FBI, Europol, NCA : le groupe APT LockBit fracassé !

Partager le post

Selon les autorités, Europol, le FBI et la NCA britannique ont démantelé le groupe APT LockBit. Au moins, il contrôle tous les sites de fuite du darknet et distribue probablement déjà des outils de décryptage. Les autorités ont même utilisé le système des sites de fuite pour diffuser des informations et des outils.

Cela semble trop beau pour être vrai : un réseau mondial d'autorités telles que le FBI, Eruopol, la NCA et bien d'autres ont réussi à porter un coup important au groupe APT LockBit. Officiellement, le réseau du groupe a été démantelé, les serveurs repris, les codes sources et documents confisqués et même tous les sites de fuite repris. Selon un rapport de la National Crime Agency (NCA) britannique. La NCA a pris le contrôle de l'environnement de gestion principal de LockBit, qui permettait à ses partenaires de créer et de mener des attaques, ainsi que du site de fuite du groupe accessible au public sur le dark web, où il hébergeait et partageait des données précédemment volées à des victimes qui avaient menacé de le faire. être publié.

Les sites de fuite aident désormais les victimes

Page de fuite de LockBit

🔎 Les autorités n'ont pas bloqué la page de fuite LockBit sur le darknet, mais l'utilisent comme plateforme d'information (Image : B2B-CS).

Généralement, les pages de fuite d'un groupe sont simplement bloquées après l'arrestation. Mais c'est différent maintenant : le site Web affiche désormais une série d'informations sur les capacités et les processus de LockBit. Cependant, tout cela est censé être une aide pour les victimes. Vous y trouverez des informations sur les points de contact, l'aide après paiement, les clés de décryptage et des liens vers des outils dotés d'outils de décryptage. La page transférée avec les informations peut maintenant être trouvée à cette adresse de porte : vers la page LockBit (adresse oignon).

Les données des victimes sont toujours disponibles malgré la promesse de suppression

Les autorités ont accès à l'ensemble du système d'administration du groupe LockBit. Il s'agit des sites de fuite et de leurs contrôles, ainsi que du chat dans lequel se sont déroulées les négociations avec les victimes. Toute la gestion des données extraites des victimes est également entre les mains des autorités, y compris le code source du malware et la plateforme d'affiliation des partenaires du groupe LockBit. L’une des découvertes les plus intéressantes concerne les données volées pour lesquelles les victimes avaient payé la rançon. LockBit avait promis à plusieurs reprises que les données seraient supprimées après un paiement. Mais les gangsters restent des gangsters.

Outil d'exfiltration de données et serveur confisqués

LockBit disposait d'un outil d'exfiltration de données personnalisé appelé Stealbit qui était utilisé par les partenaires pour voler les données des victimes. Les autorités ont saisi cette infrastructure auprès des membres de la task force Op Cronos présents dans trois pays, et 28 serveurs appartenant aux filiales de LockBit ont également été fermés. Dans le même temps, les premières personnes qui auraient travaillé avec LockBit ont déjà été arrêtées en Pologne et en Ukraine. Selon Europol, 200 comptes Bitcoin ont également été gelés.

Plus sur Europol.Europa.eu

 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Bourse d'emploi Darknet : les pirates informatiques recherchent des initiés renégats

Le Darknet n'est pas seulement un échange de biens illégaux, mais aussi un lieu où les hackers recherchent de nouveaux complices ➡ En savoir plus