당국, LockBit 랜섬웨어 갱에 완전히 침투

당국, LockBit 랜섬웨어 갱에 완전히 침투

타일러 크로스 타일러 크로스
에 게시 : 2024년 2월 22일

악명 높은 국가 후원 랜섬웨어 집단인 LockBit이 10개국 이상의 당국에 의해 성공적으로 침투했습니다.

당국은 해커 활동에 대한 스크린샷과 기록을 찍기 전에 LockBit 보안 시스템의 백엔드에 몰래 침투했습니다. 동시에 당국은 여러 시스템을 통제하여 LockBit 공격자가 작동하는 것을 불가능하게 만들었습니다. LockBit 공식 웹사이트는 현재 폐쇄 중입니다.

유로폴은 성명을 통해 “현재 수사 전반에 걸쳐 수집된 방대한 양의 데이터가 법 집행 기관의 소유가 됐다”고 밝혔다.

미국, 영국, 유로폴 및 기타 국가의 법 집행 기관이 함께 모여 역사상 가장 악명 높은 랜섬웨어 조직 중 하나를 막았습니다.

“프랑스 사법 당국의 요청으로 두 명의 LockBit 행위자가 폴란드와 우크라이나에서 체포되었습니다. 프랑스와 미국 사법 당국도 3건의 국제 체포 영장과 5건의 기소를 발부했다”고 유로폴은 밝혔다.

2022년에는 Lockbit이 세계에서 가장 많이 배포된 악성코드였습니다. 이 그룹은 RaaS(Ransomware as a Service) 모델로 운영되어 파괴적인 공격을 수행하는 동시에 국제 해킹 그룹에 도구를 판매했습니다.

러시아 정부가 후원하는 이 그룹은 영국을 혼란에 빠뜨리기 위해 Royal Mail을 해킹하고 데이터를 몸값으로 빼내는 등 중요 인프라를 표적으로 삼는 것으로 알려져 있습니다.

수년 동안 이 그룹은 견제받지 않았으나 국제 기관의 협력 덕분에 일시적으로 활동이 중단되었습니다. 심지어 다크 웹 포럼과 웹사이트에도 "이 사이트는 이제 법 집행 기관의 통제를 받고 있습니다"라는 문구가 첫 페이지에 표시되어 있습니다.

“우리는 긴밀한 협력을 통해 해커를 해킹했습니다. 인프라를 통제하고, 소스 코드를 압수하고, 피해자가 시스템을 해독하는 데 도움이 되는 키를 획득했습니다. 오늘부터 LockBit이 잠겨 있습니다. 우리는 비밀과 익명성에 의존하는 그룹의 역량과 특히 신뢰도를 손상시켰습니다.”

타임 스탬프 :

더보기 안전 탐정