เจ้าหน้าที่แทรกซึมเข้าไปในแก๊ง LockBit Ransomware อย่างสมบูรณ์

เจ้าหน้าที่แทรกซึมเข้าไปในแก๊ง LockBit Ransomware อย่างสมบูรณ์

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: กุมภาพันธ์ 22, 2024

LockBit แก๊งแรนซัมแวร์ชื่อดังที่ได้รับการสนับสนุนจากรัฐ ถูกแทรกซึมโดยทางการจากกว่า 10 ประเทศได้สำเร็จ

เจ้าหน้าที่แอบเข้าไปในระบบความปลอดภัยของ LockBit ก่อนที่จะจับภาพหน้าจอและบันทึกกิจกรรมของแฮ็กเกอร์ ในเวลาเดียวกัน เจ้าหน้าที่ได้เข้าควบคุมระบบหลายระบบ ทำให้นักแสดงของ LockBit ไม่สามารถดำเนินการได้ ขณะนี้เว็บไซต์ทางการของ LockBit กำลังอยู่ในระหว่างการปิดตัวลง

“ในปัจจุบัน ข้อมูลจำนวนมหาศาลที่รวบรวมตลอดการสืบสวนขณะนี้อยู่ในความครอบครองของหน่วยงานบังคับใช้กฎหมาย” ยูโรโพล ระบุในแถลงการณ์

หน่วยงานบังคับใช้กฎหมายในสหรัฐอเมริกา สหราชอาณาจักร ยูโรโพล และประเทศอื่นๆ รวมตัวกันเพื่อหยุดยั้งแก๊งแรนซัมแวร์ที่โด่งดังที่สุดกลุ่มหนึ่งในประวัติศาสตร์

“นักแสดง LockBit สองคนถูกจับกุมในโปแลนด์และยูเครนตามคำร้องขอของหน่วยงานตุลาการของฝรั่งเศส หน่วยงานตุลาการของฝรั่งเศสและสหรัฐฯ ยังได้ออกหมายจับระหว่างประเทศ 3 ฉบับ และคำฟ้องอีก 5 ฉบับ” ยูโรโพล กล่าว

ในปี 2022 Lockbit เป็นมัลแวร์ที่แพร่กระจายมากที่สุดในโลก กลุ่มนี้ดำเนินการเป็น Ransomware as a Service model (RaaS) โดยขายเครื่องมือให้กับกลุ่มแฮ็กระหว่างประเทศในขณะที่ทำการโจมตีทำลายล้าง

เป็นที่รู้กันว่ากลุ่มที่ได้รับการสนับสนุนจากรัฐรัสเซียกำหนดเป้าหมายโครงสร้างพื้นฐานที่สำคัญ เช่น เมื่อแฮ็ก Royal Mail และเรียกค่าไถ่ข้อมูลเพื่อพยายามขัดขวางสหราชอาณาจักร

เป็นเวลาหลายปีที่กลุ่มนี้ไม่ถูกตรวจสอบ แต่ด้วยความร่วมมือของหน่วยงานระหว่างประเทศ พวกเขาจึงถูกหยุดชั่วคราว แม้แต่ฟอรัมเว็บและเว็บไซต์ที่มืดมนก็มี "ไซต์นี้อยู่ภายใต้การควบคุมของการบังคับใช้กฎหมายแล้ว" ที่ถูกฉาบไว้ที่หน้าแรก

“ด้วยการทำงานร่วมกันอย่างใกล้ชิด เราได้แฮ็กแฮกเกอร์ เข้าควบคุมโครงสร้างพื้นฐาน ยึดซอร์สโค้ด และได้รับคีย์ที่จะช่วยเหยื่อถอดรหัสระบบของพวกเขา ณ วันนี้ LockBit ถูกล็อคแล้ว เราได้ทำลายความสามารถและความน่าเชื่อถือของกลุ่มที่ขึ้นอยู่กับความลับและการไม่เปิดเผยตัวตน”

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย