LockBit Gang повертається після серйозних втрат від правоохоронних органів

LockBit Gang повертається після серйозних втрат від правоохоронних органів

Тайлер Кросс


Тайлер Кросс

Опубліковано: 27 Лютого, 2024

Компанії та державні установи в усьому світі зітхнули з полегшенням після того, як поліція провела операцію Chronus з ліквідації сумнозвісної банди програм-вимагачів LockBit.

Єдина проблема? Через кілька днів після знищення він повернувся та готовий знову розпочати атаки.

Це не є несподіванкою для правоохоронних органів; протягом багатьох років група діяла як покидьки, що ковзали крізь тіні, вимагаючи здирства у своїх жертв, отримавши прибутки на суму понад 120 мільйонів доларів. Не дивно, що вони не відмовилися від цього після втрати кількох веб-сайтів і вкрадених даних.

Член групи, який займається адміністративними завданнями під ім’ям LockBitSupp, опублікував пояснення того, що сталося з їх точки зору, на нових форумах LockBit.

«О 20:47 я виявив, що сайт (LockBit) видає нову помилку 404».

Вони заявили, що група була скомпрометована через «особисту недбалість і безвідповідальність». Їхнє програмне забезпечення безпеки не було оновлено до останньої версії PHP, що призвело до кампанії проникнення.

За іронією долі, проникнення в програмне забезпечення через явні вразливості є механізмом банди LockBit.

Одна цікава частина допису полягає в тому, коли вони пояснюють, що влада закрила їхні веб-сайти саме тоді, коли вони збиралися оприлюднити надзвичайно конфіденційну інформацію щодо справи Трампа в окрузі Фултон, штат Джорджія.

Нещодавно банда здійснила нищівний напад на будівлю суду округу Фултон. Вони зашифрували та викрали дані, пов’язані з судом над Трампом, і спробували повернути їх у суд. Викуп так і не був сплачений.

Оскільки група намагалася оприлюднити викрадену інформацію, оскільки вони не отримували своїх грошей, їхні системи були вимкнені. Як не дивно, на плакаті написано: «Особисто я буду голосувати за Трампа».

Правоохоронні органи всього світу вважають хакерську групу спонсорованою Росією, а не США. Прикидатися громадянином США, щоб просувати пропаганду, яка схиляє виборців, є широко використовуваною тактикою російських пропагандистських кампаній.

Часова мітка:

Більше від Детективи безпеки