LockBit-gänget återvänder efter att ha lidit allvarlig förlust från brottsbekämpande myndigheter

LockBit-gänget återvänder efter att ha lidit allvarlig förlust från brottsbekämpande myndigheter

Tyler Cross


Tyler Cross

Publicerad på: Februari 27, 2024

Företag och statliga myndigheter runt om i världen släppte en lättnadens suck efter att polisen genomförde Operation Chronus för att avveckla det ökända LockBit ransomware-gänget.

Det enda problemet? Efter några dagars nedtagning är den tillbaka och redo att starta attacker igen.

Det kommer inte som en överraskning för brottsbekämpande myndigheter; i åratal fungerade gruppen som skräp som gled genom skuggorna och utpressade sina offer samtidigt som de tjänade över 120 miljoner dollar. Det är ingen överraskning att de inte gav upp det efter att ha förlorat några webbplatser och deras stulna data.

Medlemmen i gruppen som sköter administrativa uppgifter och går under namnet LockBitSupp lade upp en förklaring av vad som hände ur deras perspektiv på de nya LockBit-forumen.

"Vid 20:47 upptäckte jag att (LockBit)-webbplatsen ger ett nytt 404-fel."

De uppgav att gruppen äventyrades på grund av "personlig försumlighet och ansvarslöshet." Deras säkerhetsprogramvara hade inte uppdaterats till den senaste PHP-versionen, vilket gjorde dem utsatta för en infiltrationskampanj.

Ironiskt nog är att infiltrera programvara genom uppenbara sårbarheter LockBit-gängets MO.

En intressant del av inlägget är när de förklarar att myndigheterna tog ner deras webbplatser precis när de skulle släppa extremt känslig information angående fallet Fulton County, Georgia Trump.

Nyligen inledde gänget en förödande attack mot Fulton County Courthouse. De krypterade och stal data relaterade till Trump-rättegången och försökte lösa tillbaka den till domstolen. Lösen betalades aldrig.

När gruppen försökte släppa den stulna informationen eftersom de inte fick sina pengar, togs deras system offline. Konstigt nog står det på affischen "Personligen kommer jag att rösta på Trump."

Brottsbekämpande myndigheter runt om i världen tror att hackningsgruppen är rysk statssponsrad, inte sponsrad av USA. Att låtsas vara en amerikansk medborgare för att driva propaganda som styr väljarna är en mycket använd taktik för ryska propagandakampanjer.

Tidsstämpel:

Mer från Säkerhetsdetektiver