'infiltration.

Ironiquement, infiltrer des logiciels via des vulnérabilités flagrantes est le mode opératoire du gang LockBit.

Une partie intéressante du message est lorsqu'ils expliquent que les autorités ont fermé leurs sites Web au moment où elles étaient sur le point de divulguer des informations extrêmement sensibles concernant l'affaire Trump du comté de Fulton, en Géorgie.

Récemment, le gang a lancé une attaque dévastatrice contre le palais de justice du comté de Fulton. Ils ont crypté et volé des données liées au procès Trump et ont tenté de les restituer au tribunal. La rançon n'a jamais été payée.

Alors que le groupe tentait de divulguer les informations volées puisqu'il ne recevait pas son argent, ses systèmes ont été mis hors ligne. Bizarrement, l’affiche indique : « Personnellement, je voterai pour Trump. »

Les forces de l'ordre du monde entier estiment que le groupe de piratage est parrainé par l'État russe et non par les États-Unis. Se faire passer pour un citoyen américain pour promouvoir une propagande qui influence les électeurs est une tactique largement utilisée dans les campagnes de propagande russes.

Horodatage:

Plus de Détectives de sécurité