Банда LockBit возвращается после серьезных потерь от правоохранительных органов

Банда LockBit возвращается после серьезных потерь от правоохранительных органов

Тайлер Кросс


Тайлер Кросс

Опубликовано: 27 февраля 2024

Компании и правительственные учреждения по всему миру вздохнули с облегчением после того, как полиция провела операцию «Хронус» по ликвидации печально известной банды вымогателей LockBit.

Единственная проблема? Через несколько дней после уничтожения он вернулся и готов снова начать атаки.

Для правоохранительных органов это не стало неожиданностью; В течение многих лет группа действовала как отбросы, скользящие в тени, вымогая деньги у своих жертв и получая при этом прибыль в размере более 120 миллионов долларов. Неудивительно, что они не отказались от этого после потери нескольких веб-сайтов и украденных данных.

Член группы, который занимается административными задачами и известен под ником LockBitSupp, опубликовал объяснение того, что произошло со своей точки зрения, на новых форумах LockBit.

«В 20:47 я обнаружил, что сайт (LockBit) выдает новую ошибку 404».

Они заявили, что группа была скомпрометирована из-за «личной халатности и безответственности». Их программное обеспечение безопасности не было обновлено до последней версии PHP, что сделало их уязвимыми для кампании проникновения.

По иронии судьбы, проникновение в программное обеспечение через явные уязвимости является основной задачей банды LockBit.

Одна интересная часть поста - это когда они объясняют, что власти закрыли их веб-сайты как раз в тот момент, когда они собирались опубликовать чрезвычайно конфиденциальную информацию о деле Трампа в округе Фултон, штат Джорджия.

Недавно банда совершила разрушительное нападение на здание суда округа Фултон. Они зашифровали и украли данные, связанные с судом над Трампом, и попытались вернуть их суду за выкуп. Выкуп так и не был выплачен.

Поскольку группа попыталась обнародовать украденную информацию, поскольку они не получили свои деньги, их системы были отключены. Как ни странно, на плакате написано: «Лично я буду голосовать за Трампа».

Правоохранительные органы всего мира считают, что хакерская группа спонсируется российским государством, а не США. Притворяться гражданином США, чтобы продвигать пропаганду, влияющую на избирателей, является широко используемой тактикой российских пропагандистских кампаний.

Отметка времени:

Больше от Детективы безопасности