LockBit Gang keert terug na ernstig verlies door wetshandhaving

LockBit Gang keert terug na ernstig verlies door wetshandhaving

Tyler Kruis


Tyler Kruis

Gepubliceerd op: 27 februari 2024

Bedrijven en overheidsinstanties over de hele wereld slaakten een zucht van verlichting nadat de politie Operatie Chronus had uitgevoerd om de beruchte LockBit-ransomwarebende te ontmantelen.

Het enige probleem? Nadat hij een paar dagen is verwijderd, is hij terug en klaar om opnieuw aanvallen uit te voeren.

Het komt niet als een verrassing voor wetshandhavingsinstanties; Jarenlang opereerde de groep als droesem die door de schaduw gleed, haar slachtoffers afpersend en ondertussen ruim 120 miljoen dollar winst makend. Het is geen verrassing dat ze het niet hebben opgegeven nadat ze een paar websites en hun gestolen gegevens waren kwijtgeraakt.

Het lid van de groep dat de administratieve taken afhandelt en de naam LockBitSupp draagt, plaatste een uitleg van wat er vanuit hun perspectief gebeurde op de nieuwe LockBit-forums.

“Om 20:47 ontdekte ik dat de (LockBit) site een nieuwe 404-foutmelding geeft.”

Ze verklaarden dat de groep gecompromitteerd was vanwege ‘persoonlijke nalatigheid en onverantwoordelijkheid’. Hun beveiligingssoftware was niet bijgewerkt naar de nieuwste PHP-versie, waardoor ze werden blootgesteld aan een infiltratiecampagne.

Ironisch genoeg is het infiltreren van software via flagrante kwetsbaarheden de werkwijze van de LockBit-bende.

Een interessant onderdeel van het bericht is wanneer ze uitleggen dat de autoriteiten hun websites hebben verwijderd net toen ze op het punt stonden uiterst gevoelige informatie vrij te geven over de Trump-zaak in Fulton County, Georgia.

Onlangs lanceerde de bende een verwoestende aanval op het gerechtsgebouw van Fulton County. Ze versleutelden en stalen gegevens met betrekking tot het Trump-proces en probeerden deze terug te geven aan de rechtbank. Het losgeld is nooit betaald.

Toen de groep probeerde de gestolen informatie vrij te geven omdat ze hun geld niet kregen, werden hun systemen offline gehaald. Vreemd genoeg staat er op de poster: “Persoonlijk zal ik op Trump stemmen.”

Wetshandhavingsinstanties over de hele wereld zijn ervan overtuigd dat de hackgroep door de Russische staat wordt gesponsord en niet door de VS. Doen alsof je een Amerikaans staatsburger bent om propaganda te pushen die kiezers kan beïnvloeden, is een veelgebruikte tactiek van Russische propagandacampagnes.

Tijdstempel:

Meer van Veiligheidsdetectives