Autoritățile se infiltrează complet în banda LockBit Ransomware

Autoritățile se infiltrează complet în banda LockBit Ransomware

Tyler Cross Tyler Cross
Publicat în data de: 22 Februarie 2024

Infama bandă de ransomware, sponsorizată de stat, LockBit, a fost infiltrată cu succes de autorități din peste 10 țări.

Autoritățile s-au strecurat în partea din spate a sistemelor de securitate ale LockBit înainte de a face capturi de ecran și înregistrări ale activității hackerului. În același timp, autoritățile au preluat controlul asupra mai multor sisteme, făcând imposibilă operarea actorilor LockBit. Site-ul oficial LockBit este în prezent în curs de desființare.

„În prezent, o mare cantitate de date strânse pe parcursul anchetei se află acum în posesia forțelor de ordine”, a spus Europol într-un comunicat.

Agențiile de aplicare a legii din SUA, Marea Britanie, Europol și alte țări s-au unit pentru a opri una dintre cele mai cunoscute bande de ransomware din istorie.

„Doi actori LockBit au fost arestați în Polonia și Ucraina la cererea autorităților judiciare franceze. Autoritățile judiciare franceze și americane au emis, de asemenea, trei mandate internaționale de arestare și cinci rechizitori”, a spus Europol.

În 2022, Lockbit a fost cel mai distribuit malware din lume. Grupul a funcționat ca un model Ransomware ca serviciu (RaaS), vânzându-și instrumentele unor grupuri internaționale de hacking, în timp ce efectuează atacuri devastatoare.

Se știe că grupul rus, sponsorizat de stat, vizează infrastructura critică, cum ar fi atunci când a spart Royal Mail și a răscumpărat datele în încercarea de a perturba Marea Britanie.

De ani de zile, grupul a rămas necontrolat, dar datorită colaborării agențiilor internaționale, au fost opriți temporar. Chiar și forumurile și site-urile sale web întunecate au acum „site-ul este acum sub controlul autorităților de aplicare a legii”, tencuit pe prima pagină.

„Prin colaborarea noastră strânsă, am piratat hackerii; au preluat controlul asupra infrastructurii lor, le-au confiscat codul sursă și au obținut chei care le vor ajuta victimele să-și decripteze sistemele. Începând de astăzi, LockBit este blocat. Am afectat capacitatea și, mai ales, credibilitatea unui grup care depindea de secret și anonimat.”

Timestamp-ul:

Mai mult de la Detectivi de siguranță