Banda LockBit se întoarce după ce a suferit o pierdere gravă din partea forțelor de ordine

Banda LockBit se întoarce după ce a suferit o pierdere gravă din partea forțelor de ordine

Tyler Cross


Tyler Cross

Publicat în data de: 27 Februarie 2024

Companiile și agențiile guvernamentale din întreaga lume au scos un oftat de ușurare după ce poliția a efectuat Operațiunea Chronus pentru a desființa infama bandă de ransomware LockBit.

Singura problema? După câteva zile în care a fost dat jos, a revenit și gata să înceapă atacurile încă o dată.

Nu este o surpriză pentru agențiile de aplicare a legii; ani de zile, grupul a funcționat ca drojdie care se strecoară prin umbră, extorcându-și victimele în timp ce a profitat în valoare de peste 120 de milioane de dolari. Nu este de mirare că nu au renunțat la asta după ce au pierdut câteva site-uri web și datele lor furate.

Membrul grupului care se ocupă de sarcinile administrative și poartă numele LockBitSupp a postat o explicație a ceea ce s-a întâmplat din perspectiva lor pe noile forumuri LockBit.

„La 20:47 am descoperit că site-ul (LockBit) dă o nouă eroare 404.”

Ei au declarat că grupul a fost compromis din cauza „neglijenței personale și iresponsabilității”. Software-ul lor de securitate nu fusese actualizat la cea mai nouă versiune PHP, lăsându-i expuși unei campanii de infiltrare.

În mod ironic, infiltrarea software-ului prin vulnerabilități flagrante este MO a bandei LockBit.

O parte interesantă a postării este atunci când explică că autoritățile și-au dat jos site-urile web exact în momentul în care erau pe cale să elibereze informații extrem de sensibile cu privire la cazul Trump din comitatul Fulton, Georgia.

Recent, gașca a lansat un atac devastator asupra tribunalului din comitatul Fulton. Ei au criptat și au furat date legate de procesul lui Trump și au încercat să le răscumpere înapoi instanței. Răscumpărarea nu a fost niciodată plătită.

În timp ce grupul a încercat să elibereze informațiile furate, deoarece nu își primeau banii, sistemele lor au fost scoase din funcțiune. În mod ciudat, afișul spune „Personal, voi vota pentru Trump”.

Agențiile de aplicare a legii din întreaga lume cred că grupul de hacking este sponsorizat de statul rus, nu de SUA. Pretinderea a fi cetățean american pentru a promova propaganda care influențează alegătorii este o tactică utilizată pe scară largă în campaniile de propagandă rusești.

Timestamp-ul:

Mai mult de la Detectivi de siguranță