Ймовірне повернення з Lockbit

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Принципово важливо, щоб Lockbit знову став видимим швидко. Ймовірно, жертви менш готові платити, доки ходять чутки, що група більше не діє.

«Тепер стало відомо, що Lockbit, всупереч власним заявам, не видаляє вкрадені дані. Ще одна причина бути непохитним і не платити в разі шантажу. Вони створили новий сайт витоку .onion. Там група стверджує, що слідчі органи використовували вразливість PHP для видалення. Це піар-акція. Lockbit хоче розглянути шкоду, нанесену демонтажем, у перспективі та продемонструвати силу. Згідно з власною інформацією, Lockbit було скомпрометовано через невідому вразливість PHP. Лише сервери, на яких працює PHP, були скомпрометовані. Заява здається неправдоподібною з двох причин: якщо вони точно не знають, як їх зламали, як вони можуть бути впевнені, що це було через PHP? Заява про постраждалі сервери звучить як обмеження шкоди комунікації або просто як видавання бажаного за дійсне.

Дія слідчих органів була надзвичайно комплексною та спрямована на три речі, які становлять справжню силу бренду програм-вимагачів як послуг: сам бренд, організації-партнери, які здійснюють операції, і, останнє, але не менш важливе, групу фінансові активи . Удар проти групи в темній мережі був підкріплений масовими діями в реальному світі, такими як арешт людей, які працюють з Lockbit. Вилучений веб-сайт використовувався слідчими органами для надсилання попереджувальних повідомлень безпосередньо партнерам, сайт витоку Lockbit і бренд Lockbit використовувалися для висміювання та очорнення Lockbit і партнерських організацій. Крім того, слідчі органи кажуть, що вилучили понад 200 гаманців з криптовалютами та понад 1.000 кодів дешифрування.

Lockbit захищений від кримінального переслідування

На жаль, дві речі вказують на те, що Lockbit може повернутися: багато учасників, ймовірно, розташовані в Росії або дружніх до Росії колишніх радянських державах і, таким чином, захищені від міжнародних правоохоронних органів. Крім того, слідчі органи оголосили винагороду в розмірі 15 мільйонів доларів за інформацію, яка дозволяє ідентифікувати лідерів групи Lockbit, що свідчить про те, що вони, на жаль, наразі не знають цих людей» (Рюдігер Трост, експерт з кібербезпеки WithSecure)

Більше на WithSecure.com

 


Про WithSecure

WithSecure, раніше F-Secure Business, є надійним партнером у сфері кібербезпеки. Постачальники ІТ-послуг, постачальники послуг керованої безпеки та інші компанії довіряють WithSecure, як і великі фінансові установи, промислові компанії та провідні постачальники комунікацій і технологій. Завдяки орієнтованому на результат підходу до кібербезпеки фінський провайдер безпеки допомагає компаніям забезпечувати безпеку операцій, захищати процеси та запобігати перебоям у роботі.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі