LockBit-gjengen vender tilbake etter å ha lidd alvorlig tap fra rettshåndhevelse

LockBit-gjengen vender tilbake etter å ha lidd alvorlig tap fra rettshåndhevelse

Tyler Cross


Tyler Cross

Publisert på: Februar 27, 2024

Selskaper og offentlige etater rundt om i verden ga et lettelsens sukk etter at politiet gjennomførte operasjon Chronus for å demontere den beryktede LockBit løsepengegjengen.

Det eneste problemet? Etter noen dager med å bli tatt ned, er den tilbake og klar til å starte angrep igjen.

Det kommer ikke som en overraskelse for rettshåndhevelsesbyråer; i årevis opererte gruppen som drikk som gled gjennom skyggene, og presset ut ofrene mens de tjente på over 120 millioner dollar. Det er ingen overraskelse at de ikke ga det opp etter å ha mistet noen få nettsteder og deres stjålne data.

Medlemmet av gruppen som håndterer administrative oppgaver og går under navnet LockBitSupp la ut en forklaring på hva som skjedde fra deres perspektiv på de nye LockBit-foraene.

"Kl. 20:47 fant jeg ut at (LockBit)-nettstedet gir en ny 404-feil."

De uttalte at gruppen ble kompromittert på grunn av "personlig uaktsomhet og uansvarlighet." Sikkerhetsprogramvaren deres hadde ikke blitt oppdatert til den nyeste PHP-versjonen, noe som gjorde dem utsatt for en infiltrasjonskampanje.

Ironisk nok er infiltrering av programvare gjennom åpenbare sårbarheter LockBit-gjengens MO.

En interessant del av innlegget er når de forklarer at myndighetene tok ned nettsidene deres akkurat da de var i ferd med å frigi ekstremt sensitiv informasjon angående Fulton County, Georgia Trump-saken.

Nylig startet gjengen et ødeleggende angrep på Fulton County Courthouse. De krypterte og stjal data relatert til Trump-rettssaken og forsøkte å løse den tilbake til retten. Løsepengene ble aldri betalt.

Da gruppen forsøkte å frigi den stjålne informasjonen siden de ikke fikk pengene sine, ble systemene deres tatt offline. Merkelig nok sier plakaten "Personlig vil jeg stemme på Trump."

Rettshåndhevende byråer rundt om i verden mener hackergruppen russisk statsstøttet, ikke sponset av USA. Å utgi seg for å være en amerikansk statsborger for å drive propaganda som svaier velgerne er en mye brukt taktikk for russiske propagandakampanjer.

Tidstempel:

Mer fra Sikkerhetsdetektiver