ФБР, Європол, NCA: група APT LockBit розбита!

Поділіться публікацією

За даними влади, Європол, ФБР і британське NCA ліквідували групу APT LockBit. Принаймні він контролює всі сайти витоку даркнету та, ймовірно, уже поширює інструменти для дешифрування. Влада навіть використовувала систему сайтів витоку для поширення інформації та інструментів.

Звучить надто добре, щоб бути правдою: глобальна мережа органів влади, як-от ФБР, Еруополь, NCA та багато інших, зуміла завдати значного удару групі APT LockBit. Офіційно мережа групи була демонтована, сервери захоплені, вихідні коди та документи конфісковані та навіть усі сайти витоку. Про це йдеться в повідомленні Британського національного агентства з боротьби зі злочинністю (NCA). NCA взяло під контроль основне середовище керування LockBit, яке дозволяло його партнерам створювати та здійснювати атаки, а також загальнодоступний сайт витоку даних групи в темній мережі, де вона розміщувала та ділила дані, раніше вкрадені у жертв, які погрожували бути опублікованим.

Сайти витоку інформації тепер допомагають постраждалим

Сторінка витоку LockBit

🔎 Влада не заблокувала сторінку витоку LockBit у даркнеті, але використовує її як інформаційну платформу (Зображення: B2B-CS).

Як правило, сторінки витоку інформації групи просто блокуються після арешту. Але тепер усе по-іншому: веб-сайт тепер відображає низку інформації про можливості та процеси LockBit. Втім, уся справа — це допомога постраждалим. Там ви знайдете інформацію про контактні точки, допомогу після оплати, ключі дешифрування та посилання на інструменти з інструментами дешифрування. Перенесену сторінку з інформацією тепер можна знайти за цією адресою воріт: на сторінку LockBit (цибулева адреса).

Дані жертв все ще доступні, незважаючи на обіцянку видалити

Органи влади мають доступ до всієї системи адміністрування LockBit Group. Це сайти витоку інформації та їх контроль, а також чат, у якому велися переговори з постраждалими. Повне управління даними, отриманими від жертв, також знаходиться в руках влади, включаючи вихідний код шкідливого програмного забезпечення та партнерську платформу для партнерів LockBit Group. Однією з найцікавіших знахідок є викрадені дані, де жертви платили викуп. LockBit неодноразово обіцяв, що дані будуть видалені після оплати. Але гангстери є гангстери.

Інструмент для викрадання даних і сервер конфісковано

У LockBit був спеціальний інструмент для вилучення даних під назвою Stealbit, який використовувався партнерами для викрадення даних жертв. Влада вилучила цю інфраструктуру у членів оперативної групи Op Cronos, розташованих у трьох країнах, а також було закрито 28 серверів, що належать дочірнім компаніям LockBit. Водночас у Польщі та Україні вже затримали перших людей, які нібито працювали з LockBit. За даними Європолу, також було заморожено 200 акаунтів у біткойнах.

Більше на Europol.Europa.eu

 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Цифрова безпека: споживачі найбільше довіряють банкам

Опитування цифрової довіри показало, що споживачі найбільше довіряють банкам, охороні здоров’я та уряду. ЗМІ- ➡ Читати далі

Біржа роботи в Даркнеті: хакери шукають інсайдерів-ренегатів

Даркнет - це не тільки біржа нелегальних товарів, а й місце, де хакери шукають нових спільників ➡ Читати далі