כנופיית LockBit חוזרת לאחר שספגה הפסד חמור מרשויות אכיפת החוק

כנופיית LockBit חוזרת לאחר שספגה הפסד חמור מרשויות אכיפת החוק

טיילר קרוס


טיילר קרוס

פורסם ב: פברואר 27, 2024

חברות וסוכנויות ממשלתיות ברחבי העולם פלטו אנחת רווחה לאחר שהמשטרה ביצעה את מבצע Chronus לפירוק כנופיית תוכנות הכופר הידועה לשמצה של LockBit.

הבעיה היחידה? לאחר מספר ימים של הורדה, הוא חזר ומוכן להתחיל בהתקפות פעם נוספת.

זה לא מפתיע את רשויות אכיפת החוק; במשך שנים פעלה הקבוצה כשבלים מחליקים בין הצללים, סוחטת את קורבנותיה תוך רווחים של למעלה מ-120 מיליון דולר. אין זה מפתיע שהם לא ויתרו על כך לאחר שאיבדו כמה אתרי אינטרנט והנתונים הגנובים שלהם.

חבר הקבוצה שמטפל במשימות אדמיניסטרטיביות ונקרא LockBitSupp פרסם הסבר על מה שקרה מנקודת המבט שלהם בפורומים החדשים של LockBit.

"בשעה 20:47 גיליתי שהאתר (LockBit) נותן שגיאת 404 חדשה."

הם ציינו שהקבוצה נפגעה עקב "רשלנות אישית וחוסר אחריות". תוכנת האבטחה שלהם לא עודכנה לגרסת ה-PHP החדשה ביותר, מה שמשאיר אותם חשופים למסע הסתננות.

למרבה האירוניה, חדירת תוכנה דרך פגיעויות בוטות היא ה-MO של כנופיית LockBit.

חלק מעניין אחד בפוסט הוא כשהם מסבירים שהרשויות הורידו את אתרי האינטרנט שלהם בדיוק כשהם עמדו לפרסם מידע רגיש ביותר בנוגע למקרה של מחוז פולטון, ג'ורג'יה טראמפ.

לאחרונה פתחה הכנופיה במתקפה הרסנית על בית המשפט של מחוז פולטון. הם הצפינו וגנבו נתונים הקשורים למשפט טראמפ וניסו לפדות אותם בחזרה לבית המשפט. הכופר מעולם לא שולם.

כשהקבוצה ניסתה לשחרר את המידע הגנוב מכיוון שהם לא קיבלו את כספם, המערכות שלהם הועברו למצב לא מקוון. באופן מוזר, בפוסטר נכתב "באופן אישי, אני אצביע לטראמפ".

רשויות אכיפת החוק ברחבי העולם מאמינות שקבוצת הפריצה הרוסית בחסות המדינה, לא בחסות ארה"ב. העמדת פנים של אזרח ארה"ב כדי לדחוף תעמולה שסוחפת את הבוחרים היא טקטיקה בשימוש נרחב בקמפיינים של תעמולה רוסית.

בול זמן:

עוד מ בלשי בטיחות