ハッカー: LockBit 3.0 は、ダウンロード用のコンチネンタル ファイル リストを提供します

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

LockBit リーク サイトのチャット ログによると、ハッカー グループは Continental から合計 40 TB のデータを盗んだと主張しています。 要求された 50 万ドルはおそらく支払われていないため、現在、Darknet には 400 MB を超えるファイル リストが無料でダウンロードできます。 

LockBit はおそらく、盗まれた Continental のデータを購入者が口に合うようにしたいと考えています。 したがって、グループは、サイズが 400 MB を超えるパックされたファイル リストを Web サイトで提供しています。 おそらく、すべてのファイルの概要、それらの名前、およびプロジェクト ディレクトリの名前が含まれています。 コンチネンタルは当初、50 万ドルを要求されましたが、おそらく支払われませんでした。

50万ドルも払わなかった

🔎 LockBitリークページのチャットログは、コンチネンタルデータの需要を示しています. 真正性はオープンです (画像: B2B-CS)。

もちろん、提供されたデータが本物かどうかは確認できません。 しかし、少なくともサイトで利用可能なチャットログ. ハッカーはチャットでデータを公開すると脅し、身代金を要求しました。 相手はデータを要求し、LockBit がデータを持っていることの証明として、特定のディレクトリからのデータを明示的に要求します。

最後に、ハッカーへのメッセージは、まず管理会議を待ってから再度連絡する必要があることを確認できます (「こんにちは、管理会議を開催する必要があり、明日の営業日の終わりに連絡します」)。 . それは、コンチネンタルの広報担当者からの最後のメッセージでもありました。 誰がチャットでハッカーに答えたのか、質問をしたのかがはっきりしないためです。 唯一の奇妙な点は、フルパスが指定されたサブディレクトリ内の明示的なファイルの要求です。

証拠としてのスクリーンショットとファイルリスト

🔎 LockBit リーク ページ: Continental データのファイル リストは、サイズが 400 MB を超える圧縮ファイルに含まれていると言われています (画像: B2B-CS)。

彼らがデータを持っている証拠として、ハッカーはデータ収集からのものであると言われている 4 つのスクリーンショットを示しています。 車載機器の話でしょう。 一部の画面に「Confidential」と表示されていますが、データが本物かどうかは断言できません。 さらに、ファイル リストは、サイズが 430 MB を超えるパックされた ZIP ファイルで提供されます。

Continental の攻撃と並行して、LockBit は武器メーカーの Thales からデータを公開したと主張しています。 無料でダウンロードできる圧縮ファイルには、約 10 GB のデータが含まれています。. 繰り返しますが、これが実際のデータであるかどうかは明らかではありません。

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む

[starbox id=USER_ID] <🔎> ff7f00