แก๊ง LockBit กลับมาอีกครั้งหลังจากประสบความสูญเสียร้ายแรงจากการบังคับใช้กฎหมาย

แก๊ง LockBit กลับมาอีกครั้งหลังจากประสบความสูญเสียร้ายแรงจากการบังคับใช้กฎหมาย

ไทเลอร์ ครอส


ไทเลอร์ ครอส

เผยแพร่เมื่อ: กุมภาพันธ์ 27, 2024

บริษัทต่างๆ และหน่วยงานภาครัฐทั่วโลกถอนหายใจด้วยความโล่งอกหลังจากที่ตำรวจดำเนินการ Operation Chronus เพื่อรื้อถอนแก๊งค์แรนซั่มแวร์ LockBit อันโด่งดัง

ปัญหาเดียว? หลังจากถูกรื้อลงได้ไม่กี่วัน มันก็กลับมาและพร้อมที่จะเริ่มการโจมตีอีกครั้ง

หน่วยงานบังคับใช้กฎหมายไม่ได้สร้างความประหลาดใจแต่อย่างใด เป็นเวลาหลายปีที่กลุ่มนี้ดำเนินการเหมือนขยะที่เลื้อยผ่านเงามืด ขู่กรรโชกเหยื่อพร้อมทั้งทำกำไรได้มากกว่า 120 ล้านดอลลาร์ ไม่น่าแปลกใจเลยที่พวกเขาไม่ยอมแพ้หลังจากสูญเสียเว็บไซต์ไปบางส่วนและข้อมูลที่ถูกขโมยไป

สมาชิกของกลุ่มที่จัดการงานธุรการและใช้ชื่อ LockBitSupp โพสต์คำอธิบายเกี่ยวกับสิ่งที่เกิดขึ้นจากมุมมองของพวกเขาในฟอรัม LockBit ใหม่

“เมื่อเวลา 20:47 น. ฉันพบว่าไซต์ (LockBit) ให้ข้อผิดพลาด 404 ใหม่”

พวกเขากล่าวว่ากลุ่มนี้ถูกโจมตีเนื่องจาก “ความประมาทเลินเล่อส่วนตัวและการขาดความรับผิดชอบ” ซอฟต์แวร์ความปลอดภัยของพวกเขาไม่ได้รับการอัพเดตเป็น PHP เวอร์ชันใหม่ล่าสุด ทำให้พวกเขาเสี่ยงต่อแคมเปญการแทรกซึม

น่าแปลกที่การแทรกซึมซอฟต์แวร์ผ่านช่องโหว่ที่โจ่งแจ้งคือ MO ของแก๊ง LockBit

ส่วนที่น่าสนใจอย่างหนึ่งของโพสต์นี้คือตอนที่พวกเขาอธิบายว่าเจ้าหน้าที่ได้ลบเว็บไซต์ของตนออกในขณะที่พวกเขากำลังจะเปิดเผยข้อมูลที่ละเอียดอ่อนอย่างยิ่งเกี่ยวกับคดี Fulton County, Georgia Trump

เมื่อเร็ว ๆ นี้ แก๊งค์ได้เปิดฉากโจมตีสำนักงานศาลฟุลตันเคาน์ตีอย่างรุนแรง พวกเขาเข้ารหัสและขโมยข้อมูลที่เกี่ยวข้องกับการพิจารณาคดีของทรัมป์ และพยายามเรียกค่าไถ่กลับไปยังศาล ไม่เคยจ่ายค่าไถ่

ขณะที่กลุ่มพยายามเปิดเผยข้อมูลที่ถูกขโมยเนื่องจากไม่ได้รับเงิน ระบบของพวกเขาจึงถูกออฟไลน์ น่าแปลกที่โปสเตอร์ระบุว่า “โดยส่วนตัวแล้ว ฉันจะโหวตให้ทรัมป์”

หน่วยงานบังคับใช้กฎหมายทั่วโลกเชื่อว่ากลุ่มแฮ็กเกอร์ดังกล่าวได้รับการสนับสนุนจากรัฐรัสเซีย แต่ไม่ได้รับการสนับสนุนจากสหรัฐฯ การแสร้งทำเป็นพลเมืองสหรัฐฯ เพื่อผลักดันการโฆษณาชวนเชื่อที่ทำให้ผู้มีสิทธิเลือกตั้งมีอิทธิพล ถือเป็นกลยุทธ์ที่ใช้กันอย่างแพร่หลายในการรณรงค์โฆษณาชวนเชื่อของรัสเซีย

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย