ロックビットの復活の可能性が高い

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Lockbit がすぐに再び表示されることが基本的に重要です。このグループがもう活動していないという噂がある限り、被害者はおそらく支払いに消極的だろう。

「ロックビットは、自社の声明に反して、盗んだデータを削除しないことが判明しました。脅迫された場合に毅然とした態度をとり、支払いをしない理由がもう 1 つあります。彼らは新しい .onion リーク サイトを設立しました。同グループはそこで、捜査当局が削除にPHPの脆弱性を利用したと主張している。 PRキャンペーンです。ロックビットはテイクダウンのダメージを視野に入れて強さを見せたいと考えている。独自の情報によると、Lockbit は未知の PHP 脆弱性を介して侵害されました。 PHP を実行しているサーバーのみが侵害されました。この声明は 2 つの理由から信じられないように思えます。どのように侵害されたのか正確に分からない場合、それが PHP を介したものであるとどうやって確信できるのでしょうか。影響を受けるサーバーに関する声明は、通信被害の制限のように聞こえるか、単に希望的観測にすぎません。

捜査当局の行動は非常に包括的で、サービスとしてのランサムウェアのブランドの真の強みを構成する 200 つの要素、つまりブランド自体、作戦を実行するパートナー組織、そして最後に重要なことであるグループの行動を対象としていました。金融資産 。ダークウェブ上でのこのグループに対する攻撃は、ロックビットと協力する人々の逮捕など、現実世界での大規模な行動によって支えられた。押収された Web サイトは、捜査当局によってパートナーに警告メッセージを直接送信するために使用され、Lockbit 漏洩サイトと Lockbit ブランドは、Lockbit とパートナー組織を嘲笑し、中傷するために使用されました。さらに、捜査当局は、仮想通貨が入った財布1.000個以上とXNUMX個以上の復号コードを押収したと発表した。

ロックビットは訴追から守られる

残念ながら、ロックビットが復活する可能性があることを示唆する 15 つのことが挙げられます。多くのメンバーはロシアまたはロシアに友好的な旧ソ連諸国に拠点を置いている可能性が高く、そのため国際法執行当局から保護されています。さらに、捜査当局はロックビット・グループのリーダーの特定につながる情報にXNUMX万ドルの報奨金を掛けたが、これは残念なことに捜査当局が現在これらの人物を知らないことを示唆している」(ウィズセキュアのサイバーセキュリティ専門家、リュディガー・トロスト氏)

詳細は WithSecure.com

 


ウィズセキュアについて

WithSecure (旧称 F-Secure Business) は、サイバー セキュリティにおける信頼できるパートナーです。 IT サービス プロバイダー、マネージド セキュリティ サービス プロバイダー、およびその他の企業が WithSecure を信頼しています。大規模な金融機関、産業企業、主要な通信およびテクノロジー プロバイダーも同様です。 フィンランドのセキュリティ プロバイダーは、サイバー セキュリティに対する結果志向のアプローチにより、企業がセキュリティを運用に関連させ、プロセスを保護し、ビジネスの中断を防ぐのを支援します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む