Autoriteiten infiltreren volledig de LockBit Ransomware-bende

Autoriteiten infiltreren volledig de LockBit Ransomware-bende

Tyler Kruis Tyler Kruis
Gepubliceerd op: 22 februari 2024

De beruchte, door de staat gesponsorde ransomwarebende, LockBit, is met succes geïnfiltreerd door autoriteiten uit meer dan tien landen.

De autoriteiten zijn in de achterkant van de beveiligingssystemen van LockBit geglipt voordat ze screenshots en registraties van de activiteit van de hacker hebben gemaakt. Tegelijkertijd namen de autoriteiten de controle over verschillende van hun systemen over, waardoor het voor LockBit-actoren onmogelijk werd om te opereren. De officiële LockBit-website wordt momenteel verwijderd.

“Momenteel is een enorme hoeveelheid gegevens die tijdens het onderzoek zijn verzameld, nu in het bezit van de wetshandhavingsinstanties”, aldus Europol in een verklaring.

Wetshandhavingsinstanties in de VS, het VK, Europol en andere landen kwamen samen om een ​​van de beruchtste ransomwarebendes uit de geschiedenis tegen te houden.

“Op verzoek van de Franse gerechtelijke autoriteiten zijn in Polen en Oekraïne twee LockBit-acteurs gearresteerd. De Franse en Amerikaanse gerechtelijke autoriteiten hebben ook drie internationale arrestatiebevelen en vijf aanklachten uitgevaardigd”, aldus Europol.

In 2022 was Lockbit de meest verspreide malware ter wereld. De groep opereerde als een Ransomware as a Service-model (RaaS) en verkocht zijn tools aan internationale hackgroepen terwijl ze verwoestende aanvallen uitvoerden.

Het is bekend dat de door de Russische staat gesponsorde groep zich richt op kritieke infrastructuur, zoals toen het Royal Mail hackte en de gegevens vrijgaf in een poging Groot-Brittannië te ontwrichten.

Jarenlang ging de groep ongecontroleerd door, maar dankzij de medewerking van internationale instanties zijn ze tijdelijk stopgezet. Zelfs op de dark web-forums en websites staat nu “de site staat nu onder controle van de wetshandhaving” op de voorpagina.

“Door onze nauwe samenwerking hebben we de hackers gehackt; hebben de controle over hun infrastructuur overgenomen, hun broncode in beslag genomen en sleutels verkregen waarmee slachtoffers hun systemen kunnen ontsleutelen. Vanaf vandaag is LockBit vergrendeld. We hebben het vermogen en vooral de geloofwaardigheid geschaad van een groep die afhankelijk was van geheimhouding en anonimiteit.”

Tijdstempel:

Meer van Veiligheidsdetectives